Cuidado con el falso aviso de SEUR de un error con un paquete: es una estafa de smishing

Intenta engañar a los usuarios para que cedan datos bancarios mediante una web fraudulenta que copia la imagen corporativa de la empresa de mensajería

Intenta engañar a los usuarios para que cedan datos bancarios mediante una web fraudulenta que copia la imagen corporativa de la empresa de mensajería

Mensaje fraudulento.
, ,

¿Qué se ha dicho?

Que SEUR envía un SMS avisando de que no ha podido entregar un pedido porque no tiene el número de casa. Que urge a actualizar los datos personales cuanto antes.

¿Qué sabemos?

Que el mensaje es falso y que redirige a una página web fraudulenta que intenta engañar al usuario para que ceda sus datos bancarios a los delincuentes.

Varios usuarios han recibido en los últimos días un mensaje SMS supuestamente de la empresa de paquetería SEUR que avisa de un error en el envío de un paquete a domicilio. El mensaje incluye un enlace que redirige a una página donde se dan instrucciones para poder completar el envío, y que acaba pidiendo los datos bancarios. Es FALSO: se trata de una estafa.

La web a la que redirige el enlace del mensaje, que no es del dominio oficial de SEUR, intenta engañar al usuario para que introduzca sus datos personales y bancarios. La misma empresa ha confirmado a Verificat que el mensaje no es suyo y que “se trata de un fraude”.

Un SMS de SEUR avisa de que un pedido a domicilio se ha suspendido porque falta el número de casa, y urge a actualizar los datos cuanto antes.

El SMS dice que SEUR ha suspendido la entrega de un pedido porque no tiene el número de casa. Pide actualizar el perfil “cuanto antes”, mediante un enlace incrustado que está oculto por un servicio acortador de direcciones web.

Una vez que el usuario entra en la página web fraudulenta, se encuentra con un diseño que calca con detalle la imagen corporativa de SEUR. Le ofrece la posibilidad de reprogramar la entrega, con varios pasos como escoger el día y la hora de la entrega, indicar los datos personales y el domicilio y, finalmente, la introducción de los datos bancarios para hacer un pequeño pago de 0,99 euros.

El servicio de atención al cliente de SEUR ha confirmado a Verificat que “este mensaje no es de SEUR” y que “se trata de un fraude”. La compañía ha pedido que se ignoren todos los SMS con enlaces sospechosos.

Cómo podemos reconocer si una web es fraudulenta

Las estafas que utilizan campañas masivas de mensajes aleatorios a miles de personas son cada vez más habituales. Por ello, la primera recomendación genérica es evitar hacer clic en un enlace sin poder verificar su origen antes de acceder.

Ahora bien, si ya hemos accedido, el primer indicio para saber la veracidad de una web es fijarse en el dominio del inicio de la dirección. El dominio oficial de SEUR es “seur.com”, y todas las páginas relacionadas con la empresa empezarán con este dominio. La web fraudulenta, a pesar de tener un dominio similar, no empieza con esta dirección concreta.

Además, todas las webs corporativas tienen múltiples páginas enlazadas entre sí. Por ejemplo, el logotipo de la compañía que suele aparecer en la parte superior la mayor parte de las veces lleva a la página principal de la empresa si se hace clic. También suele haber otros botones con interacciones como el menú desplegable de la parte superior o los botones de información de contacto o de actualidad en la parte inferior de la página.

En el caso de la web fraudulenta, ninguno de estos botones redirige a otra página de SEUR. Esto quiere decir que el contenido que vemos está aislado y no está relacionado con otras publicaciones de la web de SEUR, un indicador de que es falso.

Tampoco coinciden el mensaje del SMS y el de la web. El SMS dice que no han podido depositar el paquete porque SEUR no tiene el “número de casa”, mientras que la web sospechosa afirma que no han podido dejar el paquete porque es demasiado grande.

Qué hacer ante SMS dudosos

La técnica de envíos masivos de mensajes SMS con enlaces fraudulentos para cometer estafas se llama smishing, según explica el Instituto Nacional de Seguridad (Incibe). Es el caso del mensaje de SEUR.

Algunas recomendaciones del Incibe ante mensajes como estos son:

  • Si recibes un mensaje de texto de una fuente desconocida, no respondas ni hagas clic en ningún enlace.
  • Verifica la autenticidad del mensaje antes de hacer clic en cualquier enlace o dar cualquier información personal.
  • Mantén una aplicación de seguridad o antivirus que proteja tu dispositivo móvil u ordenador.

La suplantación de empresas, una técnica habitual

En muchos casos, los delincuentes cometen sus acciones con informaciones que previamente han cedido los usuarios porque los han engañado para hacerlo.

La suplantación de la imagen de empresas e instituciones es una técnica habitual de los ciberdelincuentes, como ya hemos avisado desde Verificat anteriormente en diversas ocasiones. Algunas estafas se concentran en períodos de vacaciones, cuando aumentan las reservas hoteleras, las compras y los movimientos bancarios. Además, la implantación de técnicas de inteligencia artificial está mejorando la facilidad y la eficacia de las campañas masivas de los estafadores.