“Envio express: será devuelto hoy.Recoge tu paquete aquí (sic)”. Con este mensaje se difunde un supuesto SMS de Correos Chile asegurando que nuestro paquete va a ser devuelto, pero se trata de un timo. Los estafadores usan la técnica del smishing para suplantar a la empresa a través de un SMS y hacerse con nuestros datos personales y bancarios. La URL no coincide con la oficial y Correos Chile ha avisado de que no pedirá datos personales o bancarios a través de SMS.
Cómo los timadores suplantan a Correos Chile
El mensaje que se comparte avisa de lo siguiente: “Envío express: será devuelto hoy. Recoge tu paquete aquí”.
Sin embargo, la URL que se difunde en el mensaje, y cuyo dominio comienza por “pricesprogression.com”, no es la oficial de la empresa (https://www.correos.cl/). Esta página suplanta la identidad de Correos Chile usando su logotipo e imagen corporativa pero no tienen ninguna relación con la empresa.
La página que suplanta a la organización avisa de que “no se ha podido entregar su paquete” y nos da un plazo de 24 horas para pagar los gastos de envío, y si no el envío se devolverá al remitente.
Al pinchar en “continuar” aparece el seguimiento del supuesto paquete y de nuevo nos avisan que para que nos lo entreguen debemos de pagar una serie de gastos de envío.
Finalmente, la supuesta página de Correos Chile nos remite a otra página externa, cuyo dominio empieza por “virtualcheckout.store”, que nos pide nuestros datos bancarios y personales para hacer un cobro de 2,99 euros. Pero como decimos, es un timo y no debemos aportar ningún dato personal.
Correos Chile no pide datos personales o bancarios
En su página oficial, Correos Chile alerta de que nunca pedirán “datos personales y cobros de envíos en dólares o euros con link de pagos”. Además, recuerdan que “los únicos pagos digitales los realizas directamente desde tu perfil Sucursal Virtual en correos.cl o en tu perfil de casillainternacional.cl”.
No es el único caso en el que los timadores suplantan la identidad de Correos. Desde Maldita.es ya os hemos advertido en otras ocasiones de un supuesto SMS de Correos que dice que nuestro paquete “sigue retenido en aduanas por impago de las tasas”, pero es un timo.
Consejos para evitar ser víctima de 'phishing'
No podemos hacer que dejen de llegarte estos mensajes, pero sí tenemos una serie de recomendaciones que puedes seguir cuando te vuelva a llegar un supuesto mensaje que use el nombre de tu banco de confianza o se haga pasar por él.
- Fíjate bien en la dirección del correo electrónico. Si te llega un mensaje, presta atención a la dirección del correo que te lo envía, concretamente a lo que viene después de la "@". Si notas algo raro, borra el correo.
- Mira la dirección de la web a la que te redirige. Normalmente este tipo de notificaciones vienen con un link en el que te piden que introduzcas tus datos. Si la URL de esta página web no es de la empresa por la que se hace pasar o es una mezcla de letras, números y el nombre de esa empresa, no introduzcas tus datos. Para ello, fíjate bien en lo que aparece antes del último punto, ese es el dominio real de la página web.
- Cuidado si al intentar pinchar en los elementos de la web no te dirige a ningún sitio o te pide verificar tus datos.
- Cuidado si al intentar pinchar en los elementos de la web no te dirige a ningún sitio o te pide verificar tus datos.
No te fíes si el texto tiene faltas de ortografía o frases inconexas.
Contrasta con las fuentes antes de dar tus datos. Estos mensajes transmiten urgencia para que no te dé tiempo a reaccionar. Recuerda que puedes preguntar a la propia compañía, a la Policía o a la Guardia Civil o a nosotros a través de nuestro servicio de WhatsApp (+34 644 22 93 19).
También puedes contactar con la Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (INCIBE) o utilizar su línea de ayuda en ciberseguridad.
Si piensas que has sido víctima de este fraude u otro similar, puedes contarnos tu historia escribiéndonos a timo@maldita.es.