SEGRE

Compte amb aquests SMS: es fan passar per una empresa de paqueteria, però són una estafa per robar dades

Consells per evitar els atacs dels ciberdelinqüents

Consells per evitar els atacs dels ciberdelinqüents

detail.info.publicated

Creat:

Actualitzat:

Arriba una altra estafa que s’aprofita de nou de la campanya de compres nadalenques on line. En aquest cas, els ciberdelinqüents suplanten una empresa de missatgeria per robar l’usuari. Recentment, l’Oficina de Seguretat de l’Internauta (OSI) ha alertat que es fan passar per DHL per hackejar el terminal de la víctima amb un virus destinat a robar informació bancària.

Com en tants altres casos, l’estafa arranca amb un missatge de SMS en el que, suplantant a l’empresa de missatgeria, es comparteix un enllaç que, suposadament, redirige a l’usuari a una altra pàgina perquè faci un seguiment de l’enviament|tramesa. "L’enllaç redirigeix a una pàgina falsa on s’indica que s’ha de descarregar una aplicació i s’explica com fer-ho", apunten des d’OSI.

Si l’usuari la instal·la, es descarregarà un virus troià, "que té com a finalitat robar credencials bancàries, a més de captar els missatges que les entitats financeres solen enviar per a la confirmació de transferències o altres moviments."

Des d’OSI assenyalen que encara que la campanya detectada s’està realitzant a través d’SMS, no es descarta que els ciberdelinqüents també estiguin llançant l’estafa a través de correu electrònic. Per evitar problema, es recomana mantenir "inhabilitada l’opció d’‘instal·lació d’aplicacions d’orígens desconeguts’ dins dels ajustaments del teu dispositiu".

Per la seua part, DHL en comparteix alguns consells per reconèixer aquest tipus d’estafes. Respecte a les que es desenvolupen per SMS, l’empresa de paqueteria apunta que "sovint inclouen una URL abreujada per exemple començant per https://bit.ly/ per ocultar la destinació|destí final de l’enllaç". Així mateix, explica que el número|nombre del remitent no és visible, "al seu lloc apareixerà un nom genèric com Entrega i que el número de telèfon comença per un prefix de país fora del territori conegut".

tracking