Des de principis d’any està veient que els delinqüents estan utilitzant diverses plantilles que suplanten la identitat de forces i cossos de seguretat nacionals i internacionals. A la fi de gener es va analitzar una campanya que suplantava la identitat de la Guàrdia Civil i que adjuntava una suposada citació judicial amb càrrecs com a pedofília, pornografia i exhibicionisme.
En les setmanes següents, aquest tipus de correus s’han anat repetint no sols a Espanya, sinó també en altres països, usant una plantilla similar, però canviant el nom de l’organisme policial suplantat. Com a exemple, es pot comprobar en este correu enviat recentment des d’una adreça de Gmail, però que posa en còpia a un correu suposadament pertanyent a Europol.
En revisar el correu es veu com en l’assumpte es fa esment a una convocatòria judicial, mentre que el cos del missatge és bastant escarit i directe, acusant-nos d’haver comés actes fraudulents en Internet. A aquest missatge se li adjunta un fitxer PDF de nom CITACIÓ que, suposadament, conté la informació relacionada amb els suposats delictes comesos. Si obrim aquest document, ens trobem amb el següent:
Després de llegir-ho, es pot comprovar com en ell es fan passar per Catherine De Bolle, l’actual directora executiva d’Europol, i se’ns acusa de diversos càrrecs, entre els quals s’inclou l’extorsió sexual, la pornografia o la pedofília. Així mateix, se’ns proporciona un compte de correu de Gmail per a posar-nos en contacte i presentar les nostres al·legacions abans de 72 hores.
En cas de no posar-se en contacte amb ells, amenaen amb una ordre d’arrest i el registre com a delinqüent sexual, a més de difondre aquesta informació a diferents canals de notícies, familiars i coneguts. Com es pot veure, els delinqüents darrere d’aquesta estafa no escatimen en amenaces per a generar la por suficient en la persona que reba i òbriga aquesta suposada citació.
Entre la sextorsió i l’estafa nigeriana
La finalitat d’aquests missatges no és una altra que la d’aconseguir que la víctima pague una elevada quantitat de diners amb la condició de deslliurar-se d’aquests suposats delictes. És una estratègia que combina dos tècniques ben conegudes com són la suplantació d’una entitat de reconegut prestigi (en aquest cas una organització policial com Europol, però també policies nacionals i altres cossos com la Guàrdia Civil) i la sextorsión per l’amenaça de difondre aquestes acusacions en mitjans de comunicació, coneguts i familiars.
A pesar que els correus electrònics que es fan passar per bancs internacionals o prínceps nigerians que volen traure una fortuna del seu país amb l’ajuda porten dècades, per això amb un simple ajust, poden ser utilitzats per a aconseguir noves víctimes.
Si a aquesta tècnica clàssica li unim la por que infonen els correus de sextorsió que els delinqüents estan utilitzant des de fa uns anys, tenim una estafa que pot aconseguir noves víctimes fins i tot entre usuaris que estiguen acostumats a bregar amb aquestes dos estafes per separat. La suplantació de forces policials ja ha sigut usada en nombroses ocasions anteriors pels delinqüents amb relatiu èxit.
Aquestes campanyes de correus fraudulents s’han intensificat durant les últimes setmanes i fins i tot s’han llançat alertes en xarxes socials per part d’alguna de les entitats suplantades, com és el cas de la Policia Nacional espanyola, per a tractar d’evitar que els usuaris caiguen en aquest l’engany.
Si recibes este mensaje ➡ Recuerda: es un viejo #virus: ignora, elimina y, por supuesto, NO lo abras. pic.twitter.com/jvQcDnVYAe
— Policía Nacional (@policia) January 8, 2016
Conclusió
A pesar que moltes siguen perfectament capaços de detectar aquest tipus d’email a simple vista, no s’ha d’oblidar que altres usuaris poden caure en l’engany i cedir al xantatge dels delinqüents, perdent molts diners en el procés. Per aqueix motiu, és important estar informat i, al seu torn, informar d’aquesta mena d’estafes als coneguts per a així evitar que els estafadors aconseguisquen noves víctimes.