CampaƱa de phishing suplantando a Correos

Fecha de publicaciĆ³n: 11/01/2022

Importancia:
Alta

Recursos afectados:

Cualquier empleado, autĆ³nomo o empresa que reciba un correo como el descrito a continuaciĆ³n suplantando a Correos.

DescripciĆ³n:

En las Ćŗltimas horas, se ha detectado una campaƱa phishing a travĆ©s de correos electrĆ³nicos fraudulentos que tratan de suplantar a Correos.

En la campaƱa identificada, el email tiene como asunto ā€˜RE: su nĆŗmero de envĆ­o (nĆŗmeros aleatorios) estĆ” pendienteā€™, aunque este podrĆ­a cambiar. En el cuerpo del mensaje se informa al usuario de que su paquete no ha podido ser entregado por direcciĆ³n incorrecta, y tiene que pagar los costos del envĆ­o.

SoluciĆ³n:

Como en cualquier otro caso de phishing, extrema las precauciones y avisa a tus empleados para que estĆ©n alerta de los correos que reciban de origen sospechoso, especialmente si contienen archivos adjuntos o, como en este caso, enlaces externos a pĆ”ginas de inicio de sesiĆ³n.

Si has realizado el pago, contacta con tu entidad bancaria para informarles de la situaciĆ³n. Recopila todas las pruebas de las que dispongas (capturas de pantalla, e-mail, mensajes, etc.) y contacta con las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) para presentar una denuncia.

Como pautas generales, para evitar ser vĆ­ctima de fraudes de este tipo, se recomienda:

  • No abrir correos de usuarios desconocidos o que no haya solicitado: hay que eliminarlos directamente.
  • En caso de que el correo proceda de una entidad legĆ­tima, nunca contendrĆ” enlaces a su pĆ”gina de inicio de sesiĆ³n o documentos adjuntos.
  • No contestar en ningĆŗn caso a estos correos.
  • Tener precauciĆ³n al seguir enlaces o descargar ficheros adjuntos en correos electrĆ³nicos, SMS, mensajes en WhatsApp o redes sociales, aunque sean de contactos conocidos.
  • Tener siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprobar que estĆ” activo.
  • Asegurarse de que las cuentas de usuario de tus empleados utilizan contraseƱas robustas y sin permisos de administrador.

AdemĆ”s, para prevenir y reforzar estos consejos, es importante realizar acciones de concienciaciĆ³n en ciberseguridad entre los empleados.

ĀæTe gustarĆ­a estar a la Ćŗltima con la informaciĆ³n de nuestros avisos? AnĆ­mate y suscrĆ­bete aĀ nuestros boletines, al canal de TelegramĀ @ProtegeTuEmpresa, al perfil de twitterĀ @ProtegeEmpresaĀ o sĆ­guenos enĀ Facebook. SerĆ”s el primero en enterarte de los Ćŗltimos avisos de seguridad para empresas. TambiĆ©n ponemos a tu disposiciĆ³n laĀ LĆ­nea gratuita de Ayuda en Ciberseguridad de INCIBE, 017; y nuestros canales de chat de WhatsApp (900 116 117) y Telegram (@INCIBE017), o mediante elĀ formulario web.

Detalle:

El email detectado suplantando a Correos solicitan al usuario abonar con tarjeta 1,79ā‚¬ para poder recibir un supuesto pedido pendiente.

Email fraudulento en nombre de Correos

Si pulsas sobre el botĆ³n ā€˜Haga clic aquĆ­ā€™, te mostrarĆ” una web maliciosa suplantando a Correos (web spoofing).

PƔgina fraudulenta que simula ser de Correos

En caso de pulsar sobre el botĆ³n ā€˜Pagar y continuarā€™, los ciberdelincuentes solicitarĆ”n los datos de la tarjeta que, si son introducidos, quedarĆ”n a disposiciĆ³n de los cibercriminales.

LĆ­nea de ayuda en ciberseguridad 017

Etiquetas:
Correo electrĆ³nico, Fraude, Phishing, SuplantaciĆ³n de identidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.