Cuidado con el supuesto mensaje de DHL pidiendo que pinches un enlace para rastrear un paquete: es phishing

DHL envía un SMS diciendo: "Su paquete está llegando, rastréalo aquí: [enlace]"
Tiempo de lectura: 3 min

Alerta Phishing: cada vez son más los casos de SMS, o emails, que se hacen pasar por empresas de mensajería. Se trata de un tipo de estafa llamada phishing, a través de la cual un tercero aparenta ser una empresa relevante y tratar de obtener información privada sobre el usuario. El último caso afecta a la empresa DHL y un falso mensaje que esconde un virus. Se trata de un engaño.

Publicidad

El falso mensaje de DHL pidiendo que rastrees el paquete: esconde un virus

“DHL: Su paquete esta [sic] llegando, rastrealo [sic] aqui: [enlace]”, es el SMS que están recibiendo algunas personas. Tal y como confirma la Policía Nacional a través de su cuenta de Twitter, se trata de un caso de phishing.

“OJO con los fraudes que intentan que pinches un enlace con la excusa de que rastrees un paquete”, advierte en sus redes sociales el cuerpo policial. En el mensaje que se atribuye a DHL y esconde un virus, se puede apreciar que tiene errores  ortográficos – una de las señas de este tipo de fraudes – y, además, el enlace que adjuntan no pertenece al dominio de DHL (https://www.dhl.com).

Como indican desde la propia web de DHL, en el caso de enviar un SMS, siempre será visible el “número de remitente”. Además, aconsejan denunciar este tipo de fraudes a través de su web.

El falso mensaje de DHL se enmarca dentro de una campaña de fraudes

Según advierte la Oficina de Seguridad del Internauta (OSI), dependiente del Instituto Nacional de Ciberseguridad (INCIBE), este SMS se enmarca dentro de una campaña de mensajes fraudulentos para “descargar una app maliciosa con malware”. “Se ha detectado una campaña de SMS suplantando a Correos y DHL en la que, con la excusa de hacer el seguimiento o rastreo de un envío”, avisan.

Desde OSI explican que dicho enlace “redirige a una página falsa“ desde “donde se indica que se debe descargar una aplicación y cómo hacerlo”. “Esta aplicación maliciosa realmente descarga malware, en concreto un troyano bancario, que tienen como finalidad robar credenciales bancarias”, alertan.

Publicidad

Desde Newtral.es, hemos verificado muchos casos de fraude a través de phishing. Por ello, te recomendamos esta guía con diez mandamientos para evitar caer en estas estafas.

Fuentes

Esta es nuestra metodología de trabajo. Después del proceso de verificación, y en función de los datos, otorgamos una de estas categorías:

Valoración
Engañoso

El contenido contiene datos correctos, pero ignora elementos muy importantes o se mezcla con datos incorrectos dando una impresión diferente, imprecisa o falsa

Valoración
Falso

El contenido es falso