Actualidad
Tema
Usuarios alertan que se continúan recibiendo SMS fraudulentos simulando ser de Correo Uruguayo

Usuarios alertan que se continúan recibiendo SMS fraudulentos simulando ser de Correo Uruguayo

En las últimas horas varios lectores de Punta News reportaron haber recibido un mensaje de texto (SMS) en los que se les indica que "no podemos organizar la entrega del paquete porque la dirección que proporcionó no coincide con su código postal, actualice". El mensaje finaliza con un link que al apretarlo lleva a una página que suplanta la identidad de la del Correo Uruguayo y donde el receptor debe llenar varios campos con datos personales. A principios de este mes el Correo ya había advertido sobre este fraude.

Los mensajes llegan desde un número extranjero, en muchos casos con el prefijo +34 que corresponde a España, y algunos de quienes los recibieron explicaron que ese aspecto no les despertó sospechas puesto que pensaron se trataba de una comunicación desde un call center internacional.

Cuando se hace click en el enlace proporcionado, se abre una página en cuyo encabezado figura el logro del Correo Uruguayo y un título destacado que dice "Dirección de envío". Debajo hay un mensaje que explica: "Estimados usuarios, complete cuidadosamente el formulario para garantizar la entrega exitosa".

Luego hay varios campos que solicitan nombre, dirección, dirección detallada (y se explica que esto es opcional), ciudad, estado/provincia/región, código postal, correo electrónico y número de teléfono. Finalmente hay un botón azul para clickear y realizar la "actualización inmediatamente".

Una observación detenida permitiría al usuario ver que la dirección de esa página no pertenece a las tradicionales .gub.uy que usan los organismos estatales uruguayos y si se va hasta el final de la página se llegan a apreciar varios caracteres tipo chinos. Sin embargo no todos quienes reciben el mensaje prestan atención a estos detalles y al ver el encabezamiento con el logo del Correo Uruguayo proceden a completar todos los campos de datos y al apretar el botón final le entregan la información a quienes están detrás del fraude informático.

A principios de este mes, el Correo, había advertido púlicamente sobre la llegada de estos SMS.
"Se informa que dichos mensajes de texto no son enviados por Correo Uruguayo y no tienen ningún vínculo con la empresa, por lo que se exhorta a quienes los reciban a no ingresar en enlaces que soliciten datos personales o pago de productos o servicios.

A su vez, se aconseja a los usuarios que ante cualquier tipo de dudas realicen sus consultas por los canales oficiales de Correo Uruguayo: telefónicamente a través del 0800 2108 o en el sitio web (www.correo.com.uy).

El phishing es un tipo de ataque informático. Consiste en un conjunto de técnicas que persiguen el engaño de una persona, imitando la identidad de un tercero de confianza, como podría ser un banco, una institución pública, empresa o red social, con el fin de manipularla y lograr que brinde información sensible (por ejemplo, usuarios y contraseñas, datos personales, entre otros). Las variantes de phishing que circulan por SMS se conocen como smishing o SMS spoofing.

Estos incidentes están siendo monitoreados por el Área de Sistemas de Correo Uruguayo y CERTuy (Centro Nacional de Respuesta a Incidentes de Seguridad Informática)."




foto: captura de un lector de Punta News que recibió el msj este jueves y que ya bloqueó el número del remitente del SMS

Redes

Clima