Se ha advertido a los clientes de Australia Post sobre el uso de una “tarifa de envío” de 1,99 dólares para “engañar” a las personas para que proporcionen su información personal. Una empresa de ciberseguridad reveló que la nueva estafa utiliza el atractivo del dólar bajo para engañar a los australianos para que cumplan.
MailGuard dio la alarma esta semana después de interceptar varios correos electrónicos cuestionables que a menudo contenían el asunto “Instrucciones para esperar paquetes”.
La estafa, que contiene un solo enlace, afirma que un intento de entrega falló debido a una “dirección de envío incompleta” y solicita al destinatario que pague una tarifa de $1,99 para “cancelar la redirección” o liberar el paquete.
Una vez que alguien hace clic en el enlace, la estafa, que está “diseñada para parecer legítima”, le pide al cliente que proporcione detalles de pago y un número de teléfono para poder recibir un código de un solo uso.
Los clientes de Australia Post no dudarán ante la tarifa por fraude de 1,99 dólares
La campaña es un claro ejemplo de cómo los ladrones utilizan señales de confianza cotidianas y pequeñas cantidades para engañar a las víctimas para que cumplan, dijo Craig McDonald, director ejecutivo y fundador de MailGuard.
“La mayoría de la gente no dudará en comprar 1,99 dólares, ese es exactamente el punto”, explicó.
“No se trata de una pequeña tarifa de envío, sino más bien de una ruta rápida hacia el fraude financiero y la apropiación de cuentas.
“Una vez que los delincuentes tienen los datos de la tarjeta y un código de un solo uso, pueden intentar autenticar las transacciones inmediatamente antes de que la víctima se dé cuenta de lo sucedido”.
Las estafas de entrega son efectivas porque apuntan a comportamientos rutinarios. Imagen: NewsWire/Christian Gilles
McDonald advirtió que las estafas de entrega son efectivas porque apuntan a comportamientos rutinarios y a menudo se envían en las horas pico del día cuando la gente está distraída.
“El correo electrónico sigue siendo el lugar donde ocurren los negocios del día a día, facturas, entregas, actualizaciones de proveedores, mensajes de nómina. Los atacantes no necesitan una historia sofisticada, necesitan una historia creíble que quepa en una bandeja de entrada abarrotada”, dijo.
Prathik Chandrashekar, jefe de ingeniería de MailGuard, dijo que este tipo de estafas están “diseñadas para esconderse en el ruido y avanzar rápidamente una vez que el usuario está involucrado”.
“Los atacantes saben que las solicitudes de alto valor inspiran precaución. Las solicitudes de bajo valor parecen rutinarias, y la rutina es lo que los atacantes explotan”, añadió.
Yahoo News se ha puesto en contacto con Australia Post sobre la nueva estafa.
La página de inicio de la estafa muestra “detalles del paquete”, un tiempo de entrega estimado y una solicitud de pago. Fuente: MailGuard
Cómo funciona la estafa de la “tarifa de envío”
-
Cebo de correo electrónico: Un simple mensaje de marca de Australia Post informa una entrega fallida y solicita el pago a través de un único enlace.
-
Página de paquetes falsos: La página de destino muestra “Detalles del paquete”, un tiempo de entrega estimado y una solicitud de pago.
-
Cosecha de pago: A las víctimas se les solicita información de la tarjeta de crédito y un número de teléfono.
-
Captura OTP: A las víctimas se les pide que ingresen un código de un solo uso, lo que equivale a una estafa de autorización de transacciones en tiempo real.
¿Qué debo hacer si recibo este correo electrónico?
-
Elimine el correo electrónico inmediatamente, no haga clic en ningún enlace ni comparta ninguna información. Esté atento a los detalles del remitente sospechoso que no coincidan con las comunicaciones legítimas del Correo de Australia, incluido el nombre para mostrar ausponline_2_asi.
-
Si hizo clic en el enlace o ingresó información, comuníquese con su banco o proveedor de tarjeta de inmediato.
-
Si ha ingresado una OTP, trátela como urgente, ya que los delincuentes pueden intentar la autorización en tiempo real.
-
Las empresas deben notificar a los equipos de TI o de seguridad y verificar los registros de correo electrónico de toda la organización en busca de mensajes similares. Se debe recordar al personal que verifique las solicitudes de entrega y pago a través de canales oficiales.
¿Tienes algún consejo sobre la historia? Correo electrónico: sala de noticiasau@yahoonews.com.
También puedes seguir siguiéndonos. Facebook, Instagram, tiktok, Gorjeo Y YouTube.