Algunos usuarios están recibiendo un llamativo email de sobre un paquete no entregado, que solicita una dirección para intentar de nuevo el envío. Como cualquier email que recibimos, es importante analizar bien el origen de este mensaje para evitar riesgos de seguridad.
Hemos visto que el salario de un ciberdelincuente es muy alto, y cada vez más grupos se dedican al fraude online. Por eso nos debería llamar la atención que el asunto del mensaje sea "Yu paquete está listo para ser entregado", con una errata en la primera palabra.
No es una buena señal para este email que afirma proceder de FedEx Express, y habla de una notificación de entrega del paquete en la cabecera. En el cuerpo del mensaje leemos lo siguiente:
"No pudimos entregar su paquete ya que no habla nadie presente para firmar la entrega."
Es un claro ejemplo de "gancho" para que accedamos a un enlace que nos proporcionan, y que puede suponer un riesgo de seguridad. Un tipo de estafa denominada phishing, en el que los ciberdelincuentes se hacen pasar por una empresa conocida, un organismo público u otra entidad de confianza.
Parece que realmente nos han intentado entregar un paquete, y precisamente por eso es un recurso bastante habitual para engañar a los usuarios. El texto del email continúa así:
"Estarnos aquí para informarle que necesitarnos una confirmación de dirección para reconfirmar el envío del paquete."
En este caso, se está suplantando a FedEx, y el enlace de "Consulta aquí" es peligroso. La página a la que nos lleve puede cambiar según deseen sus creadores, pero lo más probable es que imite a la de FedEx.
Una vez en esa página web falsa, el objetivo puede ser robarnos la contraseña de la cuenta, o bien la tarjeta de crédito, bajo alguna excusa como un pequeño pago adicional por la entrega del paquete. Quizá intenten que instalemos una app o software malicioso, que comprometería nuestro móvil u ordenador a todos los niveles.
No es sencillo protegerse de estas estafas, que a veces simulan de manera casi perfecta a las empresas u organismos suplantados. La prudencia es la clave en estos casos, desconfiando que cualquier email, mensajes SMS o de redes sociales, incluso aunque venga de una persona conocida.
Nunca debemos seguir enlaces o descargar nada, lo mejor es confirmar en otros medios si lo que nos ha llegado es real. En este caso, podríamos entrar por nuestra cuenta en la página real de FedEx, y al introducir el número de seguimiento, veríamos que ese pedido no existe.
En resumen, este email de un paquete no entregado es una estafa, y deberíamos ser muy cuidadosos con los correos electrónicos de este tipo. Empresas de mensajería como MRW, Seur o UPS están entre las más suplantadas, así que hemos de redoblar los esfuerzos.
- Ver Comentarios