Alerta Vishing. Estafa telefónica
el 'vishing' se utiliza normalmente para el cambio de operadora de servicios de cualquier tipo y para obtener datos personales.
Editado 20-08-2021 14:10
Editado 20-08-2021 14:10
En estas semanas se ha detectado una nueva campaña de phishing contra clientes de Movistar. En este caso, los cibercriminales suplantan a Telefónica Empresas con el objetivo de obtener las credenciales de Mi Movistar de las víctimas.
Estos ataques vienen sucediendo desde el pasado 11 de agosto, por lo que, si en este tiempo has recibido mails sospechosos de este tipo, es importante que tomes las medidas necesarias.
El cuerpo y el asunto del mensaje suele ser el mismo, pero el enlace incluido en el correo puede variar.
La dirección de correo remitente es empresas@telefonica.es y está suplantada, lo que hace más fácil que puedas ser víctimas del engaño.
Aunque el enlace aparentemente es movistar.es, este realmente redirige a otros dominios como “hxxps://grapeviners.de/movi/star/messages” o “hxxp://saw.j-burger.de/nemesys/” que a su vez redirigen a otra página que es la que suplanta a nuestro portal web de inicio de sesión de Mi Movistar.
Para saber si redirige a una página sospechosa, puedes situarte encima del enlace, sin clicar y te aparecerá la url a la que apunta. Ahí podrás ver que esta dirección no es la misma que la que te pone en el mail, por lo que ya puedes empezar a sospechar. La URL que debería aparecer al situarse encima es https://www.movistar.es/Privada/DesafioUnico.
Estos son algunos ejemplos de enlaces de la página que suplanta a Mi Movistar:
hxxps://movistar-empresas.j-burger.de/clients/CCfI6U.php?verification#_
La única forma de poder identificar esta campaña es:
A continuación, te dejamos algunos ejemplos de dominios maliciosos que también tienen relación con esta campaña:
Es importante que sepas que estos enlaces van variando y no siempre son los mismos, lo importante es estar seguro que apunta a https://www.movistar.es/Privada/DesafioUnico y no a otra dirección web.
Te recomendamos que de modo genérico tenga en cuenta estas medidas de seguridad:
Recuerda que el Servicio de Conexión Segura de Movistar puede ayudar a evitar este tipo de fraudes, pues ofrece protección por reputación de dominio, lo que permite identificar si la página a la que se va a acceder es potencialmente de riesgo o no.
En el caso de un SMS, al hacer clic en la url que se indica, el servicio analiza la reputación de esa web y si es de riesgo, notifica al momento al cliente y de forma online cuando se intenta abrir la página.
el 'vishing' se utiliza normalmente para el cambio de operadora de servicios de cualquier tipo y para obtener datos personales.
El timo del CEO, la estafa que se hace pasar por tu jefe solicitando cierta información o para que realices una transferencia de dinero.
No es extraño recibir llamadas, mensajes o mails muy sospechosos de remitentes desconocidos. Por desgracia, la mayor parte de las veces se trata de intentos de estafa o fraudes de todo tipo. Muchos peligros nos acechan desde nuestro propio teléfono m...
En el Día Internacional de Internet te damos 10 recomendaciones clave para usar Internet con más seguridad