Llega en forma de mensaje que suele descolocar a quien lo recibe: «Su paquete no ha podido ser entregado, porque no se han pagado las tasas de aduanas (1,79€) puede pagar en el siguiente enlace...». Si has recibido un mensaje de este tipo, no pinches: es un timo. La Oficina de Seguridad del Internauta (OSI) acaba de alertar a la ciudadanía de la circulación de una serie de SMS fraudulentos (smishing) que suplantan a Correos y que solicitan dinero para poder entregar un paquete. Tal y como indica la OSI, el objetivo es que el usuario «acceda a un enlace que le redirige a una página fraudulenta de aspecto similar a la legítima para que el usuario pague unos gastos de envío de un supuesto paquete enviado».
Publicidad
En concreto el SMS, simulando a la empresa de Correos, indica que no se ha podido entregar un paquete porque no se han pagado las tasas de aduanas y que debes acceder a un enlace para recuperar el producto. El mensaje redirige a una página falsa, en la que se van a solicitan datos de la tarjeta de crédito para hacer frente a la supuesta tasa que se debe abonar.
Por otro lado, aunque la detección de la campaña maliciosa ha sido mediante SMS, la OSI advierte que tal vez pueda llegar a usuarios mediante otros medios, como el correo electrónico o mensajería instantánea.
Estos son algunos ejemplos de los mensajes de texto fraudulentos detectados hasta el momento:
«Su paquete no ha podido ser entregado, porque no se han pagado las tasas de aduanas (1,79€) puede pagar en el siguiente enlace: [URL maliciosa]»
«Su paquete no se ha podido entregar el [XXX] porque no se han pagado las tasas de aduanas (1,79€). Siga las instrucciones: [URL maliciosa]»
«Su paquete no se ha podido entregar, no se han cobrado las tasas aduana (1,79€). Puede pagar en este enlace: [URL maliciosa]»
Publicidad
SI has recibido dicho mensaje nunca pinches el enlace, es un fraude. Si finalmente has pagado los gatos de envío siguiendo las indicaciones de la estafa, debes proceder de la siguiente forma:
En primer lugar, debes contactar lo antes posible con tu entidad bancaria para informarles de lo sucedido y proceder a cancelar las transacciones. Por otro lado, si has facilitado también tus datos personales, debes permanecer atento y revisar «periódicamente qué información hay publicada sobre ti (egosurfing) en Internet para comprobar que no se esté haciendo un uso indebido de la misma».
Para evitar caer en la trampa de fraudes de este tipo (smishing) podemos seguir una serie de recomendaciones de la OSI:
-No abrir mensajes de usuarios desconocidos o que no hayas solicitado. Debemos eliminarlos directamente. Tampoco debes contestar a estos SMS.
Publicidad
-Se cauto a la hora de abrir enlaces aunque los manden familiares, amigos o compañeros del trabajo.
-Ojo: antes de pinchar revisa la URL de la página web. «Si no hay certificado, o si no corresponde con el sitio al que accedemos, no facilites ningún tipo de información personal: nombre de usuario, contraseña, datos bancarios, etc».
-Por último, si el mensaje te suscita dudas, dirígete a la entidad u organismo en concreto a través de sus canales oficiales. En el caso de Correos, pinchar aquí: https://www.correos.es/es/es/atencion-al-cliente.
Suscríbete durante los 3 primeros meses por 1 €
¿Ya eres suscriptor? Inicia sesión
Te puede interesar
Publicidad
Utilizamos “cookies” propias y de terceros para elaborar información estadística y mostrarle publicidad, contenidos y servicios personalizados a través del análisis de su navegación.
Si continúa navegando acepta su uso. ¿Permites el uso de tus datos privados de navegación en este sitio web?. Más información y cambio de configuración.