La Policía Nacional alerta de una tentativa viral de fraude a través de phishing, realizada mediante el envío masivo de email supuestamente enviados por una multinacional logística estadounidense dedicada al comercio electrónico. Los ciberdelincuentes utilizan los logos de la mercantil para dar apariencia de autenticidad y utilizan en la cabecera del mensaje una dirección que induce a engaño sobre la cuenta de correo desde la que realmente se está enviando el mensaje. De este modo pretenden engañar al usuario con el fin de obtener sus credenciales de acceso y los datos de la tarjeta bancaria vinculada a nuestra cuenta, con el objetivo de realizar un uso fraudulento.
El email recibido por la víctima indica que su cuenta ha sido bloqueada por motivos de seguridad, al haber detectado accesos ilegítimos, instando al usuario a que pinche en un enlace para “desbloquear la cuenta”. Al pulsar el enlace se abre una nueva ventana en el navegador, también con la estética de la empresa original, que ofrece dos opciones: “crear una cuenta nueva” o “iniciar sesión”. En cualquiera de los dos casos, los ciberdelincuentes tendrán acceso a los datos introducidos –nuestros credenciales- y, además, a la tarjeta bancaria vinculada a la cuenta de usuario.
La Policía Nacional advierte de la viralidad de esta modalidad de estafa y aconseja tener una especial precaución, desconfiando de todos aquellos correos procedentes de direcciones desconocidas y verificando que nos encontramos en la página auténtica antes de introducir nuestras credenciales