Una estafa de phishing dirigida a los conductores de Postmates pretende representar a la empresa para vaciar las cuentas de las víctimas

Esta foto de ilustración tomada el 30 de junio de 2020 muestra el logotipo de la aplicación de entrega Postmates en la pantalla de un teléfono inteligente en Los Ángeles.

Esta foto de ilustración tomada el 30 de junio de 2020 muestra el logotipo de la aplicación de entrega Postmates en la pantalla de un teléfono inteligente en Los Ángeles.
Foto: Chris Delmas / AFP) (imágenes falsas)

Como si los trabajadores de conciertos no lo tuvieran ya lo suficientemente difícil, ahora deben estar atentos a posibles estafas de phishing de actores maliciosos que pretenden representar a su empresa.

Un informe en profundidad de el marcado publicado esta semana describe las estafas de phishing, que según el medio han afectado a cientos de conductores de Postmates. Las estafas suelen funcionar así: los malos actores hacen un pedido para poder hablar con el conductor, llaman al conductor pretendiendo ser empleados de Postmates y luego engañan a los conductores para que renuncien a sus inicios de sesión y contraseñas.

Una vez que los estafadores inician sesión, cambian la información de pago en la cuenta y la agotan. Dado que Postmates generalmente deposita las ganancias de los conductores los lunes, las estafas tienden a ocurrir los fines de semana cuando los conductores tienen la mayor cantidad de ganancias esperando ser depositadas.

Postmates fue adquirido por Uber el pasado diciembre. El servicio de entrega tiene más de 500.000 miembros de la flota.

Meghan Casserly, jefa de comunicaciones de entrega de Uber y Postmates, se negó a decirle al Markup cuántos conductores de Postmates se habían visto afectados por estafas de phishing. Casserly le dijo al medio que Postmates envía “recordatorios periódicos” sobre actividades fraudulentas y trabaja para salvaguardar las ganancias de los conductores.

“Si bien incidentes como estos no son exclusivos de Uber o Postmates, nos tomamos muy en serio todos los informes de actividad fraudulenta”, afirmó Casserly.

También dijo que Postmates tiene una Pagina de soporte que incluye algunas advertencias bastante genéricas sobre estafas de phishing. Con toda honestidad, la página se titula “¿Cómo puedo mantener segura mi cuenta?” Si bien la intención es probablemente buena, en realidad no hace un buen trabajo al comunicar que este es un peligro que enfrentan los conductores ahora y que deben ser conscientes de ello.

Además, Casserly declaró que Postmates tiene medidas de prevención, como la autenticación de dos factores y el bloqueo de pagos si hay indicios de fraude. El Markup señaló que los conductores que compartieron sus experiencias con las estafas en línea han dicho que no pudieron recuperar sus ganancias robadas. Casserly le dijo al medio que Postmates tiene un proceso que permite a los conductores que son víctimas verificadas de una estafa solicitar reembolsos.

Sin embargo, no le dijo al establecimiento cuántos trabajadores han podido recuperar sus ganancias a través de esta ruta.

Gizmodo se acercó a Postmates y Uber para preguntar si las empresas tenían planes de tomar alguna medida adicional para evitar que los mensajeros fueran víctimas de estas estafas de phishing en el futuro. Nos aseguraremos de actualizar este blog si recibimos respuesta.

Si eres un conductor de Postmates, ¿cómo puedes evitar ser estafado por personas despreciables? Aquí hay algunas cosas que debe saber según Casserly y Postmates propia orientación:

  • Postmates nunca te dirá que hay cambios sospechosos en tu contraseña o en la información de tu cuenta bancaria a través de una llamada telefónica. Siempre se hará a través de sus sistemas de seguimiento automatizados.
  • Postmates nunca le pedirá la información de inicio de sesión de su cuenta, incluido su nombre de usuario, contraseña o un código enviado por mensaje de texto a su teléfono.
  • No proporciones información de inicio de sesión, incluso si la persona con la que estás hablando afirma ser un empleado de Postmates.
  • Si recibe una llamada telefónica o un mensaje de texto solicitando su información de inicio de sesión, no proporcione la información solicitada ni haga clic en ninguno de los enlaces del texto. Comuníquese con Postmates de inmediato para que puedan investigar el incidente.

Si bien es importante que los trabajadores temporales estén atentos y cautelosos, también es importante que las empresas tomen medidas para proteger a sus trabajadores. Esto significa ir más allá de declarar hechos o vincular a páginas de soporte genéricas.

.

Leave a Reply

Your email address will not be published. Required fields are marked *