{"id":24323,"date":"2020-12-02T18:33:43","date_gmt":"2020-12-02T16:33:43","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=24323"},"modified":"2020-12-02T18:35:10","modified_gmt":"2020-12-02T16:35:10","slug":"estafa-phishing-correos","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/estafa-phishing-correos\/24323\/","title":{"rendered":"Nueva estafa de phishing que suplanta a Correos"},"content":{"rendered":"<p>Con la llegada del Black Friday, el Cyber Monday y la cercan\u00eda de las Navidades, la temporada de compras se ha intensificado, y con ello, la actividad de los cibercriminales.<\/p>\n<p>Nuestros investigadores han detectado una nueva campa\u00f1a de phishing que, a trav\u00e9s de correos electr\u00f3nicos fraudulentos, suplantan la identidad de Correos para tratar de enga\u00f1ar al usuario y robarle sus datos de la tarjeta bancaria con el pretexto de un retraso en la entrega de un paquete.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-24325\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/12\/01183144\/correos_1.png\" alt=\"phishing correos\" width=\"1657\" height=\"720\"><\/p>\n<p>Los mensajes suelen llevar como t\u00edtulo \u201cSu env\u00edo est\u00e1 en camino\u201d y contienen un enlace para que el usuario pulse y descargue malware en su dispositivo. Para ello, los ciberdelincuentes utilizan el argumento de que la entrega no se ha podido realizar, quedando pendiente de pago los gastos de env\u00edo. La direcci\u00f3n del remitente, aunque indica Atenci\u00f3n al Cliente, no coincide en absoluto con la direcci\u00f3n oficial de Correos.<\/p>\n<p>Si el usuario desprevenido decide hacer clic en los sucesivos enlaces se encontrar\u00e1 con unas pantallas muy similares a las originales. En la primera se pide el pago de 1,79\u20ac en una supuesta web falsa que solicita datos bancarios. En la siguiente se simula la validaci\u00f3n de los datos facilitados con el logotipo de Correos.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-24326\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/12\/01183319\/correos_2.jpg\" alt=\"simulaci\u00f3n correos\" width=\"818\" height=\"342\"><\/p>\n<p><strong>Solo entre el 25 y el 28 de noviembre, nuestros sistemas detectaron el env\u00edo de m\u00e1s de 930 mensajes de este tipo.<\/strong><\/p>\n<p>Seg\u00fan explica Dani Creus, Analista Senior de Seguridad senior del equipo de Investigaci\u00f3n y An\u00e1lisis (GReAT) de Kaspersky, <em>\u201cLos ciberdelincuentes est\u00e1n aprovechando el crecimiento de las compras online realizadas durante estos d\u00edas con motivo del Black Friday y Cyber Monday para recopilar informaci\u00f3n personal y bancaria de los compradores m\u00e1s ingenuos. La cantidad de ataques crece constantemente. <strong>Caer en la trampa<\/strong> de este tipo de estafas <strong>abre la puerta a diversas operaciones maliciosas<\/strong>, desde el robo de dinero a poner en riesgo las redes corporativas, si se hace desde el correo de la empresa\u201d.<\/em><\/p>\n<p>Hay que tener en cuenta, que aunque lo m\u00e1s habitual es que los mensajes falsos lleguen a trav\u00e9s de email, no es extra\u00f1o que se <strong>utilicen tambi\u00e9n mensajes SMS<\/strong>. En la temporada de compras, las <strong>empresas de mensajer\u00eda son uno de los ganchos m\u00e1s utilizados<\/strong> por los estafadores.<\/p>\n<p>El incremento de compras a trav\u00e9s de internet debido a la pandemia supone un mayor n\u00famero de v\u00edctimas potenciales. Algunas de ellas, <strong>no muy acostumbradas a las compras online<\/strong>, pueden suponer un <strong>blanco f\u00e1cil<\/strong> para los cibercriminales.<\/p>\n<p>Para<strong> evitar ser v\u00edctimas de phishing<\/strong> es importante tener en cuenta una serie de <a href=\"https:\/\/www.kaspersky.es\/blog\/phishing-ten-tips\/7242\/\" target=\"_blank\" rel=\"noopener\">medidas preventivas:<\/a><\/p>\n<ul>\n<li>Aplicar la cautela, a\u00fan en los mensajes de organismos oficiales.\u00a0<strong>Es muy sencillo fabricar una carta\/email o SMS falso que parezca real.<\/strong><\/li>\n<li>Prestar atenci\u00f3n al texto de mensaje. Las empresas reconocidas u organismos oficiales no env\u00edan correos electr\u00f3nicos con un formato err\u00f3neo, faltas gramaticales o de ortograf\u00eda.<\/li>\n<li>No abrir documentos adjuntos o hacer clic en enlaces de los correos electr\u00f3nicos de los servicios de entrega, especialmente si el remitente insiste en ello. Es preferible acudir a la p\u00e1gina web oficial e iniciar sesi\u00f3n desde all\u00ed.<\/li>\n<li><strong>Utilizar una soluci\u00f3n de seguridad de confianza<\/strong> como <a href=\"https:\/\/www.kaspersky.es\/advert\/security-cloud?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>, que identifica los archivos adjuntos maliciosos y bloquea las <em>websites<\/em> de <em>phishing.<\/em><\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis_trial_shield\">\n","protected":false},"excerpt":{"rendered":"<p>Un email con el mensaje &#8220;Su env\u00edo est\u00e1 en camino&#8221; es el gancho usado por los cibercriminales.<\/p>\n","protected":false},"author":26,"featured_media":24330,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[919,43],"class_list":{"0":"post-24323","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-estafas","10":"tag-phishing"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/estafa-phishing-correos\/24323\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24323","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=24323"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24323\/revisions"}],"predecessor-version":[{"id":24440,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24323\/revisions\/24440"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/24330"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=24323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=24323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=24323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}