Sophos News

Nueva campaña de phishing suplantando a Correos

La Oficina de Seguridad del Internauta (OS) alerta sobre la detección de una campaña de envío de correos electrónicos falsos que suplantan la identidad de Correos. El objetivo es conseguir los datos financieros de las víctimas, engañándolos para que los introduzcan en un página web falsa que simula ser de correos.

Detalles

El email fraudulento se envía desde una cuenta de correo electrónico que no pertenece al servicio legítimo de CorreosPaq y se envía bajo el asunto “Recepción de paquete PM427V0700155440108026S”, aunque no se descarta que puedan estar distribuyéndose mediante otros correos con asuntos similares o incluso diferentes.

La estafa avisa al usuario de que ha recibido un paquete con un determinado identificador y debe realizar un pago de 1,17€ para poder validarlo.

Las principales características de este phishing son:

Al pulsar sobre el botón “Haga clic aquí”, el usuario es redirigido a una web con un formulario donde se solicitan datos personales como el nombre, los apellidos y los datos de la tarjeta bancaria.

Una vez cumplimentados los datos y marcada la casilla de “He leído y acepto la Política de Privacidad”, si se pulsa sobre “Pagar y continuar”, la web mostrará la siguiente pantalla:

Al llegar a esta nueva pantalla, aparentemente intentará procesar la petición redirigiendo al usuario, sin embargo los ciberdelincuentes ya tendrán en su posesión los datos personales del usuario.

¿Qué hacer?

Si has recibido un correo de estas características, accedido al enlace y facilitado tus datos de sesión así como información personal y bancaria, contacta lo antes posible con entidad financiera correspondiente para informar de lo sucedido.

Lo mejor es estar alerta y ser capaz de reconocer los casos de phishing. Nuestras recomendaciones son: