Fecha de publicaciĆ³n: 16/02/2022
Importancia:
Alta
Recursos afectados:
Cualquier empleado, autĆ³nomo o empresa que reciba un correo como el descrito a continuaciĆ³n suplantando a la Sociedad Estatal de Correos y TelĆ©grafos S.A.
DescripciĆ³n:
En las Ćŗltimas horas se ha detectado una campaƱa de envĆo de correos electrĆ³nicos fraudulentos, que tratan de suplantar a Correos mediante el uso de emails de tipo phishing.
En la campaƱa identificada el email tiene como asunto Ā«#Tu-paquete-ha_llegado!#Ā», aunque podrĆa cambiar.
En el cuerpo del mensaje se informa al usuario de que su supuesto paquete se encuentra en el centro de distribuciĆ³n sin direcciĆ³n y tiene que organizar la nueva entrega a travĆ©s de un chatbot para poder recibir el paquete.
SoluciĆ³n:
Como en cualquier otro caso de phishing, extrema las precauciones y avisa a tus empleados para que estƩn alerta de los emails que reciban de origen sospechoso, especialmente si contienen archivos adjuntos o, como en este caso, enlaces externos.
Si has realizado el pago, contacta con tu entidad bancaria para informarle de la situaciĆ³n. Recopila todas las pruebas de las que dispongas (capturas de pantalla, emails, mensajes, etc.) y contacta con las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) para presentar una denuncia.
Como pautas generales, para evitar ser vĆctima de fraudes de este tipo, se recomienda:
- No abrir correos de usuarios desconocidos o que no hayas solicitado; hay que eliminarlos directamente.
- En caso de que el correo proceda de una entidad legĆtima, nunca contendrĆ” enlaces a su pĆ”gina de inicio de sesiĆ³n o documentos adjuntos.
- No contestar en ningĆŗn caso a estos correos.
- Tener precauciĆ³n al seguir enlaces o descargar ficheros adjuntos en correos electrĆ³nicos, SMS, mensajes en WhatsApp o redes sociales, aunque sean de contactos conocidos.
- Tener siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprobar que estĆ” activo.
- Asegurarse de que las cuentas de usuario de tus empleados utilizan contraseƱas robustas y sin permisos de administrador.
AdemĆ”s, para prevenir y reforzar estos consejos es importante realizar acciones de concienciaciĆ³n en ciberseguridad entre los empleados:
- IngenierĆa social: tĆ©cnicas utilizadas por los ciberdelincuentes y cĆ³mo protegerse
- ĀæDudas sobre la legitimidad de un correo? Aprende a identificarlos
- Busca otro al que engaƱar, yo no voy a picar
- Historias reales: el ciberdelincuente le Ā«pescĆ³Ā» por su falta de formaciĆ³n
- Phishing: no muerdas el anzuelo
ĀæTe gustarĆa estar a la Ćŗltima con la informaciĆ³n de nuestros avisos? AnĆmate y suscrĆbete aĀ nuestros boletines, al canal de TelegramĀ @ProtegeTuEmpresa, al perfil de twitterĀ @ProtegeEmpresaĀ o sĆguenos enĀ Facebook. SerĆ”s el primero en enterarte de los Ćŗltimos avisos de seguridad para empresas. TambiĆ©n ponemos a tu disposiciĆ³n laĀ LĆnea gratuita de Ayuda en Ciberseguridad de INCIBE, 017; y nuestros canales de chat de WhatsApp (900 116 117) y Telegram (@INCIBE017), o mediante elĀ formulario web.
Detalle:
El email detectado suplantando a Correos es como el siguiente:
Si pulsas sobre el botĆ³n Ā«COMENZAR CHATĀ», te mostrarĆ” un asistente virtual que suplanta a Correos.
Tras un saludo se presenta y solicita confirmaciĆ³n del nĆŗmero de seguimiento.
Si pulsas Ā«Ā”SĆ, es correcto!Ā», envĆa un mensaje de confirmaciĆ³n y, a continuaciĆ³n, comunica que la etiqueta estĆ” daƱada, adjuntando una foto ademĆ”s del supuesto paquete, como excusa para solicitar mĆ”s datos.
Tanto si pulsas en Ā«DirecciĆ³n comercialĀ», como en Ā«DirecciĆ³n privadaĀ», el chatbot indica que necesitan mĆ”s datos y solicita un pago por las gestiones.
En caso de pulsar sobre el botĆ³n āProgramar entrega y pagarā, los ciberdelincuentes solicitarĆ”n datos personales, como se muestra a continuaciĆ³n:
El correo electrĆ³nico y contraseƱa son obligatorios para poder seguir. Si has introducido tu correo, es probable que recibas spam. AdemĆ”s, si has introducido una contraseƱa que utilizas en otras plataformas, deberĆ”s cambiarla, ya que tanto tu correo como tu contraseƱa estarĆ”n en manos de los ciberdelincuentes. Tras introducir estos datos y hacer clic en el botĆ³n de āCONTINUARā, nos redirigirĆ” a la pasarela de pago.
En la ventana de pago se puede observar que el concepto indicado resulta extraƱo. Una vez introducidos los datos de la tarjeta de crĆ©dito, si se pulsa el botĆ³n āSEGUIRā, los datos bancarios estarĆ”n en manos de los ciberdelincuentes.
El chatbot podrĆa llevar a otro tipo de pĆ”ginas e incluso suscribirte a servicios premium.
Etiquetas:
Correo electrĆ³nico, Fraude, Phishing
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.