Alerta: c贸mo es la estafa virtual con un "paquete misterioso" a nombre de Correo Argentino
El nuevo ciberdelito consiste en una t茅cnica de suplantaci贸n de identidad denominada聽“smishing". Cr贸nica聽habl贸 con especialistas en ciberseguridad. Segu铆 las recomendaciones para no caer en la trampa.
La creciente digitalizaci贸n, acelerada por la pandemia de Covid-19, deriv贸 en que las denuncias por estafas virtuales crecieron聽200% en 2022 respecto con el a帽o anterior, seg煤n un relevamiento del Observatorio de Cibercrimen y Evidencia Digital en Investigaciones Criminales (OCEDIC), de la Universidad Austral.
Ese reporte precis贸 que registraron un promedio de 4.800 tr谩mites por fraudes cibern茅ticos por mes durante ese a帽o y que, entre las modalidades m谩s recurrentes, estaba el 鈥phishing鈥, una t茅cnica de suplantaci贸n de identidad con la que se busca聽enga帽ar a un usuario y obtener informaci贸n confidencial para vaciar cuentas bancarias o utilizar tarjetas de cr茅dito ajenas. El 鈥smishing鈥, en tanto, es un tipo de 鈥減hishing鈥 que utiliza mensajes de SMS falsos con el mismo objetivo.
Ese mecanismo fue utilizado en los 煤ltimos d铆as por ciberdelincuentes, pero con el agregado de un paquete misterioso y el uso ap贸crifo del Correo Argentino, lo que forz贸 a la empresa estatal a emitir un comunicado para alertar a la poblaci贸n sobre el nuevo m茅todo de ataque inform谩tico.
聽
鈥El Correo Oficial de la Rep煤blica Argentina S.A. informa que en las 煤ltimas horas se detect贸 una nueva modalidad de estafa que circula mediante SMS y un falso aviso de entrega de un paquete que redirige a un sitio web muy similar al del Correo Argentino, donde se les solicita a los usuarios los datos de su tarjeta de cr茅dito鈥, detall贸 en el parte informativo la compa帽铆a estatal.
La empresa resalt贸 que la trampa arranca con el env铆o de un mensaje de SMS que llega a cualquier tel茅fono celular y que simula聽un aviso por聽un paquete que no puede ser entregado.
鈥Este mensaje enviado desde un celular tradicional, con prefijo 11, cuyo remitente dice ser Argentina Post, contiene un enlace que redirige a una p谩gina web, muy similar a la de Correo Argentino, pero absolutamente falsa, donde se solicitan datos personales, n煤mero y clave de tarjeta de cr茅dito con el fin de 鈥榓ctualizar el domicilio de entrega鈥欌, especific贸 la compa帽铆a postal.
La p谩gina web fraudulenta pide a los usuarios completar los campos con sus datos personales, envi谩ndolos finalmente a un espacio donde se les solicita que ingresen los n煤meros de la tarjeta de cr茅dito y la clave de seguridad, con el objetivo de cobrar una tasa pero, en realidad, retiene esos datos para usarlos casi de inmediato.
Fraude | Circula un mensaje de Correo Argentino que es FALSO Desde @CorreoOficialSA no enviamos ning煤n SMS diciendo que te lleg贸 un paquete con la direcci贸n incorrecta. Se trata de un "phishing", es decir, una estafa o robo de informaci贸n personal. https://t.co/rEspfYX5Gx pic.twitter.com/2jGfWsaClZ
鈥Usan dos tipos de t茅cnicas en este caso: una es 鈥榮mishing鈥, que es utilizada por SMS;聽y la otra es 鈥榩hishing鈥, la URL lleva a un sitio falso y pide datos鈥, explic贸 este mi茅rcoles el especialista en ciberseguridad Emiliano Piscitelli en di谩logo con cronica.com.ar.
El experto advirti贸 que 鈥lo importante es no hacer click sobre el enlace que comparten los ciberdelincuentes鈥. Si a la persona le queda una duda sobre el contacto, comunicarse directamente con la entidad mencionada por un sitio web oficial o a n煤meros telef贸nicos habituales.
鈥Se pueda abrir una pesta帽a nueva y poner la URL desde donde supuestamente se est谩n contactando. En este caso, al ser Correo Argentino, ser铆a la p谩gina web de Correo Argentino. Pero lo importante es no hacer click鈥, complet贸.
聽
Su colega Luis Lubeck, a su turno, aconsej贸 鈥estar atento al contexto: por ejemplo, en este caso, saber que este servicio postal deja un aviso en domicilio鈥.聽
鈥En el caso del mensaje, ver si hay errores tipogr谩ficos. En este caso, los gastos de env铆o est谩n puestos en singular: en vez de pesos, dice peso鈥, observ贸 en contacto con este medio.
Otro especialista en ciberseguridad, Rodrigo Iglesias, sum贸 por su parte que 鈥todos los usuarios de correo electr贸nico tienen que saber que nunca deben completar un formulario que lleg贸 por esa v铆a y que no pidieron鈥.
鈥No ingresar en un enlace con un mensaje en el que nos reclaman una deuda que sabemos que no tenemos. Es habitual que lleguen correos diciendo que debemos la cuenta de luz, la cuenta de gas o con un pedido de actualizaci贸n de datos鈥, dijo el especialista a cronica.com.ar.
Y recomend贸 鈥no dar ning煤n dato de contrase帽as ni los d铆gitos de recupero聽de cuenta si se tiene activado el segundo factor de autenticaci贸n, que a veces llegan los c贸digos de seis d铆gitos a trav茅s de SMS y dem谩s鈥.