El experto en ciberseguridad s4vitar descubre el truco de una estafa de Correos que muestra una web real en el ordenador y otra falsa en el móvil

Elígenos como tu fuente preferida en Google.
El experto en ciberseguridad alerta de un método de phishing utilizado por los ciberdelincuentes para robar datos bancarios de sus víctimas.
En una era tan digitalizada como la actual, los usuarios se enfrentan a numerosos peligros, con constantes campañas ilícitas puestas en marcha por parte de ciberdelincuentes que buscan hacerse con los datos personales y bancarios de sus víctimas. De una de estas estrategias ha hablado el experto en ciberseguridad s4vitar en su canal de YouTube (@s4vitar), buscando concienciar a los usuarios del peligro que supone caer en las redes de este tipo de estafas y cómo actuar ante ella.
Al experto le llegó un phishing de Correos que solo mostraba la trampa en el teléfono móvil. El SMS que recibió tenía truco: el mensaje le pedía actualizar la dirección de entrega de un paquete y, cuando abría el enlace desde un ordenador, terminaba en “correos.es”, mientras que en el teléfono móvil ocurría algo diferente y aparecía una copia falsa de la web de Correos, un pequeño truco que supo detectar y del que avisa a los usuarios para que no caigan en este engaño.
Según ha explicado en su vídeo, el mensaje usaba una URL acortada poco habitual de Correos, lo que él mismo ha indicado que se trata de una señal de alarma. Aunque la suplantación de Correos por SMS es algo habitual, en esta ocasión se encontró con algo diferente, y es que los ciberdelincuentes idearon una forma diferente de esconder la página falsa y que, a su juicio, podía ser muy eficaz para el objetivo perseguido.
Robo de datos bancarios
S4vitar se percató de la estrategia ilícita cuando repitió la prueba desde el móvil, donde indicó que le llevó a “spac-correos.top”, una página que no veía cuando utilizaba el navegador de escritorio. De esta manera, pudo ver cómo había dos páginas diferentes para un mismo enlace, que dependían del dispositivo desde el que se abriese el enlace.
Para conseguir su objetivo, la propia página detectaba qué tipo de dispositivo estaba accediendo al enlace antes de determinar qué mostrar. Así pues, al detectar iOS, Android u otros sistemas móviles, cargaba la copia falsa de Correos, y si era desde un ordenador, llevaba a la web auténtica.
Por lo tanto, se trata de una estrategia delictiva pensada para teléfonos móviles, en los que al navegar la barra de direcciones tiene menos espacio y se puede ocultar parte del dominio, lo que dificulta la detección de webs falsas. De ello se tratan de aprovechar los delincuentes, puesto que en muchas ocasiones los usuarios no comprueban las URL, especialmente en el caso de estos dispositivos.
Con la estafa se buscaba que el usuario pagase 0,80 euros por el supuesto reenvío del paquete después de que la copia falsa de Correos solicitase los datos personales. Se trata de una pequeña cantidad que puede parecer creíble si se estaba esperando un paquete, pero para abonarla, el único método de pago es la tarjeta, debiendo introducir su número, la fecha de caducidad y el CVV, que son los datos que realmente les interesan.
En su caso, el experto en ciberseguridad rellenó el formulario utilizando una tarjeta MasterCard que usó para la prueba y que no tenía fondos, y luego revisó lo que hacía la página con esa información, concluyendo que se les estaban facilitando todos esos datos sensibles de la tarjeta al atacante.
Los datos personales también eran enviados al dominio fraudulento, mientras que la información de la tarjeta seguía otra ruta dentro de la misma estructura. Por lo tanto, esos 0,80 euros iniciales son solo una excusa para hacerse con los datos bancarios de la víctima.

