Correo o texto falso de "Kit Medicare de MyChart" roba su contraseña del portal de salud
Correos/textos fraudulentos imitan a MyChart con dos pretextos: un "Kit Medicare" falso y resultados de laboratorio falsos y alarmantes. El primero roba credenciales o datos de tarjeta; el segundo engaña a víctimas para que instalen malware. Más de 41 sistemas de salud alertaron a pacientes.
También conocida como: estafa del Kit Medicare de MyChart, correo falso de Paquete de Salud Senior, phishing de MyChart, estafa de kit de salud gratis de Medicare
¿Ya te pasó? Haz esto en los próximos minutos
- 1 Llama ahora mismo a la línea de fraude de tu banco o tarjeta. Usa el número del reverso de tu tarjeta, no uno del mensaje o de quien llamó. Pide que detengan o reviertan el pago y congelen la cuenta.
- 2 Si pagaste con tarjeta de regalo, transferencia o una app (Zelle, Venmo, Cash App): contacta a esa empresa de inmediato y repórtalo como fraude. Actuar rápido a veces recupera el dinero.
- 3 Reporta al FBI en ic3.gov y a la FTC en reportfraud.ftc.gov. Cuanto antes, mejor.
- ! Si instalaste alguna app de "soporte", "servidor", "reembolso" o acceso remoto a su pedido (AnyDesk, TeamViewer, Quick Support, etc.): desconecta el internet ahora y ejecuta SeraphSecure gratis (https://www.seraphsecure.com) para detectarla y eliminarla.
Qué hacer ahora mismo
- 1 No haga clic en el enlace. Vaya directamente al sitio web de su sistema de salud escribiendo la dirección usted mismo o usando un marcador guardado
- 2 Si ya hizo clic e ingresó su contraseña de MyChart, cámbiela de inmediato en el portal real de su sistema de salud
- 3 Si ingresó un código de verificación, comuníquese con el soporte del portal de su sistema de salud para revocar las sesiones activas
- 4 Si proporcionó un número de tarjeta, contáctese con su banco para disputar el cargo y solicitar una tarjeta nueva
- 5 Llame al número principal de su sistema de salud (que aparece en su tarjeta de seguro o en una factura anterior) para confirmar si alguna oferta de alerta o kit es legítima
- 6 Si instaló alguna aplicación de 'soporte' o 'servidor' o 'reembolso' o de acceso remoto a petición del estafador (AnyDesk, TeamViewer, Quick Support, etc.), ejecute SeraphSecure gratis (https://www.seraphsecure.com) para detectarlo y eliminarlo.
- 7 Reporte a la FTC en https://reportfraud.ftc.gov y al IC3 del FBI en https://www.ic3.gov.
¿Se instaló software de acceso remoto?
Si un estafador le pidió instalar AnyDesk, TeamViewer, Quick Support u otra aplicación de acceso remoto, su dispositivo puede estar en riesgo.
Ejecute SeraphSecure para detectarlo y eliminarlo →Señales de alerta
- ⚠ El correo o texto no fue solicitado — los sistemas de salud nunca envían kits de suministros gratis por correo electrónico ni mensaje de texto
- ⚠ El dominio del remitente no coincide con el dominio oficial de su sistema de salud
- ⚠ El enlace lleva a una URL que no es el sitio web real de su sistema de salud — verifique la barra de direcciones antes de ingresar cualquier dato
- ⚠ La página pide su nombre de usuario y contraseña de MyChart o un código de verificación — MyChart nunca solicita credenciales a través de enlaces externos
- ⚠ La página de encuesta o pago pide una tarjeta de crédito o débito 'para un pequeño cargo de envío' — el Kit Medicare no existe; nunca se entrega ningún kit
Los estafadores eligieron MyChart porque es el portal de pacientes utilizado por cientos de sistemas de salud en EE.UU., lo que significa que una plantilla convincente llega a millones de posibles víctimas. El pretexto del “Kit Medicare” apunta a pacientes mayores que usan regularmente el portal para gestionar recetas y resultados de laboratorio.
Si ingresó sus credenciales: cambie su contraseña de MyChart de inmediato desde el sitio web real de su sistema de salud, luego llame a la línea de soporte del portal para verificar si alguna sesión fue abierta por un dispositivo no autorizado.
Variantes conocidas
-
Variante de malware con resultados falsos: el correo dice que hay resultados de laboratorio alarmantes y un botón 'Desbloquear Informe Completo' descarga un .exe de Windows, o una técnica ClickFix (Win+R + pegar del portapapeles) ejecuta silenciosamente un instalador de malware — típicamente un ladrón de contraseñas y credenciales bancarias.
Last seen: 9/30/2026
Fuentes
- ConsumerAffairs — Hay otra nueva estafa que se hace pasar por MyChart (9 sep 2026)
- Fiscal General de Pennsylvania Dave Sunday — Advertencia sobre phishing del Kit Medicare de MyChart (28 ago 2026)
- Virtua Health — Alerta a pacientes: correo de phishing de MyChart (sep 2026)
- Fox News — Estafa de portal de pacientes falso puede robar su inicio de sesión e infectar su PC (4 sep 2026)
- UC Davis Health — Advertencia para usuarios de MyChart: nueva estafa se hace pasar por portal de pacientes (sep 2026)
- HCSK — Últimas alertas de estafas a adultos mayores: phishing de MyChart activo en septiembre 2026