Gaming Club
Regístrate
españaESPAÑAméxicoMÉXICOusaUSA
Betech
Ciencia y tecnología

PHISHING

Nueva estafa phishing de Correos: no piques con este mensaje

El timo del falso mensaje de Correos que vimos hace 2 meses vuelve justo en la época de mayores envíos del año.

Nueva estafa phishing de Correos: no piques con este mensaje

Hace unos meses, en pleno octubre, nos hicimos eco de una estafa Phishing y bancaria que usaba a Correos como eje de un timo que versaba sobre un paquete que habíamos recibido, pero que debía pasar unos trámites de aduana. Y hoy, 2 meses después, volvemos a hacernos eco de ello, porque varias oficinas de Correos están alertando sobre la vuelta del timo justo ahora, en el que tras el Black Friday y a 2 semanas de la Navidad, el apogeo de las compras y envíos online está en su grado máximo.

El falso mensaje de Correos

Hoy día, comprar online es casi más habitual que comprar de forma física. Y por tanto, el envío de paquetes es mayor. Junto a Seur, UPS, y el servicio propio de Amazon, Correos y Correos Express son dos habituales, y es normal en estas agencias avisarnos por los viejos mensajes SMS de que nos van a repartir un pedido tal día a tal hora. Por tanto, si sueles comprar online no te deberías extrañar al recibir un mensaje SMS de Correos sobre un pedido. Pero si se trata de este SMS en específico, sí que deberías.

Este es el mensaje SMS que recibes, notificándote que tienes un envío que no se te ha podido entregar. Pero esta vez no es la gastada excusa de que “no había nadie en el domicilio”, sino que es “no se han pagado las tasas de aduana“. Bien, lo primero es que si sueles comprar en España y/o en Europa, ya deberías desconfiar porque incluso viniendo de Inglaterra aún no tenemos problemas de ese tipo por ser la UE.

Ampliar

En este apartado, páginas como Amazon y eBay ofrecen un servicio extra de protección al comprador que te garantiza el paso de aduanas sin que te tengan que avisar. Hasta muchos vendedores en la china AliExpress suelen buscarse las formas para evitar el pago de aduanas, por lo que ese mensaje ya escama. No obstante puede que no hayas querido pagar esos gastos extra en las webs citadas, o que hayas comprado algo fuera de la zona UE a una tienda o particular que venden fuera de las webs principales. Si tienes dudas, lo primero es que compruebes qué compraste últimamente y en qué web.

Un timo para robarte tus datos bancarios

Si todavía piensas que puede que sea uno de tus envíos que está retenido en la aduana española, entonces mira lo que sucede si le das al enlace del SMS: este te lleva a la URL https://correos.es.packageupdate.club/post/delivery/es/verify.html -que ahora mismo sale en Google como “dominio engañoso”. Y buscando la forma de parecer oficial, incluso te pide que confirmes que no eres un robot.

Tras eso, el siguiente apartado -todo por el móvil y de forma rápida- te insta a meter los datos de tu tarjeta para pagar ese euro que debes -la cantidad varía, pero es solamente 1€ y algo- y con el que se desbloquearía el envío. Si lo haces, le estás poniendo en bandeja de plata tus datos bancarios al hacker que intenta robarlos con un clásico sistema de Phishing. Y al tenerlos, podrá acceder a tu cuenta bancaria y sacar el dinero.

Y es que, si el envío es retenido en la aduana, por lo general los gastos van a ser mucho más de 1€ (en ocasiones te puede costar más caro que el producto adquirido en sí), además que el SMS falso no contiene el habitual número de seguimiento oficial que nos lleva a la web de la agencia para rastrear dónde está el pedido. Así que si recibes este mensaje SMS o email de Correos reclamándote el pago de una aduana, bórralo directamente.