Campanyes de smishing que suplanten la identitat de Correus


S’està suplantant la identitat del servei de missatgeria i repartiment de Correus, sol·licitant que s’aboni una taxa de duanes perquè es procedeixi a enviar un paquet.

El remitent és un número de telèfon no associat a lentitat. Aquest SMS incita a accedir a l’enllaç per introduir les dades de la targeta, abonar un pagament mínim inferior a 3€ i així poder rebre el paquet.

No es descarta que aquesta campanya utilitzi un altre mitjà de comunicació a més del SMS, com ara el correu electrònic o missatgeria instantània.

A continuació, es mostraran alguns dels exemples de SMS fraudulents detectats fins ara, però cal tenir en compte que la redacció d’aquest pot variar.

Text SMS on se suplanta la identitat de Correus, alarmant la víctima que ha d'abonar un pagament de taxes de duanes 2.64€ per rebre el seu paquet i que per fer-ho premi a l'enllaç.

[CORREOS] Benvolgut client: El vostre paquet no s’ha pogut lliurar l’aa/mm perquè no s’han pagat les taxes de duana X,XX€: Seguiu les instruccions: [URL fraudulenta]

Text SMS on se suplanta la identitat de Correus, alarmant la víctima que ha d'abonar un pagament de taxes de bressol 2.39€ per rebre el seu paquet i que per fer-ho premi a l'enllaç.

Rebreu el vostre enviament de Correus. Els càrrecs de gestió AEAT són X, XX€. Confirmeu el pagament per continuar amb el procés de lliurament: [URL maliciosa]

Text SMS on se suplanta la identitat de Correus, alarmant la víctima que ha d'abonar un pagament de taxes de bressol 1.79€ per rebre el seu paquet i que per fer-ho premi a l'enllaç.

SERVEI CORREUS: El seu paquet està llest per al lliurament confirmeu el pagament de duanes de (1,79€) al següent enllaç: [URL maliciosa]

Text SMS on se suplanta la identitat de Correus, alarmant la víctima que ha d'abonar un pagament de taxes de 2.64€ i que per fer-ho premi a l'enllaç.

CORREUS : Benvolgut, client el seu paquet ha estat retingut per duanes. Per a l’enviament pagueu les taxes de (2,64€) accedint a l’enllaç: [URL maliciosa]

En prémer a l’enllaç de l’SMS, l’usuari és redirigit a una web fraudulenta on ha de prémer el botó de ‘Seguir’ per continuar.

Es mostra una web que simula la pàgina de correus on es veu una icona del paquet en si i sol·licita que es premi el botó de seguir per procedir al pagament de la taxa de duana

A la següent finestra se sol·licitaran les dades de la targeta bancària per efectuar el suposat pagament i així rebre el paquet.

Es mostra una web on hi ha un formulari per emplenar amb les dades de la targeta bancària i número de telèfon de la víctima

Després de prémer ‘Pagar i continuar’ se sol·licita un codi que suposadament s’hauria de rebre al número de mòbil facilitat al formulari anterior, però possiblement aquest codi mai es rebrà. Mentrestant, les dades de la nostra targeta bancària ja estaran en possessió dels ciberdelinqüents.

Es mostra una web on demana la clau que arriba en SMS perquè s'accepti a través del doble factor d'autenticació i se n'efectuï el pagament i es premi el botó per confirmar el pagament.

Si s’introdueix qualsevol número al formulari i es polsa al botó per continuar, redirigirà al web oficial de Correus.

T’agradaria estar a la darrera amb la informació dels nostres avisos? Anima’t i subscriu-te a els nostres butlletins o al perfil de Twitter @osseguretat i Facebook. Seràs el primer a assabentar-te dels darrers avisos de seguretat dirigits a ciutadans. També posem a la teva disposició una Línia gratuïta d’ajuda en Ciberseguretat d’INCIBE: 017 i els nostres canals de missatgeria instantània WhatsApp (900116117) i Telegram (@INCIBE017).





Publicació original

Campanyes de smishing que suplanten la identitat de Correus