Si t’arriba aquest SMS per Nadal, no ho òbrigues, és un frau

Les estafes via SMS (smishing) són relativament fàcils d’identificar per als qui tenim una certa experiència digital. Solen tindre faltes d’ortografia, els missatges són genèrics i l’URL de la web és massa estranya. Són els clàssics senyals que ens serveixen d’advertiment per a evitar caure en aquestes estafes.

El cas que està ocorrent aquests dies amb MRW, l’empresa de paqueteria és considerablement més complex, perquè no sols és un missatge més cura, també inclou dades reals que en principi cap atacant hauria de tindre accés.

Aquest hackeig ho ha denunciat la pròpia companyia, que ha adjuntat una prova dels missatges de text falsificats. En ells, l’usuari rep un avís que ha d’abonar les despeses de l’enviament i un link on suposadament fer-se càrrec d’aqueixos costos.

 

 

La pròpia entitat remet a la seua pàgina web per a explicar les comprovacions de seguretat que fer abans de punxar en aqueix enllaç. Entre les pistes que dona per a saber que els SMS són falsos, que MRW ”únicament cobra per les despeses derivades dels enviaments oficials realitzats amb MRW, no sol·licitant en cap moment mitjançant un enllaç el pagament de cap quantitat per a realitzar el lliurament”.

 

A més, explica que no envien e-mails ni SMS amb enllaços que dirigeixen a pàgines web potencialment perilloses.

No és casualitat que el frau, conegut com a smishing, es desenvolupe en plenes festivitats, època de regals, enviaments i una activitat incessant per a empreses de repartiment com MRW.

 

SMS falsos, però amb dades reals

 

MRW explica que si hem rebut un SMS indicant que hem d’abonar unes despeses d’enviament, no ho fem. En concret, aquesta estafa de SMS de MRW segueix el patró següent:

Actualment la pàgina falsa de ‘envios-mrw.com‘ ja no està disponible, però no es descarta que la campanya de SMS fake continue amb una altra direcció similar. Aquesta pàgina fraudulenta té un disseny molt semblant al de l’original de MRW i després de mostrar-nos dades del nostre enviament, ens deriva a una web de pagaments on afegir la targeta bancària per a fer un suposat pagament de 0,99 € per a les falses despeses d’enviament.

Si l’usuari entra en l’enllaç que rep a través del SMS, s’accedirà a la web falsa de MRW però on queden reflectits algunes dades correctes com el nom, la localitat a la qual es realitza l’enviament i el localitzador o número d’albarà real. Una dada que només hauria d’estar en mans de qui envia el producte.

De moment no s’han confirmat els detalls de la bretxa de seguretat, però des de MRW expliquen que estan «intentant solucionar-ho al més prompte possible», evidenciant que es tracta d’un problema també pel seu costat i no únicament un intent de phishing alié a l’empresa de paqueteria.

 

Què fer si s’ha ‘picat’ en l’estafa

 

L’Incibe recomana contactar com més prompte millor amb l’entitat bancària del titular per a informar de la situació i dels possibles pagaments que s’hagen pogut fer. Si s’han facilitat dades personals, convé revisar quina informació privada apareix en internet i quins usos se li està donant, afig l’organisme, abans de prendre mesures legals.

Sobre l’aparença del lloc web fals, aquest té un disseny molt semblant al de l’empresa suplantada, alguna cosa que no fa sospitar a l’usuari de trobar-se davant una pàgina fraudulenta. La manera de comprovar-ho és revisant l’URL de la web, que no es tracta del domini legítim, sinó d’un que tracta de simular el legítim en utilitzar el nom de l’empresa.

Últimes notícies

Oratge estable i temperatures a l’alça per a encetar el cap de setmana de juny

El cap de setmana arribarà a la Comunitat Valenciana amb oratge estable, pocs núvols i temperatures en ascens, amb el vent més intens a la província d’Alacant.

El Ford Kuga fabricat a Almussafes estrena a Espanya la conducció sense mans

El nou Ford Kuga produït a Almussafes s-ha convertit en el primer cotxe fabricat a Espanya amb tecnologia de conducció sense mans homologada per a les carreteres espanyoles, gràcies al sistema BlueCruise de nivell 2.

El nou Passeig de la Mar de Torrevieja crea 400 llocs de faena i renova tot el front portuari

El nou espai d’oci Passeig de la Mar de Torrevieja ha suposat una inversio de mes de 100 milions, transforma el port i preveu 400 llocs de faena directes. El Consell destaca la col·laboracio publicoprivada i altres projectes en marxa al municipi.

Elx suspén el concert de Beret després de la seua detenció per una agressió sexual

L’Ajuntament d’Elx ha suspés el concert de Beret previst per al 10 d’agost dins de Nits de Festa, després que el cantant haja sigut detingut a Sevilla com a presumpte autor d’una agressió sexual el passat mes d’abril.

Un ninot gegant de Nino Bravo presidirà la falla municipal de València en 2027

La falla municipal de la plaça de l'Ajuntament de València per a les Falles de 2027 tindrà com a figura central un ninot gegant de Nino Bravo de 20 metres, sota el lema 'Vuelvo a mi tierra' i amb materials 100 % ecològics.

La Comunitat Valenciana rebrà 798 milions del Pla Estatal d’Habitatge fins a 2030

El Pla Estatal d’Habitatge 2026-2030 distribuirà 7.000 milions entre autonomies, dels quals 798 milions es destinaran a la Comunitat Valenciana fins a 2030.

Cinc joves detinguts per insults i agressions homòfobes a hòmens al llit del Túria

La Policia Nacional ha detingut cinc joves, dos d’ells menors, per presumptes delictes d’odi i robatori amb violencia i intimidacio contra diversos hòmens al llit del Túria, als quals insultaven i intentaven furtar pel fet de ser homosexuals.

Els missatges per confinar als pisos més alts es van arribar a plantejar a les 19.25 hores pel risc a Forata

Ignacio Grande va informar Susana Camarero que el Cecopi valorava a les 19.25 hores enviar missatges als mòbils perquè la població es confinara als pisos més alts davant el risc sobre la presa de Forata i l impacte en municipis com Montroy i Real de Montroy.