La tecnología es maravillosa para casi cualquier cosa, pero por supuesto también tiene riesgos. Un correo del cual desconocemos su procedencia o un SMS que parece legítimo pero no lo es puede suponer un gran riesgo para nosotros y nuestros bolsillos. El Instituto Nacional de Ciberseguridad (o INCIBE) siempre está pendiente de reportar cualquier nuevo intento de estafa o timo, y una nueva oleada de SMS falsos de Correos ha empezado a circular por España.
Esta nueva estafa es lo que se conoce como smishing, que es una variante del phishing que se produce a través de un SMS. Hay que tener siempre mucho cuidado al abrir un mensaje del que desconocemos su procedencia, incluso si procede de una entidad como es Correos en este caso.
No es un pago aduanero, es un timo
El peligro que tienen las estafas que utilizan el smishing o el phishing es hacerle creer a la víctima que lo que está viendo es completamente legal y procede de una entidad como es Correos. Este SMS detectado le dice a la potencial víctima de que su paquete está listo para entregar, pero que para ello es necesario pagar una cantidad en concepto de aduanas. Este SMS no es diferente a otros que mandan las empresas de paquetería para informar de plazos de entrega, por lo que da confianza para pulsar una URL que es, obviamente, muy peligrosa.
Al pulsar este enlace nos dirigiremos a un portal que de hecho cuenta con el logro de Correos y su característica franja amarilla, tal y como podemos encontrarnos en la página real de Correos. En esta pestaña nos dirá nuevamente la tasa que supuestamente tenemos que pagar para recibir nuestro paquete, que por supuesto no tendremos otra manera de pagar que no sea a través de una tarjeta de crédito o de débito.
Sí pulsamos en Pagar y continuar llegaremos a una pasarela de pago que parece ser totalmente legal. En ella se nos pedirá que introduzcamos el número de la tarjeta de crédito, la fecha de caducidad de esta, el código de seguridad que está en la parte trasera e incluso el código PIN de la tarjeta que utilizamos para pagar o para sacar dinero del cajero. Hacer esto sería terrible para nosotros, ya que le estaríamos sirviendo a cualquier indeseable nuestras finanzas en bandeja.
Medidas para no caer en este tipo de estafas
Como de costumbre, el INCIBE da algunas pautas a seguir para no caer en este tipo de timos. Es este caso en concreto, es muy importante que si recibes un SMS de una empresa de paquetería o de Correos, y no esperas nada, lo omitas completamente. Si, por desgracia, ya has caído en este timo, lo que debes hacer es acudir inmediato a tu entidad bancaria y cancelar cualquier tipo de transacción económica que no hayas hecho tú personalmente. Además, si has dado algún dato personal más como tu DNI o tu teléfono, debes denunciarlo.
Las recomendaciones que da INCIBE para no caer en este tipo de timos son las siguientes:
- No abras nunca mensajes de personas que no conoces. Elimínalos directamente.
- Nunca contestes estos mensajes
- Si el SMS tiene algún enlace, comprueba siempre la validez de este antes de introducir cualquier dato
- Si el enlace te redirige a una app, procura no instalarla en ningún caso