Almacenamos o accedemos a información en un dispositivo, tales como cookies, y procesamos datos personales, tales como identificadores únicos e información estándar enviada por un dispositivo, para anuncios y contenido personalizados, medición de anuncios y del contenido e información sobre el público, así como para desarrollar y mejorar productos.
Con su permiso, podemos utilizar datos de localización geográfica precisa e identificación mediante las características de dispositivos. Puede hacer clic para otorgarnos su consentimiento a nosotros para que llevemos a cabo el procesamiento previamente descrito. De forma alternativa, puede acceder a información más detallada y cambiar sus preferencias antes de otorgar o negar su consentimiento. Tenga en cuenta que algún procesamiento de sus datos personales puede no requerir de su consentimiento, pero usted tiene el derecho de rechazar tal procesamiento. Sus preferencias se aplicarán en toda la web. Más información.

Reducir

Phishing persistente a nombre del Ministerio de Empleo y Seguridad Social

Fecha: 19 de Julio de 2021

Correo phishing fraudulento que sigue funcionando, y defraudando, desde hace más de un año.

Como siempre comentamos, los fraudes por correo electrónico siguen a la orden del día y no nos libramos nadie de recibirlos, ni en los correos de empresa ni en los correos personales. En nuestra mano está establecer sistemas de seguridad y estar siempre alerta para no caer en sus trampas.

Hemos vuelto a recibir este phishing persistente a nombre del Ministerio de Empleo y Seguridad Social con un falso reembolso de casi 400 euros. A continuación detallamos cada paso del fraude:

1. El enlace del cuerpo del correo lleva a un redireccionamiento de url que, aunque nos sigue llevando a una página con certificado https (la que indicamos con la flecha roja), se trata de una dirección que redirige a otra URL fraudulenta (la cual detallamos en el paso 3):

Phishing persistente a nombre del Ministerio de Empleo y Seguridad Social

2. Como vemos, la web de análisis virustotal.com no la detecta como maliciosa:

Phishing persistente a nombre del Ministerio de Empleo y Seguridad Social

3. Esta URL nos lleva a otra página con una URL muy parecida a la original del cuerpo del mail, que si no prestamos la atención necesaria o con un conocimiento mínimo, perfectamente puede pasar desapercibida. Al acceder, se ve que sigue siendo una URL certificada, pero que el final del dominio es "wps.do", y eso ya es algo que se sale de cualquier dominio del Ministerio de Empleo y Seguridad Social:

Phishing persistente a nombre del Ministerio de Empleo y Seguridad Social

4. Escribimos un nombre y DNI ficticio. Y en este punto final es cuando entregamos al ciberdelincuente los datos de nuestra tarjeta para que nos extraiga el dinero sin problema. Todo esto ha transcurrido por páginas https y sin que nada nos haya resultado extraño.

Phishing persistente a nombre del Ministerio de Empleo y Seguridad Social

5. Únicamente, si hemos utilizado el navegador Mozilla Thunderbird, al pinchar en el enlace nos aparecerá un mensaje de advertencia:

Phishing persistente a nombre del Ministerio de Empleo y Seguridad Social 

Enlaces de interés para evitar fraudes cibernéticos:

Otros contenidos relacionados

Contenidos relacionados

  • Rellene todos los campos del siguiente formulario y escriba en el cuadro habilitado las letras y/o números que salen en la imagen para contactar de manera más rápida y segura, y así poder resolver sus cuestiones.

    Gracias por su confianza en Mundo PC Informática & Empresas
  • CONDICIONES: El usuario acepta que los datos enviados mediante este formulario serán gestionados únicamente por la empresa propietaria del sitio web que no compartirá dicha información salvo consulta previa al usuario. En cualquier momento el usuario puede solicitar la baja de sus datos en nuestra base de datos

Artículos del blog sobre seguridad informática, virus y estafas online más consultados por nuestros lectores.