Cuidado con estos SMS: se hacen pasar por DHL, pero en realidad son una estafa para robar tus datos personales Ir al contenido principal

Cuidado con estos SMS: se hacen pasar por DHL, pero en realidad son una estafa para robar tus datos personales

 Se trata de una campaña de ‘smishing’ que intenta engañar a los usuarios para que descarguen malware en sus dispositivos a través de SMS fraudulentos.

Así es el fallo de seguridad más grande de la década, que abre la puerta de tu móvil a cualquier ciberdelincuente.

El objetivo de esta estafa consiste en robar las credenciales bancarias.
El objetivo de esta estafa consiste en robar las credenciales bancarias.
INCIBE

El Instituto Nacional de Ciberseguridad (INCIBE) ha detectado una nueva campaña de smishing a través de correos fraudulentos que intentan engañar al usuario para que descargue malware en sus dispositivos, teniendo en cuenta que los objetivos principales de estos ataques son la instalación de troyanos que puedan afectar a la víctima.

Esta vez, el INCIBE ha detectado una campaña de SMS fraudulentos (smishing) que suplantan a la empresa de paquetería DHL con el objetivo de que el usuario descargue una supuesta aplicación de seguimiento de envíos aunque realmente sea maliciosa, debido a que introduce un troyano que se encarga de robar los datos bancarios.

Según ha informado INCIBE en un comunicado, el malware se replica a través de la agenda de contactos. La campaña emplea la excusa de hacer el seguimiento de un paquete o que ha surgido un inconveniente con la entrega e insiste al usuario para que haga clic en un enlace que conduce a una página web falsa en la que supuestamente se debe descargar la aplicación.

Dicha app maliciosa que suplanta a DHL tiene el fin de robar las credenciales bancarias y captar los mensajes que las entidades financieras suelen enviar para la confirmación de transferencias, acceder al historial de llamadas, interceptar SMS o realizar otros movimientos.

Esta campaña se ha detectado mediante un SMS, no obstante, no se descarta que se pueda extender a través de otros medios como las aplicaciones de mensajería instantánea.

A la izquierda, otro de los mensajes fraudulentos. A la derecha, la aplicación maliciosa.
A la izquierda, otro de los mensajes fraudulentos. A la derecha, la aplicación maliciosa.
IINCIBE

He caído en la trampa, ¿qué debo hacer?

Si has sido una de las víctimas porque has descargado la app maliciosa, deberás saber que tu dispositivo estará infectado. En este caso es recomendable eliminar la aplicación, escanear tu móvil con un antivirus actualizado y avisar a tus contactos de este ciberataque porque el malware utilizará los contactos de tu agenda para enviar mensajes fraudulentos.

En el caso contrario de no haber descargado dicha aplicación, solo tendrás que eliminar el mensaje de tu bandeja de entrada para no instalarla por error.

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.


fuente

Comentarios

Entradas populares de este blog

El papel fundamental de la concienciación en ciberseguridad

  A menudo se subestima el impacto que pueden tener los empleados en la postura de ciberseguridad de una organización. La falta de conocimiento y preparación puede convertirlos en el eslabón más débil y atractivo para los ciberdelincuentes. Sin embargo, con la formación adecuada, se convierten en una línea de defensa sólida.                                                                  Inscribete (Publicidad)   Amenazas en constante evolución Las tácticas de los atacantes están en constante cambio. Desde el Phishing hasta el Ransomware, las amenazas se vuelven más sigilosas y difíciles de detectar. Por esta razón, los empleados deben estar siempre alerta y bien informados para reconocer y enfrentar estos peligros potenciales.     Beneficios de la concienciación en ciberseguridad     La concie...

Error Capa 8, 9 y 10: ¿Por qué la ciberseguridad debe ser tratada de manera integral?

¿Qué es el modelo OSI? El modelo OSI (Open Systems Interconnection) se utiliza como una referencia para describir cómo se comunican los dispositivos de red y los sistemas informáticos en una red de comunicaciones. Para aquellos que no lo sepan, el modelo OSI se compone de 7 capas, cada una con su propia función específica en la transmisión de datos. Sin embargo, en los últimos tiempos se ha popularizado la idea de que hay 10 capas en el modelo OSI, donde las capas 8, 9 y 10 corresponden a los usuarios, los jefes y empresas, y los gobiernos y las leyes, respectivamente.                                                                           Inscribete (Publicidad) Las primeras siete capas del modelo OSI están relacionadas con la transmisión física de los datos a través de redes. La capa física se encarga...

Fatídico hackeo al sistema sanitario de Brasil: borran todos los datos de vacunación tras anunciarse el pasaporte COVID obligatorio

  El ataque ha levantado sospechas entre los usuarios más desconfiados: ¿y si estuvieran detrás las grandes farmacéuticas, pagando a los cibercriminales para borrar estos datos y que la ciudadanía se tenga que volver a vacunar? El último método contra la COVID: Corea del Sur llena una ciudad con cámaras de reconocimiento facial para rastrear infectados El hackeo ocasionó un retraso en la aplicación de una cuarentena a los viajeros no vacunados que llegasen al país. 20BITS La página web del Ministerio de Salud de  Brasil  y la app que se encarga de manejar el certificado de vacunación contra la  covid-19  en el país americano han estado inoperativas durante el pasado fin de semana.  La razón de este parón en su actividad se ha debido a un ciberataque que recopiló datos personales de millones de brasileños a través de informes. Debido al hackeo, los ciberdelincuentes accedieron la página web del Ministerio y pudieron robar datos y complicar el manejo de algun...