Fraude · Email / Phishing

Email de phishing de Remitly o Wise — cómo detectarlo

Los correos falsos que imitan a tu proveedor son cada vez más profesionales. Cuatro pistas técnicas los delatan en segundos, antes de hacer clic en cualquier cosa.

Actualizado el · Publicado

Respuesta rápida

Antes de hacer clic en un correo de Remitly, Wise, Xoom o Western Union, verifica cuatro cosas: (1) la dirección completa del remitente, no solo el nombre visible; (2) hover sobre los enlaces para ver el dominio real antes de hacer clic; (3) ¿esperabas el mensaje?; (4) ¿te pide información sensible? Si tienes duda, abre la app oficial desde tu pantalla de inicio (no desde el email) y verifica tu cuenta ahí.

Las cuatro pistas técnicas

1. La dirección completa del remitente

En tu cliente de email, expande el nombre del remitente para ver la dirección completa. Tu Gmail muestra "Remitly" pero la dirección real puede ser "noreply@remitly-secure-mail.com".

ProveedorDominio oficialVariantes falsas
Remitly@remitly.com@remitly-support.com, @rmtl-verify.com
Wise@wise.com@wise-secure.com, @transferwise.app
Xoom (PayPal)@xoom.com@xoom-secure.com, @paypal-xoom.net
Western Union@westernunion.com@wu-verify.com, @wu.app
MoneyGram@moneygram.com@moneygram-confirm.com, @mgo-verify.app
Sendwave@sendwave.com@sendwave-app.com, @sendwave-mx.com

2. Hover sobre los enlaces antes de hacer clic

En computadora, pasa el cursor sobre el enlace sin hacer clic. La URL real aparece abajo. Si el texto dice "remitly.com" pero la URL real es "rmtl-secure.com/auth", es phishing. En celular: mantén presionado el enlace para ver la URL antes de abrir.

3. ¿Esperabas el mensaje?

Si Remitly te manda un email "tu cuenta fue suspendida" y no recientemente hiciste un envío sospechoso, sospecha. Los proveedores legítimos te avisan después de eventos reales (envío iniciado, completado, cancelado), no de la nada.

4. ¿Te pide información sensible?

Ningún proveedor te pedirá por email:

  • Tu contraseña completa
  • Tu MTCN o tracking ID
  • Número completo de tarjeta de crédito o débito
  • SSN o ITIN completo
  • PIN bancario
  • Código 2FA o "código de verificación"
  • Que "reactives tu cuenta" haciendo clic en un enlace

Si ya hiciste clic o capturaste datos

  1. Solo abriste la página: cierra el navegador, borra caché, no descargues nada. Mínimo riesgo.
  2. Capturaste usuario y contraseña: entra al sitio oficial (escribe la URL manualmente) y cambia la contraseña inmediatamente. Activa 2FA si no lo tenías. Avisa al proveedor por la línea oficial. Revisa transacciones recientes.
  3. Capturaste número de tarjeta: llama al banco emisor inmediatamente y reporta la tarjeta como comprometida. Pide tarjeta nueva. Revisa cargos pendientes.
  4. Descargaste un archivo: no lo abras. Haz escaneo antivirus completo. Si ya lo abriste, considera reinicio del dispositivo.

Cómo reportar un email phishing

  1. Reenvía al proveedor real. La mayoría tiene dirección dedicada:
    • Remitly: report-phishing@remitly.com
    • Wise: phishing@wise.com
    • Xoom / PayPal: phishing@paypal.com
    • Western Union: phishingreport@westernunion.com
    • MoneyGram: phishing@moneygram.com
  2. Reenvía al APWG: reportphishing@apwg.org — Anti-Phishing Working Group acumula muestras para que los navegadores las bloqueen.
  3. Si simula al IRS: reenvía a phishing@irs.gov.
  4. Marca como spam en tu cliente de email para entrenar el filtro.

Cómo prevenir

  • Activa 2FA en todos tus proveedores. Aunque capturen tu contraseña, sin el código del segundo factor no entran.
  • Usa un gestor de contraseñas. 1Password, Bitwarden, Apple Passwords detectan dominios fake (no autocompletan en wise-secure.com porque saben que tu cuenta es en wise.com).
  • Marca los emails oficiales como contactos. Así tu cliente de email destaca los no-marcados como sospechosos.
  • Verifica tu exposición en haveibeenpwned.com. Si tu email apareció en filtraciones, espera más phishing.

Fuentes

Preguntas frecuentes

¿Cómo verifico si un email es realmente de mi proveedor?

Tres pruebas: (1) revisa la dirección completa del remitente (no solo el nombre visible); (2) hover sobre los enlaces para ver el dominio real; (3) abre la app oficial desde tu pantalla de inicio (no desde el email) y verifica el estado de tu cuenta directamente.

¿Cuáles son las direcciones oficiales de cada proveedor?

@remitly.com, @wise.com, @xoom.com, @westernunion.com, @moneygram.com, @sendwave.com, @worldremit.com, @felixpago.com. Cualquier variante (remitly-support.com, wise-secure.com, etc.) es phishing.

¿Hice clic en un enlace de phishing — estoy infectado?

Solo abrir la página no infecta. Si capturaste usuario y contraseña, cambia la contraseña inmediatamente y activa 2FA. Si descargaste un archivo, no lo abras y haz escaneo antivirus completo.

¿Por qué llegan tantos correos así?

Los estafadores compran bases filtradas de emails y mandan millones de mensajes. La conversión basta con que el 0.01% caiga. Tu email seguramente apareció en alguna filtración pública — verifica en haveibeenpwned.com.

¿Cómo reporto un email de phishing?

Reenvía el email a phishing@[proveedor].com (la mayoría tiene esta dirección — ej. phishing@remitly.com, abuse@wise.com). También a reportphishing@apwg.org. Si dice ser del IRS o un banco, reenvía también a phishing@irs.gov.

¿Las apps de Gmail/Outlook detectan estos correos?

Parcialmente. Los filtros mejoran cada año pero los estafadores adaptan. Mantén tu app actualizada. Si tu Gmail marca uno como sospechoso, hazle caso — Google ve patrones que tú no.