Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas

miércoles, 3 de junio de 2026

Quishing: Cómo la Estafa Llega con un QR a Tu Correo

Cada vez hay más ciberestafas con el sufijo "ing". Phishing, Smishing, Vishing, SIM Swapping, Whaling, Carding, Malvertising... la lista es larguísima, y sigue aumentando. Y es difícil protegerse, no sólo por la cantidad de amenazas, sino por la sofisticación creciente de las mismas. Difícil, sí, pero todos podemos intentarlo.

 

Una de estas estafas que, si bien no es nueva, sí que es frecuente y que se perfecciona día a día es el Quishing. 

 

Si quieres saber en qué consiste el Quishing, cómo llega a tu correo electrónico y cómo protegerte, no tienes más que seguir leyendo...

 

Quishing: cómo la estafa llega con un QR a tu correo 

 

En qué consiste

 

Se trata de un tipo de phishing (QR + phishing) que consiste en el envío de un mensaje de correo electrónico con un código QR que, por su remitente y asunto, invita a escanearlo y seguir el enlace al que dirige. Ese link lleva a un sitio falso (que parece muy real) en el que roban datos y credenciales o desde el que se instala malware. Este tipo de ataques también se realizan insertándolos en redes sociales, SMS, en avisos de envío o entrega, folletos, máquinas de pago en aparcamientos, en folletos, en mobiliario urbano... Aunque en este post me quiero centrar en los que llegan por correo electrónico. 

 

Suele llegar suplantando a una empresa u organismos legítimo, reconocido y reconocible, con el que se suele tener contacto de forma habitual. Puede tratarse del banco, de una entidad desde la que se hacen inversiones, de una compañía tecnológica o incluso de tu propia empresa.

 

Se aprovechan de que el código QR llega al correo electrónico como imagen y no como texto plano, y es difícil que el proveedor o tus filtros lo detecten como sí podría suceder con una URL falsa. Incluso los introducen en adjuntos PDF para esquivar todavía mejor los filtros de seguridad. 

 

El código QR generalmente se acompaña de un texto que incita al receptor a que realice alguna acción utilizando recursos como la urgencia, el miedo, la curiosidad... Esa acción es simple: descargar, seguir el link, facilitar datos o descargar un archivo. Es muy habitual encontrar en el texto frases como: "verifica tu cuenta", "pago pendiente", "último aviso", "comunicación urgente", "oferta de trabajo", "entradas (para un espectáculo, un partido...), etc.

 

Mujer leyendo un código QR con su teléfono desde su portátil

 

Cómo protegerte

 

Mantén tus dispositivos actualizados, tanto el sistema operativo como apps y herramientas. 

 

Activa la autenticación en 2 factores en cualquier servicio importante. De esa forma, incluso si se hacen con tus credenciales, no podrán acceder a tu cuenta.  

 

Procura que tu escáner de códigos QR sea fiable y seguro. Deberían poder revisar la seguridad del enlace antes de que lo abra.  

 

Presta atención a todo lo que llegue a tu correo. Ya sé que es difícil hacerlo, porque seguro que te llegan decenas al cabo del día, pero es absolutamente necesario que leas y analices cualquier mensaje que implique seguir un enlace, descargar un archivo o facilitar información. 

 

Analiza si lo que te envían tiene sentido o si te ha llegado sin haberlo solicitado.

 

Comprueba la URL antes de abrirla tras escanear el QR. Verifica si el dominio coincide con el real al 100%, por ejemplo. 

 

No introduzcas ningún datos si tienes la más mínima dura acerca de la legitimidad del sitio. Es mejor que contactes directamente con la empresa u organismo para comprobar si realmente te han enviado algo. 

 

En caso de que utilices un gestor de contraseñas, introduce la URL de la empresa u organismo real de forma permanente. De ese modo, si te llega un código con una URL, el gestor no podrá autocompletar los datos de acceso, puesto que no coincidirá.

 

Mujer leyendo un código QR con su teléfono desde su portátil

 

¿Y si ya has caído?

  

En caso de que durante la interacción te des cuenta de que has caído en la trampa, cierra todo.

 

Verifica tus cuentas bancarias para comprobar que no haya ninguna actividad inusual o sospechosa.  

 

Si has introducido tus datos y crees que has sido objeto de una estafa, contacta con tu banco o con la empresa para comunicárselo.  

 

¿Alguna vez han intentado estafarte con este método? ¿Qué medidas tomas tú para protegerte?

 

 

Post relacionados:

Códigos QR: Consejos para Evitar que Te Estafen 

Acciones Frecuentes que Debes Evitar con Tus Dispositivos 

 

La primera vez que apareció el post Quishing: Como la Estafa Llega con un QR a Tu Correo fue en el blog de Todos Somos Clientes.   

 

Quishing: cómo la estafa llega con un QR a tu correo © 2026 by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International

miércoles, 12 de noviembre de 2025

Así Puedes Detectar un Email Suplantando a Hacienda

Cada vez que llega una comunicación de la Agencia Tributaria lo habitual es que a cualquiera nos den sudores fríos, a pesar de cumplir escrupulosamente con todas las obligaciones fiscales. De hecho el disfraz más aterrador que he visto el último Halloween es de notificación de Hacienda, no te digo más...

 

Pero además de esto, y quizás aprovechando ese temor reverencial que se suele tener a la AEAT y sus mensajes, se le suman los cientos de intentos de estafa que aprovechan estas comunicaciones. 

 

Si quieres saber cómo detectar un email que suplanta a Hacienda, aquí tienes algunos consejos que espero que te sean de utilidad. 

 

Así puedes detectar un email suplantando a Hacienda

  

Lo básico

 

Lo primero que debes tener en cuenta es que cada vez es más fácil caer en un correo fraudulento que se haga pasar por la Agencia Tributaria. En buena parte es consecuencia de la IA, y en otra de las últimas filtraciones (en 2024 y 2025) de miles de datos fiscales (hay quien afirma que la víctima ha sido la AEAT directamente y hay quien dice que ha sido una gestoría), por los que miles de ficheros de contribuyentes están circulando por la Dark Web. Eso significa que las estafas cada vez son más elaboradas y personalizadas hasta extremos insospechados. 

 

El segundo que debes tener presente es que debes mantener la calma. En muchos casos estos intentos de phishing funcionan porque el receptor entra en pánico, no presta atención a los detalles sospechosos y actúa rápidamente, haciendo justo lo que el ciberdelincuente desea.  

 

Y lo tercero que debes saber: estos mensajes falsos buscan que abras algún archivo adjunto o que pinches en un enlace que supuestamente lleva a la web de Hacienda. En el primer caso el adjunto instalará algún tipo de malware, en el segundo te requerirá datos personales y bancarios para realizar algún trámite.   

 

Persona con una capucha tapándose la cara parcialmente con una maścara blanca

 

Señales de que se trata de un mensaje fraudulento

 

Si estás obligado a tener DEHú (Dirección electrónica habilitada única), debes fijarte en la dirección de correo electrónico al que te envían la documentación. Si se trata de una persona jurídica o sin personalidad jurídica, si se trata de sociedades autónomas y de responsabilidad limitada (y UTEs), en caso de que seas autónomo o profesional colegiado, o si actúas en representación de un interesado, sí tendrás que disponer de una de estas direcciones. Si el correo al que te remiten el email no es el que tienes registrado y es otro diferente (tener más de uno es algo muy habitual si tienes un negocio), es muy probable que la comunicación sea falsa. 

 

En caso de que no tengas obligación de tener una DEHú (particulares) y Hacienda no te envía comunicaciones por correo electrónico nunca, desconfía automáticamente de ese mensaje. 

  

Si ya tienes una cierta experiencia como empresario, autónomo o profesional, habrás recibido muchos correos de Hacienda, así que consulta los que ya te han llegado para comprobar si el formato, la redacción y la terminología son los habituales. Esto no es infalible, porque con la IA los intentos de estafa cada vez están más conseguidos, y es muy fácil creer que son legítimos. 

 

Hay algunos intentos de estafa que son muy burdos y el lenguaje en el que están redactados es un español que no es propio de España, que ha pasado por un traductor automático (muchos correos fake de Hacienda vienen de países no castellanoparlantes) o tienen varias (y graves) faltas de ortografía.

 

En cualquier caso, no está de más en que te fijes en la redacción, la ortografía y el lenguaje, por si hubiese algo que te llamase la atención. Hay veces en las que la propia intuición funciona mejor que un análisis sesudo del email

 

Fíjate en la dirección desde la que te envían la comunicación, porque en muchos casos da pistas acerca de si es una estafa o es real. Pero, ojo, no te fíes de los que parecen "buenos", como noreplay@aeat.es (que suele llevar en el texto una coletilla del estilo "no responder a a este mensaje"), porque lo que buscan es que te descargues algo o pinches en un enlace. 

 

La AEAT nunca envía adjuntos (facturas, anexos...) ni links que te llevan a su web, así que si el correo que recibes incluye alguno de los dos, por favor, no lo sigas. 

 

La Agencia Tributaria nunca solicita datos personales o económicos a través de correo electrónico, así que nunca respondas proporcionando números de cuenta o de tarjeta bancaria, documentos identificativos ni cualquier otro de tipo confidencial.  

 

Mujer con un portátil delante, mirando hacia atrás por encima de su hombro

 

Algunos consejos que no puedes perder de vista

 

Ante cualquier duda, no abras ningún adjunto ni sigas ningún enlace del email. Puedes consultar directamente las notificaciones y comunicaciones pendientes a través del propio servicio de la DEHú o en la Sede Electrónica de Hacienda. Si no tienes ninguna notificación, da por hecho que el mensaje es un fake. Si te quieres quedar más tranquilo, puedes consultarlo al día siguiente, por si hubiese habido alguna incidencia con alguno de los sitios (que no sería la primera vez) y no pudieses verla en el sitio en el momento. Y si tienes contratado un servicio de gestoría, puedes comentárselo a la persona que lleve los asuntos fiscales. 

 

También puedes recurrir a la Línea de Ayuda en Ciberseguridad para que te asesoren si sospechas que has sido víctima de un fraude.  

 

Además, puedes poner una denuncia antes las Fuerzas y Cuerpos de Seguridad del Estado.  

 

Si has detectado un caso de phishing, smishing u otro posible fraude, puedes enviar el siguiente formulario de la AEAT.  

 

Por favor, no bajes la guardia, porque los ciberdelincuentes no descansan. 

 

 

Información de interés:

Dirección Electrónica Habilitada única (DEHú) - Punto único de notificaciones para todas las Administraciones Públicas

Notificaciones electrónicas obligatorias - NEO (AEAT)

Relación de fraudes detectados por la AEAT 

 

Post relacionados:

Emails Fraudulentos Más Comunes para Negocios y Profesionales (y Algunos Ejemplos) 

Asuntos de Email (Reales) que Deben Hacer Saltar Todas Tus Alarmas 

Correos Electrónicos que Jamás Abro (y los Motivos) 

Banderas Rojas que Pueden Señalar una Estafa 

Qué Hacer Si Se Han Filtrado Tus Datos Personales 

Qué Es un Alias de Correo Electrónico y Por Qué Te Interesa 

 

La primera vez que apareció el post Así Puedes Detectar un Email Suplantando a Hacienda fue en el blog de Todos Somos Clientes.   

 

Así puedes detectar un email suplantando a Hacienda © 2025 by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International

miércoles, 13 de agosto de 2025

Qué Es el Tabnabbing y Cómo Protegerte

En cuestión de ciberseguridad hay dos cosas básicas que debes tener en cuenta, al menos desde mi punto de vista: que la seguridad total no existe y que nunca debes bajar la guardia. 

 

Piensa que los delincuentes no descansan. No se van a casa después de trabajar 8 horas, ni lo dejan los fines de semana ni se toman vacaciones. Usan herramientas o incluso a otras personas para que trabajen por ellos. Y siempre suelen ir un paso por delante de aquellos que luchan contra ellos, así que imagina cuánta ventaja le llevan a un usuario medio. 

 

Los métodos pueden ser burdos en algunas ocasiones, pero en otras son realmente taimados. Y uno de ellos es el que quiero compartir contigo en este post: el tabnabbing.

 

Si quieres sabes qué es el tabnabbing y cómo protegerte, no tienes más que acompañarme...  

 

Qué es el tabnabbing y cómo protegerte

 

¿Qué es eso que tiene un nombre tan curioso? 

 

Es una técnica de phishing que aprovecha la circunstancia de que el usuario deja una o varias pestañas abiertas al mismo tiempo para atacar. Cuando una de esas pestañas está inactiva suplanta el sitio y le vuelve a solicitar datos o le pide que realice algún tipo de acción.  

 

¿Quién está más expuesto?  

 

Todos somos víctimas potenciales, aunque afecta especialmente a aquellos que suelen tener abiertas muchas pestañas en su navegador de forma habitual.   

 

Y también están expuestos aquellos que utilizan navegadores inseguros, que visitan sitios poco confiables, que no protegen su equipo lo suficiente y que pecan de confiados (el arriesgado "si yo no tengo ningún interés para nadie, menos para un ciberdelincuente"). 

 

Teclado con un cono señalizados en el que se lee "Caution"

 

Qué buscan con esta técnica

 

Con el tabbnabing pueden hacerse con tus datos para suplantar tu identidad en servicios, redes sociales, en tus cuentas de correo, en tu trabajo...

 

También pueden robar tu dinero en caso de que se hagan pasar por tu banco o por tu plataforma de inversión. Como bien sabes, estas cuentas cuando están inactivas unos minutos requieren que vuelvas a introducir tus datos para volver a conectarte, y al hacerse pasar por la entidad se los facilitarás a ellos, abriéndoles la puerta a tu dinero. 

 

Incluso pueden suplantarte para hacerse con información confidencial de la empresa para la que trabajes o de tu propio negocio, que luego pueden utilizar para cometer fraudes, comerciar con ella...

 

Cómo evitar el tabnabbing

 

Utiliza un navegador seguros y que sean capaces de proteger tu intimidad. 

 

Iconos de navegadores

 

Recurre a extensiones que bloqueen scripts maliciosos que puedan cambiar el contenido de las pestañas que están abiertas.  

 

Mantén tu equipo y tus herramientas actualizadas, y no te olvides de usar un buen antivirus.

 

No uses la misma contraseña para todo, para poder tener una diferente para cada servicio, recurre a un gestor de contraseñas. Hablando de passwords, te recuerdo que deben ser fuertes y no previsibles.  

 

Procura establecer doble factor de autenticación siempre que puedas, es una barrera más que les pone las cosas difíciles a los atacantes.  

 

Apaga el equipo cuando termines de usarlo. Ya sé que volver a encenderlo en la siguiente sesión llevan un tiempo, pero tu seguridad lo merece. Si no lo haces a diario, al menos hazlo con cierta frecuencia. 

 

No visites páginas que sean potencialmente peligrosas.  

 

Mujer escribiendo en un ordenador portátil

 

Fíjate en la URL del sitio cuando tengas que volver a introducir tus datos. Y presta mucha atención, porque en muchos casos la diferencia entre la legítima y la falsa es mínima

 

Cierra las pestañas que no uses y aquellas que no vas a necesitar enseguida.  

 

Espero que esta información te haya resultado útil... pero sobre todo que nunca tengas que sufrir las consecuencias del tabnabbing

 

 

Post relacionados:

Qué es el Spear Phishing y Cómo Defenderte de este Tipo de Ataques 

Cómo Actuar Si Has Hecho Clic en un enlace de Phishing 

 

La primera vez que apareció el post Qué Es el Tabnabbing y Cómo Protegerte fue en el blog de Todos Somos Clientes. 


Qué es el tabnabbing y cómo protegerte © 2025 by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International

miércoles, 29 de noviembre de 2023

Cómo Actuar Si Has Hecho Clic en un Enlace de Phishing

Hacer clic en un enlace de phishing es algo que nos puede ocurrir a cualquiera, incluso para los más avezados. 


Y es que no siempre es fácil detectar un enlace de phishing, porque cada vez los ataques están más elaborados y el volumen de mensajes fraudulentos es cada vez mayor. Y no es un asunto menor, porque estos enlaces pueden instalar todo tipo de malware, como virus, ramsomware spyware. Todo ello con el fin de recopilar información confidencial para cometer delitos como el robo, la suplantación de identidad o la extorsión. Además de hacerse con los contactos del usuario para tener nuevas víctimas a las que atacar.


En otros post he escrito sobre este y otros tipos de malware, pero en este no me voy a centrar en qué es y cómo defenderte, sino en cómo actuar en caso de que hayas clicado en un enlace de phishing.


Cómo actuar si has hecho clic en un enlace de phishing


Un breve recordatorio


El phishing consiste en enviar un mensaje fraudulento con el que convencer a un usuario de que comparta información, contraseñas o que descargue algún tipo de malware. Esto se lleva a cabo en la inmensa mayoría de los casos con un enlace o archivo que el receptor debe abrir.


Qué hacer si sospechas que has hecho clic en un enlace de phising


▣ Respira hondo y tranquilízate. Los nervios y las prisas nunca son buenos consejeros, tampoco en este caso. Necesitas analizar la situación y actuar de forma serena e inteligente.


Taza con la famosa frase: "Keep calm and carry on"


En caso de que tengas dudas acerca del enlace en el que has clicado, evita interactuar de cualquier forma en el sitio al que te dirija. Esto incluye descarga de archivos, formularios, introducir passwords e incluso aceptar cookies. Aunque debes tener en cuenta que en algunos casos es suficiente con visitar el sitio para que tengas problemas, puesto que pueden obtener con ese pequeño gesto tu ubicación e información sobre el dispositivo desde el que te conectas. 


▣ Verifica el remitente, los enlaces que incluye (pasa el cursos sobre el link antes de abrirlo), el asunto, la redacción, si el mensaje tiene sentido para ti...


▣ Si el clic te ha llevado a una página en la que te solicitan datos sensibles, especialmente contraseñas o información bancaria o personal, no los facilites hasta que no hayas contactado con el remitente real. En todo caso, la mayoría de empresas (serias) y entidades bancarias nunca te van a solicitar este tipo de datos de ese modo.


▣ Desconéctate de Internet inmediatamente. Si estás conectado por cable, desenchúfalo de la red,. Si estás usando WiFi, apaga el router. Puede que el malware no se haya terminado de descargar y que se propague a otros dispositivos. También cesará el envío de datos al servidor del ciberdelincuente. 


▣ Cierra los navegadores y pestañas que tengas abiertas, porque estos pueden almacenar alguna información a la que pueden acceder los delincuentes si han llegado a entrar en tu equipo. 


Persona escribiendo en un portátil


▣ Comprueba que tu última copia de seguridad se ha realizado correctamente (en oto dispositivo no conectado, claro). Recuerda que debes hacer estos respaldos de forma periódica con la información realmente relevante. Si sufres un ataque, probablemente perderás datos, pero al menos no serán los importantes. 


▣ Haz una copia de seguridad una vez que estés desconectado, aunque es probable que en el proceso de recuperación una vez que se ha producido el ataque, tus archivos se borren o se destruyan. También puede ocurrir que el malware ya se haya instalado y que se replique en la copia de respaldo, así que mucho ojo. Por eso es muy importante que hagas copia de seguridad con regularidad. 


▣ Escanea tus equipos con un buen antivirus, por si se hubiese descargado algún virus. Si no tienes ningún software antivirus y antimalware en tu equipo, debes descargarte uno (los hay gratuitos y muy buenos), aunque te recomiendo que te lo descargues en otro dispositivo y lo almacenes en un USB y que desde ahí lo cargues en el equipo infectado. Si te conectas a Internet para hacerlo, el problema puede extenderse a toda tu red. 


▣ Entra en tus cuentas, primero en las de los bancos y en las que se almacene información delicada, para comprobar que no han cambiado tus contraseñas. 


▣ Cambia todas tus contraseñas y credenciales de acceso a servicios en línea, desde la banca electrónica a tus perfiles en redes sociales. 


Pantalla en la que se pide usuario y contraseña


▣ Verifica tus cuentas bancarias y hazles un seguimiento diario hasta que verifiques que no se han producido movimientos extraños. 


▣ Comprueba también en el momento y en días posteriores que no hay ninguna actividad sospechosa en tus cuentas y perfiles en los servicios online en los que estás suscrito.


▣ Alerta a tus contactos, porque si tú has sido víctima de phishing y se hacen con tu libreta de direcciones, ellos también pueden estar en riesgo.  


▣ Informa a tu proveedor de Internet para comunicarles el ataque. 


▣ Ponte en contacto con tu banco en caso de que tengas la sospecha (o la certeza) de que han accedido a tus cuentas o tarjetas. 


▣ Si lo consideras necesario, comunícaselo a la Policía Nacional o la Guardia Civil. 


¿Alguna vez has sido víctima de phishing o tienes la duda de haberlo sido? ¿Cómo has reaccionado?



Post relacionados:

Qué Es el Spear Phising y Cómo Defenderte de este Tipo de Ataques

Qué Es el Vishing y cómo Protegerte

No Caigas en la Trampa del Typosquatting

Consejos Básicos para Protegerte del Ransomware

Cómo Averiguar Si Alguien Ha Accedido a Tu Dispositivo


La primera vez que apareció el post Cómo Actuar Si Has Hecho Clic en un Enlace de Phishing fue en el blog de Todos Somos Clientes.


Cómo actuar si has hecho clic en un enlace de phishing by 1 de N Tecnologías de la Información - Arancha is licensed under CC BY-NC-ND 4.0

miércoles, 27 de septiembre de 2023

Asuntos de Emails (Reales) que Deben Hacer Saltar Todas Tus Alarmas

A lo largo de varias semanas he estado recopilando asuntos de correos que han ido llegando a mi bandeja de entrada y que esconden claramente intentos de hacerse con mi información o con el control de mis dispositivos, de robar mi dinero, de suplantar mi identidad o de chantajearme. Quiero compartirlos aquí para que puedan servir de aviso a navegantes, porque cada vez son más en cuanto a cantidad y a calidad. Muchos de ellos son realmente creíbles, por lo que debemos estar cada vez más alerta ante cualquier correo electrónico que recibimos. 


Ante la duda, investiga si el mensaje es legítimo o no. Y si no eres capaz de comprobar si lo es o no, es mejor borrarlo de tu bandeja antes que abrirlo, hacer clic y que el daño sea irreparable.


Acompáñame y encontrarás algunos asuntos (totalmente reales) de emails que deberían hacer saltar todas tus alarmas.


Asuntos de emails (reales) que deben hacer saltar todas tus alarmas


Cuentas de correo


Son mensajes en los que te informan de problemas con tu cuenta de correo electrónico y en las que te anuncian que está suspendida o que te la van a desactivar o que tienes que verificar o actualizar tu contraseña.


Su cuenta ha sido suspendida temporalmente

▣ Tu password expira hoy (en español y en inglés)

▣ Se requiere verificación inmediata de su dominio (dominio real). Tanto en español como en inglés.

▣ Admin: Por favor, valide su dirección de correo electrónico

▣ Aviso de desactivación de correo electrónico (dirección de email)


Mensajes no entregados


Te informan de que hay mensajes que te han enviado, pero que no se te han entregado, de modo que si deseas recuperarlos tienes que realizar alguna acción que desembocará en que les abras la puerta de los ciberdelincuentes a tu correo (o a toda tu información en el peor de los casos). 


▣ Tienes X mensajes pendientes de entregar en tu bandeja (dirección de email) Y en el texto del interior remiten a varios correos también fraudulentos a la vista de su asunto. Lo que buscan es que pinches en cada enlace para visualizar esos supuestos correos no entregados.

▣ Atención (dirección del correo): tienes x mensajes no entregados. Para liberar y ver el contenido del mensaje, haga clic en el siguiente enlace.


Almacenamiento


Te asustan informándote de que ya no tienes espacio de almacenamiento suficiente, por lo que tendrás que seguir sus (malintencionadas) instrucciones… y ya sabemos lo que eso implica.


▣ ¡Has alcanzado tu límite de almacenamiento!

▣ Tu almacenamiento de iCloud está lleno

▣ Reciba un almacenamiento en la nube adicional de 50 GB


Virus


Te informan de que se ha detectado un virus, de modo que debes actuar rápidamente. Y esa acción a la que te empujan les permitirá introducir malware en tu equipo, hacerse con su control y/o robarte toda tu información. 


▣ Virus sospechoso detectado – Protección antivirus

▣ Virus Detectado: ¡Actúe ahora para proteger su PC! - Protección Antivirus


Email fraudulento informando de un virus


Supuesto hackeo de tu cuenta


Te van a intentar chantajear haciéndote creer que te han hackeado tu cuenta o que se han hecho con sus datos. Te piden un pago para devolverte el control de tu equipo y no hacer públicos unos supuestos asuntos escabrosos tuyos de los que afirman tener conocimiento. Es muy habitual que digan que tienes en tu poder archivos delictivos o que te han grabado con la cámara realizando ciertos actos inapropiados. 


▣ Se han filtrado sus datos personales debido a ciertas actividades en sitios sospechosos

▣ Esperando pago (y luego un texto diciendo que tienen control total sobre tus cuentas y dispositivos y que te han estado vigilando, que supuestamente han averiguado asuntos delicados sobre ti y te chantajean)

▣ Esperando su pago. Usted ha sido invadido

▣ En espera de su pago. Le informo de que ha sido invadido

▣ Esperando su pago. Usted ha sido vulnerado


Comunicaciones de entidades bancarias


Se hacen pasar por una entidad bancaria. En algunos casos coincidirá con los bancos o cajas con las que trabajes y en otros no, porque dependerá de si el intento de ataque está dirigido o es masivo para ver si pescan a incautos por casualidad. Ojo, porque antes eran mensajes muy burdos, plagados de errores de diseño y de redacción, pero estas comunicaciones cada vez son más creíbles. Ante la duda, llama directamente (con el teléfono que ya conoces) a tu entidad. 


▣ Justificante de pago (de algún banco)

▣ Nuevo mensaje importante! (el remitente es un banco conocido, que te informa de una nueva actualización)

▣ Su cuenta está en riesgo de ser desactivada – Oficina (banco X)

▣ Su asesor le ha enviado un mensaje importante -  (el emisor es un banco)

▣ Alerta de crédito – (el emisor es un banco conocido)


Email fraudulento haciéndose pasar por un banco



Email fraudulento haciéndose pasar por un banco


Facturas y presupuestos


Cada vez son más frecuentes las comunicaciones en las que te piden que pagues facturas o que les envíes presupuesto. Mucho cuidado con esto, porque en ocasiones se hacen pasar por empresas legítimas y es fácil caer. Si no has comprado productos o no has solicitado un servicio, no tiene sentido que te reclamen una factura. Y ante las peticiones de presupuesto, comprueba el remitente y la redacción del correo. Si tienes dudas, busca en Internet el contacto de la empresa y averigua si la petición de presupuesto es real. 


▣ Su factura (mes en curso)/2023 está disponible con vencimiento el día XX – Dept. Facturación

▣ Avviso-factura impagada (así, con falta de ortografía)

▣ Solicitud de cotización urgente

▣ Solicitud de cotización urgente


Comunicaciones de Hacienda


Las comunicaciones que se remiten de forma fraudulenta en nombre de la Agencia Tributaria cada vez son más habituales, por lo que debes tener muchísimo cuidado. Lee con detenimiento el texto y verifica si es real o no. Verificar si lo son o no es fácil, puesto que Hacienda pone a disposición de los administrados las comunicaciones y notificaciones a través del Servicio de Notificaciones Electrónicas. Si entras y no tienes nada similar a lo que menciona el correo, sabrás inmediatamente que es falsa. 


▣ Agencia Tributaria NOTIFICACION POSTAL

▣ Cambios en las retenciones de IRPF para profesionales: lo que debe saber (incluye un pequeño texto introductorio y un enlace a un formulario de verificación)


Email fraudulento haciéndose pasar por la AEAT
Este es uno de los que realmente estuvo a punto de engañarme, porque está realmente bien elaborado


Multas y comunicaciones judiciales o policiales


Las comunicaciones multas las puedes consultar directamente en la Dirección General de Tráfico, así que si te llega un mensaje con este asunto, lo mejor que puedes hacer es recurrir a la DGT. En el caso de citaciones y comunicaciones judiciales o policiales, mi consejo es que leas cuidadosamente el texto, porque en muchos casos utilizan una terminología que no es la utilizada en España (si resides en otro país, fíjate en la que se usa allí) o si la información es muy generalista o muy vaga.


▣ Multa no pagada – bloque de vehículos – Administración de infracciones XXXXX

▣ Convocatoria Aviso de citación electrónica (nº de citación)

▣ Informe policial emitido ID: (XXXXX) – Policía Nacional (incluyen un nº de identificación)


Email fraudulento suplantando una citación judicial
Ni la terminología ni el formato se usan en España, por lo que es fácil darse cuenta del engaño


Envíos y paquetes


Este tipo de mensajes abundan, aprovechando que las compras on-line son muy frecuentes. Verifica si estás esperando un envío, el remitente, la mensajería, etc. Si no has comprado nada que tenga que pasar aduanas, no tiene sentido que te reclamen el pago de tasas. 


▣ Tienes un paquete esperando – Correos.es

▣ Tienes (1) paquete a la espera de información. Centro de distribución.

▣ Entrega pospuesta, ¡tome medidas ahora! – Conocimiento del paquete

▣ No devuelva su paquete, pague ahora los derecho de importación – Actualización de la entrega

▣ Paquete de valor en la aduana

▣ Dirección General de Aduanas e Impuestos Indirectos

▣ Entrega reprogramada nº XXXXX – Conocimiento del paquete

▣ El pedido nº XXXXX se ha retrasado – Mensaje importante

▣ No han pagado los gastos de transporte (incluso en algunos casos indican la cantidad exacta)


Email fraudulento informando de un supuesto envío



Email fraudulento informando de un supuesto envío


Facebook


Cada vez llegan más correos en los que intentan suplantar a Facebook, pidiéndote que realices alguna acción sobre tu cuenta. Incluso te informan de supuestas menciones, algunas en las que afirman que has infringido sus normas y que intentan que hagas clic en sus enlaces. 


▣ XXXXXX es el código de recuperación de tu cuenta en Facebook - Facebook

▣ Consulta quién ha mencionado tu página (suplantando a Páginas de Facebook)


Email fraudulento en el que se informa de una mención en FB


Email fraudulento en el que envían una contraseña que supuestamente ha sido solicitada para recuperar la cuenta de FB


Netflix


Si no tienes cuenta en esta plataforma, no caerás en este intento de ataque. Pero si la tienes, debes tener mucho cuidado con este tipo de mensajes. 


▣ Tu cuenta de Netflix ha expirado – Membresía de Netflix


Llamando tu atención


Te envían correos en los que utilizan un asunto atractivo e intrigante para que entres en el enlace que adjuntan. Si no conoces al remitente, o incluso si procede de un contacto de tu agenda, es mejor que no hagas caso. Ten en cuenta que pueden haber accedido a tu agenda o a la de un contacto tuyo y suplantarle como remitente. 


▣ Espero que estés disfrutando de un bonito día. (En el cuerpo pone: ¿Habías visto algo así? Y un enlace)


Premios y sorteos


Si nunca has participado en sorteo, no tienes ningún sentido que hayas ganado nada. E incluso si lo has hecho, verifica que el mensaje procede del remitente, que es coherente, que tiene una redacción correcta, que el diseño del logo y de la imagen corporativa de la empresa que dice remitirte el correo es la adecuada…


▣ Ha ganado un Ninja Air Fryer – Envío de Lidl

▣ Queremos recompensarte por tu fidelidad - Mensaje de LIDL

▣ Has ganado un Samsung Galaxy S23 Ultra – Recompensas de FNAC

▣ Samsonite Proxis Suitcase – Envío pendiente – Ganador de FNAC


Email fraudulento que informa de que LIDL te quiere regalar una freidora de aire para fidelizarte
Curioso email, cuando no soy habitual (ni esporádica) de establecimiento


¿Sueles recibir correos con este tipo de asuntos y contenidos?





Post relacionados:



La primera vez que apareció el post Asuntos de Emails (Reales) que Deben Hacer Saltar Todas Tus Alarmas fue en el blog de Todos Somos Clientes.


Licencia de Creative Commons
Asuntos de emails (reales) que deben hacer saltar todas tus alarmas by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under a Creative Commons Reconocimiento-NoComercial-SinObraDerivada 4.0 Internacional License.