El phishing sigue siendo una de las técnicas de fraude online más peligrosas y comunes que afecta a los consumidores. En esta ocasión, una nueva campaña de phishing ha sido detectada por el INCIBE (Instituto Nacional de Ciberseguridad), y utiliza a la reconocida empresa logística DHL como señuelo. Los ciberdelincuentes envían correos electrónicos falsos en los que se informa al destinatario de que un paquete ha sido devuelto a las oficinas de DHL, y que para recuperarlo es necesario realizar un pago.

El incremento del tráfico de paquetes por las compras en internet propicia diversos fraudes

Con el auge del comercio electrónico, cada vez más personas están realizando compras por internet, lo que ha incrementado considerablemente el tráfico de paquetes. Esta situación ha sido aprovechada por los ciberdelincuentes para desarrollar fraudes que imitan comunicaciones de empresas de logística como DHL. Este tipo de estafas suelen tener más impacto en épocas de alto volumen de envíos, como las campañas de rebajas, Black Friday o Navidad.

En el caso de esta campaña de phishing, los usuarios reciben un correo falso en el que se les notifica que su paquete no ha podido ser entregado. El mensaje incluye un enlace que dirige a un formulario falso donde se solicita información personal y bancaria, con el fin de cometer un robo de datos o realizar un fraude financiero.

Comprobar todos los datos es fundamental

Ante este tipo de mensajes, es esencial mantener la cautela y verificar todos los datos. Una de las primeras acciones que se deben realizar es comprobar si el correo electrónico proviene realmente de DHL o de cualquier otra empresa reconocida. Para ello, se debe revisar el dominio del remitente (la parte que aparece después de la «@» en la dirección de correo) y verificar si coincide con el dominio oficial de la empresa.

Otra buena práctica es pasar el ratón por encima de los enlaces que se incluyan en el correo electrónico. Esto permitirá visualizar la URL real a la que dirige el enlace, y si esta no coincide con la oficial, es una clara señal de que se trata de phishing.

Nunca dar datos bancarios ni de la tarjeta de crédito

Uno de los mayores errores que cometen los usuarios al ser víctimas de phishing es proporcionar datos sensibles como la información bancaria o los detalles de su tarjeta de crédito. Bajo ninguna circunstancia se debe introducir esta información en formularios dudosos. Las empresas legítimas nunca solicitan este tipo de datos a través de correos electrónicos ni enlaces no verificados.

En el caso de DHL o cualquier otra empresa de paquetería, siempre se debe confirmar si existe un envío pendiente o un problema con un paquete antes de realizar cualquier acción. Es recomendable contactar directamente con el servicio de atención al cliente de la empresa a través de los canales oficiales.

Ahora, una nueva campaña de phishing afecta a los consumidores

El INCIBE ha advertido de esta nueva campaña de phishing que utiliza como gancho a DHL, y que ya ha afectado a varios consumidores en España. La OCU (Organización de Consumidores y Usuarios) también ha emitido recomendaciones para evitar caer en este tipo de fraudes, que pueden resultar en la pérdida de grandes sumas de dinero o la filtración de datos personales.

Recomendaciones para evitar ser víctima de phishing

Para prevenir este tipo de estafas, la OCU aconseja seguir algunas medidas básicas de seguridad:

  • Verificar el remitente: Asegurarse de que la dirección de correo electrónico es legítima. Revisar el dominio después de la «@» y verificar que coincida con la empresa real.
  • Pasar el ratón sobre los enlaces: Antes de hacer clic en cualquier enlace, comprobar la URL real a la que dirige el enlace para confirmar si es legítima.
  • Revisar la referencia del paquete: En el caso de correos de empresas de paquetería, verificar que se incluye un número de envío válido y que la información del remitente coincide con los detalles de algún envío que esté esperando.

Mantenerse alerta y seguir estas recomendaciones puede prevenir que caigamos en este tipo de fraudes por phishing. No olvides que, ante la duda, es mejor contactar directamente con la empresa afectada para asegurarte de que no se trata de una estafa.