Piden prudencia por una campaña de smishing que suplanta la identidad de Correos
Los delincuentes buscan recabar los datos bancarios de los afectados
Los piratas informáticos redoblan los ataques por el Black Friday en Sevilla
Alertan de una estafa en la que se hacen pasar por la Policía Local de Sevilla
Ejemplo de web fraudulenta para recopilar los datos bancarios ilícitamente
Llega una época de muchas compras físicas y online a raíz del denominado Black Friday y, como suele pasar, hay ciberdelincuentes intentando aprovechar cualquier tipo de despiste de los usuarios para robarles su información y obtener réditos ilícitos de sus acciones. Uno de sus ... métodos es el denominado smishing, donde se envía un SMS a un usuario reclamando la inclusión de datos para recibir un determinado envío o bien material.
La última campaña de esta práctica está intentando suplantar la identidad de Correos, al que se pretende suplantar la identidad con la finalidad de robar datos de la tarjeta de crédito del cliente. El método que están usando es mandar un mensaje señalando que hay una cantidad en aduanas pendiente de pagar para poder recibir un paquete, persuadiendo al receptor a pulsar un enlace hacia una web que imita ser de Correos para introducir sus datos bancarios y efectuar «un pago».
Los afectados son todos aquellos usuarios que hayan recibido un SMS de estas características, accedido al enlace e ingresado los datos de su tarjeta de crédito solicitados en la página web maliciosa.
Soluciones
En el caso de ser uno de los afectados por el envío de estos mensajes con objetivos fraudulentos se recomienda no abrir ningún tipo de enlace y borrar el mensaje de tu bandeja de entrada. Si eres de los que ha pulsado el enlace e introducido los datos de tu tarjeta, deberás dar los siguientes pasos:
- Habla con el banco para comunicarles lo sucedido y bloquear tu tarjeta de crédito o débito. Además, conviene revisar los últimos movimientos bancarios y pedir la cancelación de los que sean extraños.
- Recopila todas las evidencias posibles, haciendo capturas de pantalla de los mensajes fraudulentos, cargos de tu tarjeta y de la web fraudulenta para poder adjuntarlas a la denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado (FCSE).
Existen varios ejemplos del tipo de mensaje buscando el smishing que podrías recibir en tu teléfono móvil:
CORREOS Estimado cliente: Su paquete no se ha podido entregar el aa/mm porque no se han pagado las tasas de aduana X,XX€: Siga las instrucciones: [URL fraudulenta]
Recibirá su envío de Correos. Los cargos de gestión AEAT son X,XX€. Confirme el pago para continuar con el proceso de entrega: [URL maliciosa]
SERVICIO CORREOS: Su paquete está listo para la entrega confirme el pago de aduanas de (1,79€) en el siguiente enlace: [URL maliciosa]
CORREOS : Estimado, cliente su paquete ha sido retenido por aduanas. Para el envio pague las tasas de (2,64€) accediendo al enlace: [URL maliciosa]
Ver comentarios