Los estafadores han encontrado otra forma de hacer llegar mensajes engañosos a través de PayPal servicios legítimos.
En diciembre de 2025, informamos de que PayPal había cerrado una laguna que permitía a los estafadores enviar correos electrónicos reales con avisos de compra falsos .
En esos casos, los estafadores crearon un PayPal suscripción y luego la pausé, lo que desencadenó PayPal Notificación genuina de "Tu pago automático ya no está activo". También crearon una cuenta de suscriptor falsa, probablemente una lista de correo de Google Workspace, que reenviaba automáticamente cualquier correo electrónico que recibía a todos los demás miembros del grupo.
Recientemente, ConsumerWorld.org nos alertó de que los estafadores de soporte técnico han encontrado una manera de manipular la línea de asunto de PayPal notificaciones de pago.
Esta es una captura de pantalla del ejemplo que nos enviaron.

Como puede ver, el correo electrónico proviene de service@paypal.com. No fue falsificado, lo que significa que pasa las comprobaciones de seguridad estándar ( DKIM, SPF, DMARC ).
Si bien el cuerpo del correo electrónico indica que recibió un pago de 1 yen japonés (la asombrosa cantidad de 0,0063 dólares), el asunto cuenta una historia diferente:
“Cargo pendiente de USD 987.90 por activación de cuenta. ¿Preguntas? Llame al (888) 607-0685.”
Como ventaja adicional para los estafadores, el correo electrónico contiene detalles personalizados: el nombre real del destinatario y un ID de transacción real.
El número en la línea de asunto no es PayPal El número de contacto legítimo aparece dentro del correo electrónico.

¿Estafa o legítimo? Scam Guard lo sabe.
La intención del correo electrónico es sencilla.
Los destinatarios piensan:
- “¡Oh, no! Hay un cargo pendiente de 987,90 dólares.”
- “La cantidad no coincide con lo que veo en el cuerpo del correo electrónico; eso es raro y preocupante.”
- “Necesito llamar a este número inmediatamente para impugnar este cargo.”
Llaman al número que aparece en el asunto del mensaje, solo para encontrarse con estafadores de soporte técnico.
Estos estafadores se hacen pasar por... PayPal brindar apoyo y puede intentar:
- Te pide que “verifiques” los métodos de pago.
- Recopilar datos bancarios
- Convencerte para que instales herramientas de acceso remoto.
- Toma el control de cuentas o dispositivos.
- Todo lo anterior
Aún no está claro cómo se modifica la línea de asunto. Basado en PayPal Según el comportamiento documentado de los correos electrónicos, las líneas de asunto suelen ser fijas y no están destinadas a incluir texto libre arbitrario ni números de teléfono. Nuestros hallazgos indican que la línea de asunto ya se había convertido en un arma en ese momento. PayPal Los sistemas de firmaron el correo electrónico. Si alguien en el proceso hubiera reescrito el asunto, el dkim=pass header.d=paypal.com El resultado probablemente fracasaría.
Una posibilidad es que el estafador haya abusado de PayPal El campo de notas o remesas aparece de una manera que se muestra en ciertas plantillas de pago, incluyendo la línea de asunto y el HTML. <title>, aunque los correos electrónicos de confirmación de pago de los comerciantes no permiten asuntos arbitrarios.

Nos hemos puesto en contacto PayPal Para comentarios, actualizaremos esta publicación si recibimos respuesta.
Cómo evitar PayPal estafas
La mejor manera de mantenerse a salvo es estar informado sobre las artimañas que utilizan los estafadores. Aprenda a detectar las señales de alerta que casi siempre delatan las estafas y los correos electrónicos de phishing , y recuerde:
- Utilice los canales oficiales y verificados para contactar con las empresas. No llame a los números que aparecen en correos electrónicos o archivos adjuntos sospechosos.
- Ten cuidado con quienes intenten conectarse a tu ordenador de forma remota. Una de las principales armas de los estafadores de soporte técnico es su capacidad para conectarse remotamente a sus víctimas. Si lo consiguen, tendrán acceso total a todos tus archivos y carpetas.
- Reporte correos electrónicos sospechosos a PayPal . Enviar el correo electrónico a
phishing@paypal.compara respaldar sus investigaciones.
Si has sido víctima de una estafa de soporte técnico:
- ¿Le pagaste al estafador? Ponte en contacto con tu banco o emisor de la tarjeta y cuéntales lo sucedido. También puedes presentar una queja ante la FTC o la policía local, según tu región.
- ¿Compartiste una contraseña? Cámbiala en todos los lugares donde se utilice. Considera usar un gestor de contraseñas y habilita la autenticación de dos factores (2FA) para las cuentas importantes.
- ¿Le diste acceso a tu dispositivo? Realiza un análisis de seguridad completo. Si los estafadores tuvieron acceso a tu sistema, es posible que hayan instalado una puerta trasera para poder acceder a él cuando quieran. Malwarebytes puede eliminar este y otros programas que dejan los estafadores.
- Vigila tus cuentas: Mantente atento a pagos inesperados o cargos sospechosos en tus tarjetas de crédito y cuentas bancarias.
- Desconfía de los correos electrónicos sospechosos. Si has caído en una estafa, podrían volver a intentar engañarte.
Consejo: Malwarebytes Scam Guard identificó este correo electrónico como una estafa de devolución de llamada. Sube cualquier texto, correo electrónico, archivo adjunto u otro archivo sospechoso para que lo analice. Es realmente muy eficaz detectando estafas.
¿Algo no te cuadra? Compruébalo antes de hacer clic.
Malwarebytes Scam Guard te ayuda a analizar enlaces, textos y capturas de pantalla sospechosos al instante.
Disponible con Malwarebytes Premium Security para todos tus dispositivos, y en la aplicación Malwarebytes para iOS y Android .




