Atento si te llega este mensaje falso de Seur, Correos y otras compañías de transporte: puede ser una estafa

Alertan de la circulación de mensajes fraudulentos que piden dinero para entregar un paquete. Esto es lo que tienes que hacer si lo recibes.

Atento si te llega este mensaje falso de Seur, Correos y otras compañías de trasporte: puede ser una estafa
Atento si te llega este mensaje falso de Seur, Correos y otras compañías de mensajería
Getty Images/iStockphoto
Atento si te llega este mensaje falso de Seur, Correos y otras compañías de trasporte: puede ser una estafa

La Policía Nacional ha alertado a través de su cuenta oficial de Twitter sobre una nueva estafa mediante la que un grupo de ciberdelincuentes pretende hacerse con tus datos tanto personales como bancarios. Como viene siendo habitual, todo ello a través de la técnica conocida como phishing, en el que los responsables de este ataque se hacen pasar por compañías de transporte de renombre para robarle en cuestión de minutos sin levantar ningún tipo de sospecha.

En esta ocasión, y como desde hace un par de años viene siendo habitual, los estafadores se hacen pasar por empresas de paquetería como Correos y Seur. Sin embargo, y como suele suceder en este tipo de ataques, los responsables de la estafa también podrían hacerse pasar por otras compañías similares como MRW o DHL. Por lo tanto, y tal y como recuerda la OCU cada vez que detecta un ataque de estas características, es importante mantener la alerta cada vez que recibas un mensaje sospechoso.

Así actúan los ciberdelincuentes para robarle sus datos bancarios

En primer lugar, le llegará a su móvil un SMS fraudulento en el que se suplanta la identidad de la empresa de mensajería, en el que le avisan de que ha habido algún tipo de problema con el envío de su paquete o la compra de este. A continuación, le pedirán que se descargue en su móvil una aplicación, un archivo o hagan clic en un enlace para confirmar algunos datos y que contiene un enlace que redirige a una página web fraudulenta que simular ser la oficial. 

Esta es, sin lugar a dudas, la parte en la que deben de estar más alerta, puesto que en la mayoría de los casos lo que se quiere es que se introduzcan los datos de nuestra cuenta bancaria con el objetivo de obtenerlos y así cometer e robo. 

¿Cómo puedo identificar el phishing?

Según los consejos recogidos en la página web de la OCU, estos son los pasos a seguir que permitirán identificar si se trata de una estafa:

  • Comprueba que el nombre del remitente es conocido y que la dirección de correo electrónico es legítima. Para ello comprueba que el dominio (texto que se encuentra a la derecha de la arroba "@") se corresponde con la empresa de la que dice provenir.
  • Desconfía cuando se use un lenguaje con errores de ortografía, concordancia o redacción. Estos ciberdelincuentes suelen usar traductores automáticos.
  • Pasa el ratón por encima de cualquier enlace o link que contenga el email. Normalmente aparecerá en una pequeña ventanita la dirección URL "real" a la que dirige ese link. Si no coincide con la que aparece en el email o usted cree que no se corresponde con la del sitio que reprenseta, probablemente se trate de phishing.
  • Si el contenido del mensaje te parece sospechoso probablemente lo sea (o bien phishing o bien un virus). Nos referimos a premios de sorteos en los que no participó, ofertas de trabajo para las que no aplicó, multas que debe pagar que no le constan, avisos importantes de empresas con las que no tiene contratado ningún servicio.
  • También ten cuidado con los correos amenazantes: bloqueo de cuentas, deudas e inclusive amenazas legales son los que a los hackers les gusta usar. Revisa estos correos dos veces antes de actuar.
  • Si aún así has pinchado en el link, aún puedes identificar una página web de phishing fijándote bien en la URL. Esto es epecialmente importante si navegas con el móvil, ya que esta suele estar oculta por defecto para ganar espacio en la pantalla y porque no solemos estar familiarizados con las versiones móviles de las páginas web. Recuerda que no te robarán sus datos solo por pinchar en el link, tienes que llegar a introducirlos.
  • Cuando navegues por una web en la que te piden tus datos personales, lo primero que debes hacer es mirar la URL de la barra de direcciones del navegador. Y si ves alguna de estas cosas, desconfía y abandona la página:
  • Contiene el nombre oficial del sitio web, pero no es la dirección oficial.
  • Utiliza el nombre del sitio oficial con alguna letra o símbolo añadidos.
  • Tienen un fallo ortográfico como “paypa1” en vez de “paypal”.
  • No usa un protocolo seguro, es decir, la URL no comienza por https://.
  • Si la página web tiene fallos de ortografía, desconfía.
  • Si la página web no se corresponde con los colores o logos oficiales que recuerdas de la página legítima, desconfía.
Mostrar comentarios

Códigos Descuento