La Agència de Ciberseguretat de Catalunya ha advertido de una nueva estafa que llega a través del correo electrónico. Esta vez, los ciberdelincuentes prometen una caja con sorpresas o tarjetas de 500 euros para Shein.
“¡Alerta! @SHEIN_Official no regala una caja con sorpresas o tarjetas de 500 €. Se trata de una estafa a través de correo electrónico que pretende robarte sus datos personales y bancarios con la excusa de un premio. ¡No piques y alerta tu entorno!”, reza un mensaje publicado en la red social X de la Agència de Ciberseguretat de Catalunya.
El organismo ha compartido también una captura de pantalla con el mensaje que llega al correo electrónico para alertar a los ciudadanos.
¿Qué es el phising?
En su página web, la Agència de Ciberseguretat de Catalunya explica que “el phishing o las estafas por correo electrónico son un tipo de fraude que utiliza la suplantación de identidad enviando correos electrónicos con enlaces fraudulentos”.
“A través de la ingeniería social, los ciberdelincuentes intentan hacer creer al usuario que representan a una empresa, una compañía o una persona conocida para robarles datos personales y bancarios”, detallan.
“Generalmente, suelen hacerse pasar por compañías de servicios, instituciones públicas, empresas de envíos de paquetes o entidades financieras y los mensajes suelen tener un carácter urgente para poner nervioso al receptor y que éste caiga en la estafa. De forma habitual, el enlace fraudulento conduce a una página web donde se piden datos personales y bancarios para robar dinero, pero en algunos casos los enlaces también pueden servir para infectar a los dispositivos con malware con la misma finalidad: robar datos”, añaden.
Cómo evitar caer en la estafa
Para evitar caer en este tipo de engaños, el organismo ha lanzado una serie de recomendaciones:
Fíjate atentamente en el nombre del remitente del correo electrónico y la dirección, si coincide con la empresa o persona que dice estar en el cuerpo del mensaje.
Si abres alguno de estos mensajes, revisa desde qué dirección de correo electrónico se hace el envío y lee con atención todo el mensaje: si existen incoherencias y faltas de ortografía o gramaticales, es muy probable que sea un phishing.
En ningún caso descargues archivos y no hagas clic en los enlaces que se incluyen en el mensaje. En el caso de las entidades financieras o instituciones públicas, éstas nunca piden información personal ni bancaria a través del correo electrónico.
Aunque el mensaje proceda de un contacto, también puede ser una estafa: los ciberdelincuentes utilizan técnicas como el spoofing (modificación de la fuente de datos, como por ejemplo el dominio o la dirección IP, entre otros) para hacer más real la suplantación de identidad. Incluso podemos recibir un correo electrónico que parezca que nos lo hemos enviado nosotros mismos: los atacantes nos hacen creer que han entrado en nuestro buzón y nos han enviado un correo para pedirnos dinero a cambio de no publicar contenido personal, en ocasiones de carácter sexual.
Si el correo te genera dudas, antes de hacer nada, ponte en contacto con la correspondiente empresa o la persona que te envía el correo. Nunca des datos personales, bancarios ni autorices transferencias antes de comprobarlo.
El software puede ayudarnos a prevenir ciberestafas: mantén tu dispositivo actualizado y utiliza un antivirus para que pueda detectar enlaces fraudulentos y archivos maliciosos.