Si t’arriba aquest SMS per Nadal, no ho òbrigues, és un frau

Les estafes via SMS (smishing) són relativament fàcils d’identificar per als qui tenim una certa experiència digital. Solen tindre faltes d’ortografia, els missatges són genèrics i l’URL de la web és massa estranya. Són els clàssics senyals que ens serveixen d’advertiment per a evitar caure en aquestes estafes.

El cas que està ocorrent aquests dies amb MRW, l’empresa de paqueteria és considerablement més complex, perquè no sols és un missatge més cura, també inclou dades reals que en principi cap atacant hauria de tindre accés.

Aquest hackeig ho ha denunciat la pròpia companyia, que ha adjuntat una prova dels missatges de text falsificats. En ells, l’usuari rep un avís que ha d’abonar les despeses de l’enviament i un link on suposadament fer-se càrrec d’aqueixos costos.

 

 

La pròpia entitat remet a la seua pàgina web per a explicar les comprovacions de seguretat que fer abans de punxar en aqueix enllaç. Entre les pistes que dona per a saber que els SMS són falsos, que MRW ”únicament cobra per les despeses derivades dels enviaments oficials realitzats amb MRW, no sol·licitant en cap moment mitjançant un enllaç el pagament de cap quantitat per a realitzar el lliurament”.

 

A més, explica que no envien e-mails ni SMS amb enllaços que dirigeixen a pàgines web potencialment perilloses.

No és casualitat que el frau, conegut com a smishing, es desenvolupe en plenes festivitats, època de regals, enviaments i una activitat incessant per a empreses de repartiment com MRW.

 

SMS falsos, però amb dades reals

 

MRW explica que si hem rebut un SMS indicant que hem d’abonar unes despeses d’enviament, no ho fem. En concret, aquesta estafa de SMS de MRW segueix el patró següent:

Actualment la pàgina falsa de ‘envios-mrw.com‘ ja no està disponible, però no es descarta que la campanya de SMS fake continue amb una altra direcció similar. Aquesta pàgina fraudulenta té un disseny molt semblant al de l’original de MRW i després de mostrar-nos dades del nostre enviament, ens deriva a una web de pagaments on afegir la targeta bancària per a fer un suposat pagament de 0,99 € per a les falses despeses d’enviament.

Si l’usuari entra en l’enllaç que rep a través del SMS, s’accedirà a la web falsa de MRW però on queden reflectits algunes dades correctes com el nom, la localitat a la qual es realitza l’enviament i el localitzador o número d’albarà real. Una dada que només hauria d’estar en mans de qui envia el producte.

De moment no s’han confirmat els detalls de la bretxa de seguretat, però des de MRW expliquen que estan “intentant solucionar-ho al més prompte possible”, evidenciant que es tracta d’un problema també pel seu costat i no únicament un intent de phishing alié a l’empresa de paqueteria.

 

Què fer si s’ha ‘picat’ en l’estafa

 

L’Incibe recomana contactar com més prompte millor amb l’entitat bancària del titular per a informar de la situació i dels possibles pagaments que s’hagen pogut fer. Si s’han facilitat dades personals, convé revisar quina informació privada apareix en internet i quins usos se li està donant, afig l’organisme, abans de prendre mesures legals.

Sobre l’aparença del lloc web fals, aquest té un disseny molt semblant al de l’empresa suplantada, alguna cosa que no fa sospitar a l’usuari de trobar-se davant una pàgina fraudulenta. La manera de comprovar-ho és revisant l’URL de la web, que no es tracta del domini legítim, sinó d’un que tracta de simular el legítim en utilitzar el nom de l’empresa.

Anuncios

Últimes notícies

El Consell insistix a tendir la mà a les associacions de víctimes de la dana malgrat les seues crítiques

El Consell afirma que mantindrà el diàleg amb totes les associacions de víctimes de la dana, malgrat l'absència de dos col·lectius en una reunió clau i a les seues crítiques per la falta de respostes a les seues necessitats urgents.

Macrooperació policial a Benidorm: 80 detinguts per tràfic de drogues en locals d’oci

Una macrooperació conjunta en una zona d'oci de Benidorm se salda amb 80 detinguts per presumptes delictes de tràfic de drogues i pertinença a grup criminal, a més de diverses sancions administratives als locals inspeccionats.

El València Basket perseguix una remuntada històrica davant el Panathinaikos en l’Eurolliga

El València Basket necessita alçar un 0-2 davant el Panathinaikos per a entrar en la Final Four de l'Eurolliga, una gesta que només va aconseguir el Reial Madrid davant el Partizan en 2023.

El Consell titlla de caos la regularització extraordinària d’immigrants del Govern central

El Govern valencià acusa l'Executiu central d'impulsar una regularització extraordinària d'immigrants sense memòria econòmica i alerta del seu impacte en sanitat, educació, servicis socials i vivenda.

PP i Vox reclamen tancar ja la comissió de la dana de Les Corts sense la compareixença de Pradas

PP i Vox proposen donar per conclosa este mes la comissió d'investigació de la dana de 2024 en Les Corts, sense que compareguen la exconsellera Salomé Pradas ni el subdirector d'Emergències Jorge Suárez, la qual cosa ha deslligat les crítiques de l'oposició.

CSIF se suma a la vaga indefinida del professorat després del suport majoritari de les seues bases

CSIF s'incorpora com a convocant a la vaga del professorat en la Comunitat Valenciana després de recolzar-la més del 76% de les seues bases i aposta per un atur indefinit amb inici al maig.

Barcala rep a les noves belleas del foc i els reconeix com a símbol de les Fogueres

L'alcalde Luis Barcala i la corporació municipal han rebut oficialment a les noves belleas del foc i a les seues dames, als qui han reconegut com a ambaixadores de les Fogueres d'Alacant durant tot l'any.

Avís groc per pluges intenses i tempestes a Castelló i Alacant

Aemet activa l'avís groc per pluges de fins a 20 litres per metre quadrat en una hora, tempestes, graníssol de dos centímetres i ratxes de vent molt forts a Castelló i Alacant.