Los timos por correo electrónico, en su mayoría en forma de phishing, son bastante habituales. El funcionamiento siempre es el mismo y pasa por imitar la apariencia de una comunicación legítima de una empresa. Los pretextos pueden ser variados, desde un premio que nos ha tocado, una factura que no hemos pagado o un dinero que nos tienen que devolver al haber sido cobrado por error. El límite está en la imaginación de los ciberdelincuentes.

Por suerte, en el 99% de los casos suele ser muy sencillo identificar uno de estos falsos correos electrónicos. Lo primero que debemos mirar es el remitente para confirmar que el email no procede del dominio oficial de la empresa en cuestión. En segundo lugar, hay detalles de la comunicación que nos pueden hacer sospechar, como el uso de palabras “poco habituales” o las faltas de ortografía. Finalmente, si seguimos con dudas, lo mejor será borrar el correo y ponernos en contacto nosotros mismos con nuestra operadora para preguntar.

El último (falso) correo de Vodafone

En este caso, la OSI u Oficina de Seguridad del Internauta, ha alertado sobre una campaña de phishing a Vodafone que descarga malware. Básicamente, explican que se ha detectado una campaña de correos electrónicos que suplantan la identidad de Vodafone. Para intentar despertar la curiosidad del usuario, el asunto el correo es: “Factura pendienter’ y ‘Mi  Vodafone – Cliente de Vodafone tu factura esta vencida paga ahora y evita una multa ID- – (XXXXXXXXXX)”. La OSI no descarta correos similares con otros asuntos.

evidencia_vodafone-1 https://www.adslzone.net

Este correo tiene un único objetivo y no es otro que persuadir al usuario a que pinche en los enlaces maliciosos. El correo enmascara los enlaces los archivos con malware con un mensaje informativo para descargar la supuesta factura en varios formatos. La fecha de emisión suele ser muy próxima a la fecha de recepción del correo.

La dirección simula pertenecer a la empresa, aunque se trata de un campo bastante sencillo de falsificar. El lenguaje utilizado, la gramática y la ortografía del mensaje no son correctos, por lo que podría derivar de una mala traducción. Finalmente, llama la atención que la cantidad que debemos pagar es demasiado elevada para crear alarma en el usuario.

Si lo has recibido, bórralo. Si lo has recibido y tienes dudas, bórralo y ponte en contacto tú mismo con Vodafone para preguntar por el estado de tus facturas y de las posibles deudas que tengas pendientes. Bajo ningún pretexto debes pinchar en los enlaces del correo.

 

Fuente: adslzone