Mensaje de texto

Alerta por estafa: los Mossos advierten un nuevo caso de 'phishing' por SMS

Qué es el phishing y cómo evitarlo

Estas marcas son las que más sufren de phishing

Los estafadores intentan hacer creer a las víctimas que tienen que pagar una 'tasa' para que les llegue el paquete a casa

Phishing mossos

Phishing mossos / Mossos d'Esquadra

El Periódico

El Periódico

Por qué confiar en El PeriódicoPor qué confiar en El Periódico Por qué confiar en El Periódico

Los Mossos d'Esquadra han alertado de que un nuevo tipo de 'phishing' o suplantación de identidad está resurgiendo, esta vez imitando servicios de paquetería como Correos con un enlace hacia una página fraudulenta.

La estafa consiste en hacer que la víctima entre al enlace pensándose que se trata la página web oficial y, por ende, pague la supuesta "tasa" que se le exige para que su paquete llegue a la destinación. En caso de que no se haya pedido un paquete puede ser más 'fácil' identificar que se trata de una estafa, pero si se está a la espera en algunos SMS pueden causar confusión.

Así pues, desde el cuerpo policial avisan de que se avise a las personas sobre todo mayores para que no caigan en el tipo de estafa. También identifican que normalmente las 'tasas' que piden pagar son normalmente pequeñas, por lo que es fácil caer en la trampa.

¿Qué es el 'phishing'?

El 'phishing' es la técnica que consiste en suplantar la identidad de una cuenta, ya sea un correo, un usuario de una red social o un SMS que llegue al móvil. En este caso, sería correo de suplantación de identidad. Un correo falso para hacerse pasar por las empresas reales y conseguir datos personales de los usuarios.

Para poder diferenciar de si es la cuenta oficial o no, podemos seguir una serie de pasos:

  1. Mirar la dirección de origen. Nos tendremos que fijar qué hay después del @. Si se trata del mismo que el de la web oficial, será el verdadero. Pero si hay un @gmail.com u otro, tenemos que desconfiar, ya que las empresas usan mayoritariamente un dominio propio de correo. Pero cuidado, porque los 'phishing' podrían usar el mismo nombre pero con alguna variación mínima que podría pasar desapercibida. Por ejemplo, en vez de Dropbox -la oficial-, usarían Drepbox, Drropbox, Dropdox...
  2. Mirar a qué página web nos dirige y ver si el dominio es el mismo que el de la original. Tenemos que tener en cuenta la url que veamos en la parte superior de nuestra pantalla antes de proporcionar nuestros datos.
  3. Comprobar en redes sociales o Google si hay más usuarios que están recibiendo las mismas notificaciones sospechosas y ver si hay algún aviso oficial como el de los Mossos d'Esquadra.