Los ciberdelincuentes han aprovechado el aumento de las compras en línea coincidiendo con la proximidad de la Navidad y el Black Friday para llevar a cabo una campaña de 'phishing' en la que suplantan la identidad de Correos para llevar a cabo fraudes que incluyen el robo de tarjetas bancarias.
Solo entre los días 25 al 28 de noviembre, los sistemas de Kaspersky detectaron el envío de más de 930 mensajes de este tipo de ciberestafa, como ha informado la compañía de ciberseguridad en un comunicado.
Los mensajes fraudulentos suelen llevar como título 'Su envío está en camino' y contienen un enlace para que el usuario pulse y descargue 'malware' en su dispositivo.
Para ello, los ciberdelincuentes utilizan el argumento de que la entrega no se ha podido realizar, quedando pendiente de pago los gastos de envío. La dirección del remitente, aunque indica Atención al Cliente, no coincide en absoluto con la dirección oficial de Correos.
Los ciberdelincuentes se están aprovechando el 'Black Friday' y 'Cyber Monday' para recopilar más datos personales de los usuarios
Si el usuario desprevenido decide hacer clic en los sucesivos enlaces se encontrará con unas pantallas muy similares a las originales. En la primera se pide el pago de 1,79 euros en una web falsa que solicita datos bancarios. En la siguiente se simula la validación de los datos facilitados con el logotipo de Correos.
"Los ciberdelincuentes están aprovechando el crecimiento de las compras online realizadas durante estos días con motivo del Black Friday y Cyber Monday para recopilar información personal y bancaria de los compradores más ingenuos", ha alertado Dani Creus, analista senior de Seguridad del equipo de Investigación y Análisis (GReAT) de Kaspersky.
La compañía de ciberseguridad ha recomendado a los usuarios aumentar la cautela en las compras navideñas, periodo en el que tradicionalmente el 'phishing' aumenta.
"Instamos a todos los usuarios a extremar las precauciones para detectar estos correos de origen sospechoso. Caer en la trampa de este tipo de estafas abre la puerta a diversas operaciones maliciosas, desde el robo de dinero a poner en riesgo las redes corporativas, si se hace desde el correo de la empresa", ha concluido Creus.
Algunas de estas medidas de cautela incluyen prestar atención al texto de mensaje -que no tenga un formato erróneo, faltas gramaticales o de ortografía-, así como no abrir documentos adjuntos o hacer clic en enlaces de los correos electrónicos de los servicios de entrega, especialmente si el remitente insiste en ello. Es preferible acudir a la página web oficial e iniciar sesión desde allí.
Te puede interesar
Lo más visto
- 1 Aldama puede acabar con Sánchez
- 2 Las medias verdades y mentiras de la colaboración de Aldama con los servicios de inteligencia: "Es un fantasma"
- 3 El primer gran 'servicio' al PSOE de David Broncano
- 4 Entrevista a Koldo: "Aldama me pidió una foto con el presidente"
- 5 Nueva ley 'antiokupas' aprobada por el Congreso
- 6 Cena de Delcy con sorpresa... y la sorpresa era Pedro Sánchez
- 7 De la sintonía al desencuentro, así agoniza la relación entre Yolanda Díaz y Garamendi
- 8 Matt Gaetz se retira y no será el fiscal general de Estados Unidos
- 9 Un grupo de científicos descubren al 'Hombre Dragón': el hermano "robusto" del Homo Sapiens