Si te llega este sms en Navidad, no lo abras, es un fraude

Si te llega este sms en Navidad, no lo abras, es un fraude

El Incibe ha compartido la denuncia hecha por la empresa MRW.

Una trabajadora utiliza su móvil para hacer un pagoPeopleImages via Getty Images

En Navidad más que nunca, mucho ojo con lo que llega a tu móvil. El Instituto Nacional de Ciberseguridad (Incibe) ha alertado de una campaña de sms fraudulentos donde se suplanta a la empresa de reparto MRW.

Este hackeo lo ha denunciado la propia compañía, que ha adjuntado una prueba de los mensajes de texto falsificados. En ellos, el usuario recibe un aviso de que debe abonar los gastos del envío y un link donde supuestamente hacerse cargo de esos costes.

La propia entidad remite a su página web para explicar las comprobaciones de seguridad que hacer antes de pinchar en ese enlace. Entre las pistas que da para saber que los sms son falsos, que MRW ”únicamente cobra por los gastos derivados de los envíos oficiales realizados con MRW, no solicitando en ningún momento mediante un link el pago de ninguna cantidad para realizar la entrega”. Además, explica que no envían e-mails ni SMS con enlaces que dirigen a páginas web potencialmente peligrosas.

No es casualidad que el fraude, conocido como smishing, se desarrolle en plenas festividades, época de regalos, envíos y una actividad incesante para empresas de reparto como MRW.

Qué hacer si se ha ‘picado’ en el timo

El Incibe recomienda contactar cuanto antes con la entidad bancaria del titular para informa de la situación y de los posibles pagos que se hayan podido hacer. Si se han facilitado datos personales, conviene revisar qué información privada aparece en internet y qué usos se le está dando, añade el organismo, antes de tomar medidas legales.

Sobre la apariencia del sitio web falso, este tiene un diseño muy parecido al de la empresa suplantada, algo que no hace sospechar al usuario de encontrarse ante una página fraudulenta. La forma de comprobarlo es revisando la URL de la web, que no se trata del dominio legítimo, sino de uno que trata de simular el legítimo al utilizar el nombre de la empresa.