Suplantan a DHL para intentar estafarnos

En estos días de confinamiento, en los que las entregas a domicilio se han generalizado, surgen engaños con falsas entregas de paquetes, como este ejemplo de DHL. No piques.

Phishing DHL

El estado de alarma y confinamiento en todos los países del mundo ha hecho protagonistas, entre otras, a las empresas de paquetería. Los ciudadanos seguimos comprando artículos de lo más variado y, a menudo, optamos por la entrega a domicilio.

Los ciberdelincuentes aprovechan cualquier circunstancia para intentar sacar tajada de la situación. El boom de entregas a domicilio ha hecho que sea un negocio más interesante que nunca hacerse pasar por este tipo de empresas para confundir y estafar a víctimas inocentes.

Éste es un ejemplo de intento de robo de la tarjeta de crédito que se está detectando actualmente suplantando a la conocido empresa de reparto DHL.

¿En qué consiste el timo?

Los estafadores hacen envíos masivos a todos los correos válidos que han logrado recopilar. Es fácil que nos llegue a nuestro buzón un mensaje similar al de la siguiente imagen, indicándonos que tenemos un envío pendiente de entregar.

Mensaje falso de DHL

Como actualmente se han incrementado este tipo de entregas a domicilio, es mucho más probable que personas excesivamente confiadas piquen y crean que el mensaje es legítimo.

Si pulsamos en el enlace “Sigue mi paquete” que aparece en el mensaje, el sistema nos dirigirá a una página que aparenta ser de DHL. En ella nos solicitarán el pago de una pequeña cantidad, 1,99 Eur., para que podamos recibir el supuesto paquete.

Estafa phishing DHL

Es aspecto de la página está cuidado e imita a la perfección a la que podríamos encontrar si el origen fuera el de la propia empresa. No obstante, DHL nunca iba a pedirnos un pago de este tipo y de esta manera y menos aún, desde el lugar donde debería mostrarnos le estado de nuestro pedido.

Si caemos en la trampa y damos los datos de nuestra tarjeta, les estaremos facilitando toda la información que necesitan para que la utilicen en nuestro nombre. Podrán comprar online con cargo a nuestra tarjeta, es decir, nos estarán robando el dinero, y con toda probabilidad, no lograremos recuperarlo.

¿Cómo mantenernos a salvo?

Debemos mantener una desconfianza razonable ante todo lo que nos llega por Internet y desconocemos su origen de forma fiable. Aplicar el sentido común puede salvarnos de la mayoría de los intentos de estafa que circulan por la Red.

En este caso, debe llamarnos la atención, entre otras cosas:

  • No figura ningún número de envío o de seguimiento de entrega, algo que acompaña a todos los avisos de este tipo. Ni siquiera nos permite buscar ese envío en la propia página de DHL.
  • Nos piden dinero antes de la entrega. Si en algún caso aceptamos pagar por un paquete, lo haremos en el momento de la entrega.
  • La solicitud del dinero aparece en la página que debería mostrarnos el seguimiento o ubicación del paquete.

En general, podemos evitar ser víctimas de estos engaños si seguimos algunos sencillos consejos:

  • Fijarnos en el remitente detenidamente. En la mayoría de los casos, el nombre suele ser correcto, pero la dirección de correo de origen suele ser muy diferente a la esperada. En el caso expuesto, solo una dirección @dhl.com sería fiable.
  • Nunca abrir adjuntos de correos inesperados. La mayoría de estos correos maliciosos adjuntan como archivos adjuntos virus informáticos.
  • Consultar en la página oficial. Ante la duda, debemos contrastar la información recibida buscando en la página de la empresa que supuestamente nos lo envía.
  • Debemos limitar los pagos con tarjeta de crédito. Los sitios donde nos piden el pago aportando todos los datos de nuestra tarjeta (incluido el código de verificación CVV) no suelen ser fiables. Nunca es recomendable, pero podemos encontrar excepciones. Solo deberíamos acceder a pagar de este modo si conocemos perfectamente el lugar, nos fiamos de la empresa, nos aseguramos de que la página es segura (su dirección empieza por “https” y aparece la indicación de página segura) y de que se trata de la verdadera legítima.

¿Cuánto sabes de phishing?

Aprende a distinguir el phishing. En este artículo de nuestro blog explicamos con más detalle en que consiste el phishing y cómo aprender a distinguirlo.

También podemos utilizar este test de Google con el que nos pone a prueba para que sepamos cómo estamos de preparados ante estos engaños.