Categorías: Mundo Digital

ALERTA| Detectan correos electrónicos suplantando a Correos España

Esta semana el Instituto Nacional de Ciberseguridad (INCIBE) ha detectado una campaña de envío de correos electrónicos fraudulentos. Todo ellos intentan suplantar al servicio de Correos con la intención de realizar acciones de phishing.

En la campaña identificada, el correo tiene como asunto “RE: Envío número 1-ES196 **** 726 ! “.

«No se ha podido realizar la entrega de un paquete por parte de Correos»

Además, en el cuerpo del mensaje se informa al usuario de que no se ha podido realizar la entrega de un paquete por parte de Correos y se insta al usuario a que reprogramar la entrega, previo pago clicando en el enlace “COMPLETE MI DIRECCIÓN DE ENTREGA” que figura en el correo.

Una vez ha clicado en el enlace, se redirige al usuario a una página web falsa en un intento de phishing, y que nada tiene que ver con el servicio legítimo de Correos, para hacerse con su información bancaria.

Al clicar en el enlace indicado (“COMPLETE MI DIRECCIÓN DE ENTREGA”), se solicita el pago de 1,60€ (diferente al importe inicial de 1,40€ que si indica en el correo).

Tras seleccionar la opción “PAGAR Y CONTINUAR”, se envía a una página ilegítima que simula ser una pasarela de pago donde se solicitan los datos de la tarjeta bancaria. En los datos de la operación se vuelve a indicar la cantidad a desembolsar y esta es diferente a la que figura en el correo, como podemos observar en la imagen anterior.

Posteriormente se solicita el código SMS recibido, sin habernos pedido en ningún momento el número de teléfono. No obstante, en ese momento los atacantes ya disponen de toda la información necesaria.

Independientemente del código introducido al hacer clic en la opción “VALIDAR”, aparecerá el siguiente mensaje, en el que se indica que la clave introducida es errónea.

Recuerda, si recibes este correo en tu bandeja de entrada, no lo abras y márcalo como spam o correo no deseado para que los servidores de correo lo filtren.

Solución al fraude suplantando la identidad de Correos

Como en cualquier otro caso de phishing, extrema las precauciones y avisa a tus empleados para que estén alerta de los correos que reciban de origen sospechoso, especialmente si contienen archivos adjuntos o, como en este caso, enlaces externos a páginas de inicio de sesión.

Si has realizado el pago, contacta con la entidad bancaria en cuestión para informarles de la situación. Recopila todas las pruebas de las que dispongas (capturas de pantalla, e-mail, mensajes, etc.) y contacta con las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) para presentar una denuncia.

Maria Ortiz

Compartir
Publicado por
Maria Ortiz

Entradas recientes

Alertan de garrapatas en la pasarela de León

Un mensaje alerta de la presencia de garrapatas rojas en las inmediaciones del río de…

1 hora hace

Polémica expulsión de una banda de León por «falta grave»

Se ha creado una polémica tras la expulsión de un hombre de la banda del…

2 horas hace

Una niña muere de pánico después de un apuñalamiento a dos compañeras

Un infarto por el pánico Conmoción en Francia por la muerte de una niña próxima…

2 horas hace

El desfile de moda que se celebra mañana en La Bañeza

El desfile tendrá lugar mañana en la Plaza Obispo Alcolea El Ayuntamiento de La Bañeza,…

3 horas hace

El ensordecedor ruido que atruena León

Un vuelo que atruena pero que no se ve De nuevo el cielo de León…

3 horas hace

El Ademar se enfrentará al complicado Bidasoa Irún en el Palacio

El Ademar sabe que sus opciones de entrar en Europa pasan por vencer al conjunto…

4 horas hace
>