Ole Benalmádena

La OSI alerta de campañas de smishing que suplantan la identidad de Correos

La OSI, Oficina de Seguridad del Internauta, ha alertado de que se ha detectado una campaña de envío de SMS fraudulentos (smishing), donde se está suplantando la identidad de Correos. El objetivo es dirigir a la víctima a una página maliciosa que imita la web oficial de Correos, con la finalidad de robar los datos de la tarjeta de crédito del cliente. El pretexto utilizado en los mensajes persuade a la víctima a que pulse el enlace para pagar unas tasas necesarias para la entrega de un paquete.

Recursos afectados

Cualquier usuario que haya recibido un SMS de estas características, accedido al enlace e ingresado los datos de su tarjeta de crédito solicitados en la página web maliciosa.

Solución

Si has recibido el SMS, pero no has pulsado sobre él, o has pulsado sobre el enlace, pero no has facilitado ningún dato en el formulario, únicamente deberás eliminar el SMS de tu bandeja de entrada. La OSI recomienda no responder nunca ni reenviar este tipo de mensajes. Además, es conveniente revisar siempre la URL que acompaña al mensaje.

En el caso de haber pulsado en el enlace que contiene el SMS, accedido a la web falsa y facilitado los datos de tu tarjeta:

En caso de recibir una notificación y estar pendiente de recibir un paquete a través de Correos:

Detalles

Se está suplantando la identidad del servicio de mensajería y reparto de Correos, solicitando que se abone una tasa de aduanas para que se proceda al envío de un paquete.

El remitente es un número de teléfono no asociado a la entidad. Este SMS incita a acceder al enlace para introducir los datos de la tarjeta, abonar un pago mínimo inferior a 3€, y así poder recibir el paquete.

No se descarta que esta campaña utilice otro medio de comunicación además del SMS, como puede ser el correo electrónico o mensajería instantánea.

A continuación, se mostrarán algunos de los ejemplos de SMS fraudulentos detectados por la OSIE hasta el momento, pero se debe tener en cuenta que la redacción de este puede variar.

[CORREOS] Estimado cliente: Su paquete no se ha podido entregar el aa/mm porque no se han pagado las tasas de aduana X,XX€: Siga las instrucciones: [URL fraudulenta]

Recibirá su envío de Correos. Los cargos de gestión AEAT son X,XX€. Confirme el pago para continuar con el proceso de entrega: [URL maliciosa]

SERVICIO CORREOS: Su paquete está listo para la entrega confirme el pago de aduanas de (1,79€) en el siguiente enlace: [URL maliciosa]

CORREOS : Estimado, cliente su paquete ha sido retenido por aduanas. Para el envio pague las tasas de (2,64€) accediendo al enlace: [URL maliciosa]

Al pulsar en el enlace del SMS, el usuario es redirigido a una web fraudulenta donde debe pulsar en el botón de ‘Seguir’ para continuar.

En la siguiente ventana se solicitarán los datos de la tarjeta bancaria para efectuar el supuesto pago y así recibir el paquete.

Tras pulsar en ‘Pagar y continuar’ se solicita un código que supuestamente se debería recibir en el número de móvil facilitado en el formulario anterior, pero posiblemente ese código nunca se recibirá. Mientras, los datos de nuestra tarjeta bancaria ya estarán en posesión de los ciberdelincuentes.

Si se introduce cualquier número en el formulario y se pulsa en el botón para continuar, redirigirá a la web oficial de Correos.

Salir de la versión móvil