<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - phising</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Fri, 12 Jun 2026 02:01:51 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/phising/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Estos son los datos personales que nunca deberías contar en redes sociales, según el INCIBE y la Guardia Civil ]]></title>
                <link>https://www.genbeta.com/seguridad/estos-datos-personales-que-nunca-deberias-contar-redes-sociales-incibe-guardia-civil</link>
                <guid>https://www.genbeta.com/seguridad/estos-datos-personales-que-nunca-deberias-contar-redes-sociales-incibe-guardia-civil</guid>
                <pubDate>Sat, 18 Nov 2023 11:01:24 +0000</pubDate>
                                         <dc:creator>Eva R. de Luis</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/781daf/twitter/1024_2000.jpeg" alt="Estos&#x20;son&#x20;los&#x20;datos&#x20;personales&#x20;que&#x20;nunca&#x20;deber&#x00ED;as&#x20;contar&#x20;en&#x20;redes&#x20;sociales,&#x20;seg&#x00FA;n&#x20;el&#x20;INCIBE&#x20;y&#x20;la&#x20;Guardia&#x20;Civil&#x20;">
    </p>
    <p>¿Para qué usas las redes sociales? En mi caso, para informarme, entretenerme y a veces malgastar el tiempo, conocer gente interesante, aprender y por qué no decirlo, para satisfacer un poquito mi lado exhibicionista. Sé que no estoy sola en esto, porque veo cómo gente de mi gimnasio se hace fotos en pleno entrenamiento y las sube o el ya mítico y un pelín repulsivo '<em>aquí, sufriendo</em>' cuando estamos de vacaciones. No estamos aquí para juzgar, pero se da una curiosa paradoja: la de preocuparse por la privacidad (o escasez de esta) por culpa de la tecnología y al mismo tiempo regalamos información personal valiosa.<strong> </strong>La Guardia Civil ha detallado <strong>qué información no deberíamos facilitar nunca en internet y tenemos malas noticias: es probable que ya lo hayas hecho.</strong></p>
<!-- BREAK 1 --><p>Hace unas semanas la Guardia Civil lanzaba <a rel="noopener, noreferrer" href="https://twitter.com/guardiacivil/status/1716514829870203216">en su cuenta oficial de X/Twitter</a> una publicación que debería hacernos pensar dos veces antes de subir contenido a nuestras redes sociales porque estamos dando <strong>demasiada información sensible y confidencial que puede usarse con fines delictivos</strong>. Así, puede servir para adivinar contraseñas, abrir las puertas al phising o saber cuándo estás o no estás en casa. Con esta publicación, la Guardia Civil ha resumido <a rel="noopener, noreferrer" href="https://osi.es/es/actualidad/blog/2019/03/20/consideraciones-tener-en-cuenta-al-publicar-en-redes-sociales">una advertencia que el Instituto &nbsp;Nacional de Ciberseguridad ya había lanzad</a>o hace un tiempo pero cuyo peligro sigue estando en plena actualidad.</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x85wgv3","autoplay":true,"title":"¡NO SUBAS TU DNI A INTERNET! PELIGROS y CÓMO EVITARLOS", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<h2>Lo que no debes publicar en redes sociales</h2>
<p>Uno de esos datos aparentemente inofensivos pero que puede volverse en nuestra contra es la fecha de nacimiento. Si bien es cierto que es un dato que puede encontrarse fácilmente incluso por culpa de las redes sociales, que almacenan esta información y que en ocasiones permiten una configuración tal que este dato sea público para que, al ser nuestro cumpleaños, recibamos felicitaciones. ¿El problema? <strong>Que hay personas que usan su fecha de nacimiento en contraseñas</strong>. &nbsp;En este sentido, aunque aparezca dentro de los formularios para crearnos un perfil, lo suyo es ocultar este dato siempre que sea posible.</p>
<!-- BREAK 2 --><p>Otro dato sensible y que puede resultar crítica es <strong>la ubicación actual, lo que permite conocer tus rutinas </strong>sin demasiado esfuerzo, lo que puede resultar peligroso tanto para un ataque físico como para posibles robos. No hay como publicar que vas a estar toda la semana de vacaciones para dar margen a los amigos de lo ajeno para que entren en tu casa.&nbsp;</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                    <a rel="noopener, noreferrer" href="https://twitter.com/guardiacivil/status/1716514829870203216">
         <img class="centro_sinmarco" height=1042 width=1080 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/fd5ce5/captura-de-pantalla-2023-11-16-a-las-22.20.12/450_1000.webp 450w, https://i.blogs.es/fd5ce5/captura-de-pantalla-2023-11-16-a-las-22.20.12/650_1200.webp 681w,https://i.blogs.es/fd5ce5/captura-de-pantalla-2023-11-16-a-las-22.20.12/1024_2000.webp 1024w, https://i.blogs.es/fd5ce5/captura-de-pantalla-2023-11-16-a-las-22.20.12/1366_2000.webp 1366w" src="https://i.blogs.es/fd5ce5/captura-de-pantalla-2023-11-16-a-las-22.20.12/450_1000.webp" alt="Captura De Pantalla 2023 11 16 A Las 22 20 12" onerror="this.src='https://i.blogs.es/fd5ce5/captura-de-pantalla-2023-11-16-a-las-22.20.12/450_1000.jpeg';this.srcset='https://i.blogs.es/fd5ce5/captura-de-pantalla-2023-11-16-a-las-22.20.12/450_1000.jpeg 450w, https://i.blogs.es/fd5ce5/captura-de-pantalla-2023-11-16-a-las-22.20.12/650_1200.jpeg 681w,https://i.blogs.es/fd5ce5/captura-de-pantalla-2023-11-16-a-las-22.20.12/1024_2000.jpeg 1024w, https://i.blogs.es/fd5ce5/captura-de-pantalla-2023-11-16-a-las-22.20.12/1366_2000.jpeg 1366w';return false;">
    <img alt="Captura De Pantalla 2023 11 16 A Las 22 20 12" class="centro_sinmarco" src="https://i.blogs.es/fd5ce5/captura-de-pantalla-2023-11-16-a-las-22.20.12/450_1000.webp">
     </a>
 
      </div>
</div>
<p>La Guardia Civil y el INCIBE avisan de la importancia de no ofrecer datos de tu &nbsp;domicilio, lo que potencialmente podría emplearse tanto para robos en tu hogar como para suplantación de identidad. <strong>Sí, puedes pensar que quizás nunca facilites expresamente tu calle o tu piso</strong>, pero si tiendes a subir fotos donde se ven los alrededores de tu casa (que alguien puede identificar) o siempre en la misma zona, piensa por ejemplo en cuando paseas a tu perro o de ese bar que tienes debajo de casa, y lo acompañas de cierta información en texto que ratifique que vives por allí, cualquiera que analice tus publicaciones podrá determinar tu domicilio.</p>
<!-- BREAK 3 --><p>Finalmente insisten en <strong>no publicar nuestro email o número de teléfono</strong>, ya que ambos datos pueden usarse para sufrir ataques de ingeniería social a través de esos canales o de suplantación de identidad para por ejemplo acceder a nuestras cuentas bancarias o modificar credenciales.</p>
<p>Portada | Foto de <a rel="noopener, noreferrer" href="https://unsplash.com/es/@martenbjork?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Marten Bjork</a> en <a rel="noopener, noreferrer" href="https://unsplash.com/es/fotos/persona-sosteniendo-el-espacio-gris-iphone-x-FVtG38Cjc_k?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Unsplash</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/unos-pocos-clics-puedes-ver-todos-datos-personales-que-google-tiene-ti-que-quizas-sepas-1" data-vars-post-title="
En unos pocos clics puedes ver todos los datos personales que Google tiene de ti (sin que quizás lo sepas) " data-vars-post-url="https://www.genbeta.com/paso-a-paso/unos-pocos-clics-puedes-ver-todos-datos-personales-que-google-tiene-ti-que-quizas-sepas-1">En unos pocos clics puedes ver todos los datos personales que Google tiene de ti (sin que quizás lo sepas)</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[He recibido un SMS falso de mi banco y he caído en la trampa deliberadamente: esto es todo lo que deberían mejorar los bancos ]]></title>
                <link>https://www.genbeta.com/seguridad/he-recibido-sms-falso-mi-banco-he-caido-trampa-deliberadamente-esto-todo-que-deberian-mejorar-bancos</link>
                <guid>https://www.genbeta.com/seguridad/he-recibido-sms-falso-mi-banco-he-caido-trampa-deliberadamente-esto-todo-que-deberian-mejorar-bancos</guid>
                <pubDate>Sun, 29 Oct 2023 14:01:39 +0000</pubDate>
                                         <dc:creator>Eva R. de Luis</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/465447/appp/1024_2000.jpeg" alt="He&#x20;recibido&#x20;un&#x20;SMS&#x20;falso&#x20;de&#x20;mi&#x20;banco&#x20;y&#x20;he&#x20;ca&#x00ED;do&#x20;en&#x20;la&#x20;trampa&#x20;deliberadamente&#x3A;&#x20;esto&#x20;es&#x20;todo&#x20;lo&#x20;que&#x20;deber&#x00ED;an&#x20;mejorar&#x20;los&#x20;bancos&#x20;">
    </p>
    <p>A principios de este mes recibí un mensaje en mi móvil mientras conducía '<em>Se ha iniciado sesión desde un nuevo dispositivo, si no reconoce dicha acción, verifique inmediatamente (</em>y un enlace<em>)</em>'. Tengo que reconocer que <strong>cuando recibí el mensaje, se me fueron los ojos a la pantalla y me entró inquietud</strong>. Si fueran de otro banco del que no soy cliente, esto habría quedado en un vacuo intento de phising más, pero resulta que sí que lo soy.</p>
<!-- BREAK 1 --><p>Un par de minutos después, una vez aparqué el coche, abrí el mensaje y lo leí con detenimiento. Parecía verdaderamente de mi banco: el mismo destinatario (pero en minúscula), una forma de escribir bastante parecida (tampoco mi banco usa tildes) y hasta una URL similar. Pero sabía que <strong>ese mensaje supuestamente de mi banco que metía el miedo en el cuerpo para que actúes sin pensar era el anzuelo perfecto</strong>. Y aun así, seguí el enlace.</p>
<h2>He recibido un mensaje phising y he picado en el anzuelo</h2>
<p>En estos años con smartphones, banca online y compras por internet me han llegado unos cuantos intentos de <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">phising</a> por diferentes vías, pero he de reconocer que <strong>pocos intentos de suplantación de identidad tan bien hechos</strong>. Al entrar en la información del mensaje intentando averiguar el número, este no aparece, el texto está logrado, la URL puede pasar perfectamente por la original y si haces click, la web a la que te lleva también se parece a la original, como puede verse bajo estas líneas.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1276 width=1184 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/4c667d/captura-de-pantalla-2023-10-29-a-las-10.17.43/450_1000.webp 450w, https://i.blogs.es/4c667d/captura-de-pantalla-2023-10-29-a-las-10.17.43/650_1200.webp 681w,https://i.blogs.es/4c667d/captura-de-pantalla-2023-10-29-a-las-10.17.43/1024_2000.webp 1024w, https://i.blogs.es/4c667d/captura-de-pantalla-2023-10-29-a-las-10.17.43/1366_2000.webp 1366w" src="https://i.blogs.es/4c667d/captura-de-pantalla-2023-10-29-a-las-10.17.43/450_1000.webp" alt="Captura De Pantalla 2023 10 29 A Las 10 17 43" onerror="this.src='https://i.blogs.es/4c667d/captura-de-pantalla-2023-10-29-a-las-10.17.43/450_1000.jpeg';this.srcset='https://i.blogs.es/4c667d/captura-de-pantalla-2023-10-29-a-las-10.17.43/450_1000.jpeg 450w, https://i.blogs.es/4c667d/captura-de-pantalla-2023-10-29-a-las-10.17.43/650_1200.jpeg 681w,https://i.blogs.es/4c667d/captura-de-pantalla-2023-10-29-a-las-10.17.43/1024_2000.jpeg 1024w, https://i.blogs.es/4c667d/captura-de-pantalla-2023-10-29-a-las-10.17.43/1366_2000.jpeg 1366w';return false;">
   <img alt="Captura De Pantalla 2023 10 29 A Las 10 17 43" class="centro_sinmarco" src="https://i.blogs.es/4c667d/captura-de-pantalla-2023-10-29-a-las-10.17.43/450_1000.webp">
   
      </div>
</div>
<p>Comparados frente a frente pueden verse las diferencias, pero cuando aparece en la pantalla del móvil, <strong>la imagen sirve para eñganar al recuerdo que tenemos de la aplicación</strong>. No obstante, probé a intentar acceder al menú de las tres rayas de la esquina superior derecha y resultó ser un ornamento. Por supuesto, ni me planteé ir un paso más allá e introducir mi DNI y la clave de acceso, justo lo que los ciberdelincuentes buscan y necesitan para llegar hasta mi cuenta bancaria.</p>
<!-- BREAK 3 --><p>Cuando llegué a este punto, decidí <strong>ponerme en contacto con mi banco, lo primero que deberíamos hacer al recibir un mensaje así</strong> pero, ¿cuántas personas recibirán una obra de falsificación tan buena y picarán en el anzuelo hasta el final?</p>
<p>De hecho, hay dos detalles más que podrían servirnos previamente para que saltaran todas las alarmas: la primera es saber que hasta la fecha mi banco nunca me había escrito un mensaje así (no, no me avisan cuando entro desde diferentes dispositivos) y la segunda, si recibes una variación de este mensaje como por ejemplo '<em>Se ha realizado un cargo de XXX euros en su cuenta, si no reconoce el pago, verifique inmediatamente</em>' (otra variación que los ciberdelincuentes intentaron recientamente), no entrar a la web del banco desde su enlace y sí desde el navegador o mejor aún, desde la aplicación, para verificar que ese cargo nunca existió. No obstante, <strong>lo mejor es siempre contactar con el banco sin hacer absolutamente nada</strong>, ni siquiera pulsar el enlace.</p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=900 width=1300 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/978d02/mezu/450_1000.webp 450w, https://i.blogs.es/978d02/mezu/650_1200.webp 681w,https://i.blogs.es/978d02/mezu/1024_2000.webp 1024w, https://i.blogs.es/978d02/mezu/1366_2000.webp 1366w" src="https://i.blogs.es/978d02/mezu/450_1000.webp" alt="Mezu" onerror="this.src='https://i.blogs.es/978d02/mezu/450_1000.jpeg';this.srcset='https://i.blogs.es/978d02/mezu/450_1000.jpeg 450w, https://i.blogs.es/978d02/mezu/650_1200.jpeg 681w,https://i.blogs.es/978d02/mezu/1024_2000.jpeg 1024w, https://i.blogs.es/978d02/mezu/1366_2000.jpeg 1366w';return false;">
   <img alt="Mezu" class="centro_sinmarco" src="https://i.blogs.es/978d02/mezu/450_1000.webp">
   
        <span>A lo largo de las semanas el intento de phising se ha repetido</span>
   </div>
   </div>
</div>
<p>Entrando en mi cuenta desde la web Laboral Kutxa encontré los datos de contacto: primero opté por WhatsApp y luego por la llamada. Procedieron a <strong>darme de baja la banca online y bloquearme la tarjeta</strong>, invitándome a pasarme por una oficina cuanto antes. Así lo hice.</p>
<!-- BREAK 5 --><p>Una vez allí les expliqué lo sucedido y que había clicado sobre el enlace, quien me atendió se echó las manos a la cabeza: entrar en el enlace en sí ya puede ser peligroso. La clave está en que <strong>con ese clic se descargue e instale malware en nuestro dispositivo</strong> para ejecutarse posteriormente, si bien algunos navegadores web avisan antes de las descargas e incluso las bloquean. Es el caso de Safari, el navegador por defecto de iOS, que <a class="text-outboundlink" href="https://www.applesfera.com/aplicaciones-os-x-1/como-permitir-descargas-safari-nuestro-mac" data-vars-post-title="Cómo permitir las descargas de Safari en nuestro Mac" data-vars-post-url="https://www.applesfera.com/aplicaciones-os-x-1/como-permitir-descargas-safari-nuestro-mac">pide permiso antes de descargar elementos</a> de las diferentes páginas web.</p>
<p>Lo siguiente que recomiendan es llevar el teléfono a una persona especializada para que lo analice a fondo en busca de programas maliciosos y que le pase un antivirus (aunque según nuestra experiencia, <a class="text-outboundlink" href="https://www.xatakamovil.com/listas/probamos-antivirus-populares-para-iphone-que-hacen-que-no-recomendables" data-vars-post-title="Probamos los antivirus más populares para iPhone: qué hacen y por qué no son recomendables" data-vars-post-url="https://www.xatakamovil.com/listas/probamos-antivirus-populares-para-iphone-que-hacen-que-no-recomendables">los antivirus no son necesarios ni en iPhone</a> ni <a class="text-outboundlink" href="https://www.xatakandroid.com/tutoriales/necesario-instalar-antivirus-android" data-vars-post-title="¿Es necesario instalar un antivirus en Android?" data-vars-post-url="https://www.xatakandroid.com/tutoriales/necesario-instalar-antivirus-android">tampoco merecen la pena en Android</a>). De hecho, en caso de duda el <strong>procedimiento a seguir sería similar al de un ordenador con un virus: cortar de raíz formateando</strong> (restaurando de fábrica, para un teléfono) para eliminar posibles programas instalados o conexiones extrañas.</p>
<!-- BREAK 6 --><p>Una vez sabemos que el teléfono está limpio, el banco me cambia mis crecdenciales antes de volver a activar sus servicios. Esta odisea sucedió en 24 horas tras esta experiencia deliberada pero igualmente con cierto riesgo, me quedaron claras varias cosas.</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zivh4","autoplay":true,"title":"Cómo mejorar la SEGURIDAD EN INTERNET VPN, DNS y páginas con HTTPS", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<h2>Querido banco, tenemos que hablar</h2>
<p>Como clientes tenemos que estar en alerta. &nbsp;Permitidme que insista, lo primero es <strong>no hacer caso a esas comunicaciones (SMS, Whatsapp, emails) que nos llegan de nuestro banco instándonos a entrar a nuestra cuenta con cualquier mensaje alarmante</strong> y en caso de duda, contactar con el banco sin hacer absolutamente nada. Pero la base es la desconfianza siempre hacia mensajes no solicitados o que llegan sin que nosotros hayamos hecho nada. Por supuesto, bórralo para evitar caer en la tentación ante descuidos futuros.</p>
<!-- BREAK 7 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                    <a rel="noopener, noreferrer" href="https://twitter.com/LABORALkutxa/status/1482995644205776898">
         <img class="centro_sinmarco" height=1166 width=1078 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/69bd97/captura-de-pantalla-2023-10-29-a-las-10.54.39/450_1000.webp 450w, https://i.blogs.es/69bd97/captura-de-pantalla-2023-10-29-a-las-10.54.39/650_1200.webp 681w,https://i.blogs.es/69bd97/captura-de-pantalla-2023-10-29-a-las-10.54.39/1024_2000.webp 1024w, https://i.blogs.es/69bd97/captura-de-pantalla-2023-10-29-a-las-10.54.39/1366_2000.webp 1366w" src="https://i.blogs.es/69bd97/captura-de-pantalla-2023-10-29-a-las-10.54.39/450_1000.webp" alt="Captura De Pantalla 2023 10 29 A Las 10 54 39" onerror="this.src='https://i.blogs.es/69bd97/captura-de-pantalla-2023-10-29-a-las-10.54.39/450_1000.jpeg';this.srcset='https://i.blogs.es/69bd97/captura-de-pantalla-2023-10-29-a-las-10.54.39/450_1000.jpeg 450w, https://i.blogs.es/69bd97/captura-de-pantalla-2023-10-29-a-las-10.54.39/650_1200.jpeg 681w,https://i.blogs.es/69bd97/captura-de-pantalla-2023-10-29-a-las-10.54.39/1024_2000.jpeg 1024w, https://i.blogs.es/69bd97/captura-de-pantalla-2023-10-29-a-las-10.54.39/1366_2000.jpeg 1366w';return false;">
    <img alt="Captura De Pantalla 2023 10 29 A Las 10 54 39" class="centro_sinmarco" src="https://i.blogs.es/69bd97/captura-de-pantalla-2023-10-29-a-las-10.54.39/450_1000.webp">
     </a>
 
      </div>
</div>
<p>La segunda tiene que ver con el personal de la entidad. En mi caso fueron personas agradables y cautas, pero con <strong>escasa o nula formación sobre ciberseguridad</strong>. Entiendo que quien está delante del mostrador igual debería saber de finanzas y la tecnología no es su área de conocimiento, pero la sensación es que falta personal especializado de primera mano tanto en las oficinas como en los canales de contacto. Las ciberamenazas están a la orden del día y han llegado para quedarse, engañando no solo a personas que no saben de tecnología, sino que las técnicas actuales hacen que cada vez sea más difícil distinguir qué es legítimo y qué no.</p>
<!-- BREAK 8 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=830 width=1156 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/f13644/captura-de-pantalla-2023-10-29-a-las-11.05.55/450_1000.webp 450w, https://i.blogs.es/f13644/captura-de-pantalla-2023-10-29-a-las-11.05.55/650_1200.webp 681w,https://i.blogs.es/f13644/captura-de-pantalla-2023-10-29-a-las-11.05.55/1024_2000.webp 1024w, https://i.blogs.es/f13644/captura-de-pantalla-2023-10-29-a-las-11.05.55/1366_2000.webp 1366w" src="https://i.blogs.es/f13644/captura-de-pantalla-2023-10-29-a-las-11.05.55/450_1000.webp" alt="Captura De Pantalla 2023 10 29 A Las 11 05 55" onerror="this.src='https://i.blogs.es/f13644/captura-de-pantalla-2023-10-29-a-las-11.05.55/450_1000.jpeg';this.srcset='https://i.blogs.es/f13644/captura-de-pantalla-2023-10-29-a-las-11.05.55/450_1000.jpeg 450w, https://i.blogs.es/f13644/captura-de-pantalla-2023-10-29-a-las-11.05.55/650_1200.jpeg 681w,https://i.blogs.es/f13644/captura-de-pantalla-2023-10-29-a-las-11.05.55/1024_2000.jpeg 1024w, https://i.blogs.es/f13644/captura-de-pantalla-2023-10-29-a-las-11.05.55/1366_2000.jpeg 1366w';return false;">
   <img alt="Captura De Pantalla 2023 10 29 A Las 11 05 55" class="centro_sinmarco" src="https://i.blogs.es/f13644/captura-de-pantalla-2023-10-29-a-las-11.05.55/450_1000.webp">
   
      </div>
</div>
<p>Finalmente es momento de hablar de los <strong>protocolos de protección del banco, con bastante margen de mejora</strong>. Algunas entidades bancarias establecen en sus webs cómo se van a comunicar contigo y cómo no, como por ejemplo la propia Laboral Kutxa o <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" class="js-ecommerce" id="link-ecommerce-1" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fwww.bbva.es%2Ffinanzas-vistazo%2Fciberseguridad%2Fultima-hora%2Fsuplantacion-de-bbva-a-traves-de-sms-y-llamadas-telefonicas.html&category=seguridad&site=genbeta&ecomPostExpiration=everlasting&postId=315531" data-vars-affiliate-url="https://www.bbva.es/finanzas-vistazo/ciberseguridad/ultima-hora/suplantacion-de-bbva-a-traves-de-sms-y-llamadas-telefonicas.html">BBVA</a>, detallando por ejemplo que nunca te van a pedir que realices transferencias o traspasos entre cuentas, ni te van a llamar para que te desplaces a un cajero o pedirte las credenciales ni te van a enviar SMS con enlaces.</p>
<!-- BREAK 9 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=602 width=1698 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/b91d60/captura-de-pantalla-2023-10-29-a-las-11.15.07/450_1000.webp 450w, https://i.blogs.es/b91d60/captura-de-pantalla-2023-10-29-a-las-11.15.07/650_1200.webp 681w,https://i.blogs.es/b91d60/captura-de-pantalla-2023-10-29-a-las-11.15.07/1024_2000.webp 1024w, https://i.blogs.es/b91d60/captura-de-pantalla-2023-10-29-a-las-11.15.07/1366_2000.webp 1366w" src="https://i.blogs.es/b91d60/captura-de-pantalla-2023-10-29-a-las-11.15.07/450_1000.webp" alt="Captura De Pantalla 2023 10 29 A Las 11 15 07" onerror="this.src='https://i.blogs.es/b91d60/captura-de-pantalla-2023-10-29-a-las-11.15.07/450_1000.jpeg';this.srcset='https://i.blogs.es/b91d60/captura-de-pantalla-2023-10-29-a-las-11.15.07/450_1000.jpeg 450w, https://i.blogs.es/b91d60/captura-de-pantalla-2023-10-29-a-las-11.15.07/650_1200.jpeg 681w,https://i.blogs.es/b91d60/captura-de-pantalla-2023-10-29-a-las-11.15.07/1024_2000.jpeg 1024w, https://i.blogs.es/b91d60/captura-de-pantalla-2023-10-29-a-las-11.15.07/1366_2000.jpeg 1366w';return false;">
   <img alt="Captura De Pantalla 2023 10 29 A Las 11 15 07" class="centro_sinmarco" src="https://i.blogs.es/b91d60/captura-de-pantalla-2023-10-29-a-las-11.15.07/450_1000.webp">
   
      </div>
</div>
<p><strong>¿Cómo demuestran los bancos que son quienes dicen ser en sus comunicaciones?</strong>Aunque que no está de más echarle un vistazo a su web y su banca online con estas condiciones. Pero más allá de estas explicaciones, entidades como BBVA, Unicaja o la Caja Laboral no siguen ninguna medida en especial. Otras optan por proporcionar alguna información confidencial para que sepamos que son ellos. Así, el Banco Santander o Cajamar se dirigen a nosotros con nuestro nombre completo y La Caixa proporciona nuesro DNI, dos formas sencillas pero efectivas de añadir una capa de seguridad extra que cualquier persona puede comprobar fácilmente.</p>
<!-- BREAK 10 --><p>Portada | Bing</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/caes-estafa-phishing-esto-que-dice-ley-puedes-no-reclamar-dinero-robado-al-banco" data-vars-post-title="Si caes en una estafa de phishing, esto es lo que dice la ley sobre si puedes o no reclamar el dinero robado al banco " data-vars-post-url="https://www.genbeta.com/seguridad/caes-estafa-phishing-esto-que-dice-ley-puedes-no-reclamar-dinero-robado-al-banco">Si caes en una estafa de phishing, esto es lo que dice la ley sobre si puedes o no reclamar el dinero robado al banco</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Aprende a esquivar estafas con toda la familia con la Oca del phising, el juego de mesa del INCIBE que puedes descargar gratis]]></title>
                <link>https://www.genbeta.com/seguridad/aprende-a-esquivar-estafas-toda-familia-oca-phising-juego-mesa-incibe-que-puedes-descargar-gratis</link>
                <guid>https://www.genbeta.com/seguridad/aprende-a-esquivar-estafas-toda-familia-oca-phising-juego-mesa-incibe-que-puedes-descargar-gratis</guid>
                <pubDate>Sat, 07 Oct 2023 13:00:48 +0000</pubDate>
                                         <dc:creator>Eva R. de Luis</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/beacbd/captura-de-pantalla-2023-10-07-a-las-10.39.20/1024_2000.jpeg" alt="Aprende&#x20;a&#x20;esquivar&#x20;estafas&#x20;con&#x20;toda&#x20;la&#x20;familia&#x20;con&#x20;la&#x20;Oca&#x20;del&#x20;phising,&#x20;el&#x20;juego&#x20;de&#x20;mesa&#x20;del&#x20;INCIBE&#x20;que&#x20;puedes&#x20;descargar&#x20;gratis">
    </p>
    <p>La suplantación de identidad es un peligro que nos acecha ya en cualquiera de nuestros servicios contratados (y en otros como Correos, porque siempre existe la posibilidad de recibir un supuesto paquete), pero en un mundo cada vez más contectado y digitalizado, el <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">phising</a> ha llegado para quedarse y ser cada vez más sofisticado. Por este motivo es tan importante que todo el mundo tenga claro qué es y cómo funciona, desde adultos a peques y mayores de la casa y el Instituto de Ciberseguridad de España (INCIBE) ha preparado una forma lúdica para hacerlo: la <strong>Oca del phising, una versión del mítico juego de mesa para acercar esta amenaza a todo el mundo</strong>.</p>
<!-- BREAK 1 --><h2>La Oca del phising: cómo jugar</h2><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zpdlf","autoplay":true,"title":"ROBO DE DATOS y PAQUETES NO SOLICITADOS  QUÉ es el BRUSHING", "tag":"brushing"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Lo bueno de este juego de mesa adaptado es que <strong>sigue la dinámica de la Oca tradicional</strong>, es decir, un tablero para hasta cuatro jugadores con cuatro fichas que tendremos que colocar en la casilla de salida. Saldrá primero quien saque el valor más alto en una tirada de dados y después, seguiremos el sentido de las agujas del reloj.</p>
<!-- BREAK 2 --><p>Como en la Oca clásica, <strong>gana quien llegue primero a la meta, pero en este caso, sin caer en las trampas de los ciberdelincuentes</strong>. A partir de aquí, iremos avanzando conforme marque el dado y podremos caer en diferentes tipos de casillas:</p>
<ul>
  <li>En las <strong>casillas de la Oca</strong>, si caes allí, tendrás que volver a tirar para avanzar.</li>
  <li>En las <strong>casillas vacías</strong> simplemente se pasa de turno</li>
  <li>En las <strong>casillas de mensaje fraudulento </strong>tendrás que responder tres preguntas y perderás tantos turnos como respuestas falles.</li>
</ul><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1082 width=1624 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/1bd436/captura-de-pantalla-2023-10-07-a-las-11.24.24/450_1000.webp 450w, https://i.blogs.es/1bd436/captura-de-pantalla-2023-10-07-a-las-11.24.24/650_1200.webp 681w,https://i.blogs.es/1bd436/captura-de-pantalla-2023-10-07-a-las-11.24.24/1024_2000.webp 1024w, https://i.blogs.es/1bd436/captura-de-pantalla-2023-10-07-a-las-11.24.24/1366_2000.webp 1366w" src="https://i.blogs.es/1bd436/captura-de-pantalla-2023-10-07-a-las-11.24.24/450_1000.webp" alt="Captura De Pantalla 2023 10 07 A Las 11 24 24" onerror="this.src='https://i.blogs.es/1bd436/captura-de-pantalla-2023-10-07-a-las-11.24.24/450_1000.jpeg';this.srcset='https://i.blogs.es/1bd436/captura-de-pantalla-2023-10-07-a-las-11.24.24/450_1000.jpeg 450w, https://i.blogs.es/1bd436/captura-de-pantalla-2023-10-07-a-las-11.24.24/650_1200.jpeg 681w,https://i.blogs.es/1bd436/captura-de-pantalla-2023-10-07-a-las-11.24.24/1024_2000.jpeg 1024w, https://i.blogs.es/1bd436/captura-de-pantalla-2023-10-07-a-las-11.24.24/1366_2000.jpeg 1366w';return false;">
   <img alt="Captura De Pantalla 2023 10 07 A Las 11 24 24" class="centro_sinmarco" src="https://i.blogs.es/1bd436/captura-de-pantalla-2023-10-07-a-las-11.24.24/450_1000.webp">
   
      </div>
</div>
<p>Como ya habrás intuido, la parte didáctica del juego está en las 50 cartas de <strong>preguntas y respuestas sobre phising, smishing y vishing</strong>, donde se repasan conceptos básicos como por ejemplo '<em>¿Para qué quieren tus datos los ciberdelicuentes?</em>' o '<em>¿Qué datos no se deben dar por correo, teléfono o SMS?</em>'. Para que toda la familia pueda aprender y no sea cuestión de inventar, vienen con tres opciones de respuesta.</p>
<!-- BREAK 3 --><p>El juego de la Oca del phising puede <a rel="noopener, noreferrer" href="https://www.incibe.es/sites/default/files/docs/juego-la-oca-del-phishing.pdf">descargarse gratis</a> a través de la web del INCIBE y <strong>viene con todo lo necesario para jugarlo</strong>: manuales, fichas, dado, tarjetas de preguntas y respuestas listos para imprimir.</p>
<p>Portada | <a rel="noopener, noreferrer" href="https://www.incibe.es/ciudadania/juegos/juegos-mesa/la-oca-phishing">Juego de la Oca de INCIBE</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/que-nos-hagan-hacer-clic-donde-no-queremos-que-clickjacking-como-podemos-evitarlo" data-vars-post-title="Que nos hagan hacer clic donde no queremos: qué es el clickjacking y cómo podemos evitarlo " data-vars-post-url="https://www.genbeta.com/seguridad/que-nos-hagan-hacer-clic-donde-no-queremos-que-clickjacking-como-podemos-evitarlo">Que nos hagan hacer clic donde no queremos: qué es el clickjacking y cómo podemos evitarlo</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Si recibes un SMS anunciando que has cobrado la ayuda de 200 €, no te fíes: te enteras de otra forma]]></title>
                <link>https://www.genbeta.com/seguridad/recibes-sms-anunciando-que-has-cobrado-ayuda-200-eur-no-te-fies-falso-puedes-haberla-ingresado</link>
                <guid>https://www.genbeta.com/seguridad/recibes-sms-anunciando-que-has-cobrado-ayuda-200-eur-no-te-fies-falso-puedes-haberla-ingresado</guid>
                <pubDate>Thu, 20 Apr 2023 17:49:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/c22292/ayuda200/1024_2000.jpeg" alt="Si&#x20;recibes&#x20;un&#x20;SMS&#x20;anunciando&#x20;que&#x20;has&#x20;cobrado&#x20;la&#x20;ayuda&#x20;de&#x20;200&#x20;&#x20AC;,&#x20;no&#x20;te&#x20;f&#x00ED;es&#x3A;&#x20;te&#x20;enteras&#x20;de&#x20;otra&#x20;forma">
    </p>
    <p>Hace ya dos meses desde que <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/ayuda-200-euros-empieza-mal-pie-muchas-personas-no-entienden-como-se-solicita-hacienda-responde-tutorial" data-vars-post-title="La ayuda de 200 euros empieza con mal pie: muchas personas no entienden cómo se solicita y Hacienda responde con un tutorial" data-vars-post-url="https://www.genbeta.com/actualidad/ayuda-200-euros-empieza-mal-pie-muchas-personas-no-entienden-como-se-solicita-hacienda-responde-tutorial">los contribuyentes españoles pudieron empezar a solicitar</a> <strong>la ayuda de 200 euros aprobada por el Gobierno</strong> con el objetivo de paliar el efecto de la inflación sobre el precio de los alimentos. El plazo finalizó hace 20 días, el pasado 31 de marzo.</p>
<!-- BREAK 1 --><p>Según anunció la propia Agencia Tributaria, <strong>el organismo dispone de tres meses para dar una respuesta a nuestra solicitud</strong>. Una vez superado ese plazo, se considerará desestimada. Por ello, muchos solicitantes esperan con ansias cualquier novedad con respecto al estado de la misma y, sobre todo, <strong>con respecto al cobro efectivo de esos 200 euro</strong>s.</p>
<p>Y <strong>estas situaciones no son sino un campo abonado para el surgimiento de toda clase de estafas online</strong>… de hecho, <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/guardia-civil-alerta-fraude-que-usa-cheque-200-eur-como-anzuelo-no-ese-sms-no-agencia-tributaria" data-vars-post-title="El cheque de 200 €, anzuelo de un nuevo fraude: no, la Agencia Tributaria no está mandando SMS para pedirte datos bancarios" data-vars-post-url="https://www.genbeta.com/actualidad/guardia-civil-alerta-fraude-que-usa-cheque-200-eur-como-anzuelo-no-ese-sms-no-agencia-tributaria">ya nos hicimos eco de unos SMS que, haciéndose pasar por la Agencia Tributaria</a>, estaban <strong>solicitando a sus receptores sus datos bancarios</strong> con la excusa de poder cobrar la ayuda en cuestión.</p>
<!-- BREAK 2 --><h2>Los mismos problemas que con la Declaración de la Renta</h2>
<p>Los contribuyentes que han entregado, también por estas fechas, la declaración de la renta, también son conscientes de este problema: <strong>en cuanto se abrió el plazo, empezaron a surgir los SMS fraudulentos</strong> que <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/estos-sms-falsos-agencia-tributaria-quieren-cazarte-prometiendote-reembolso-impuestos-plena-campana-renta" data-vars-post-title="Estos SMS falsos de la Agencia Tributaria quieren cazarte prometiéndote un 'reembolso' de impuestos en plena campaña de la Renta " data-vars-post-url="https://www.genbeta.com/seguridad/estos-sms-falsos-agencia-tributaria-quieren-cazarte-prometiendote-reembolso-impuestos-plena-campana-renta">ofrecían 'reembolsos' de impuestos</a>, de nuevo a cambio de entregar nuestros datos bancarios.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">
     <img alt="Phishing&#x3A;&#x20;qu&#x00E9;&#x20;es&#x20;y&#x20;diferentes&#x20;tipos&#x20;que&#x20;existen" width="375" height="142" src="https://i.blogs.es/fbfef7/1366_2000/375_142.webp" onerror='this.src="https://i.blogs.es/fbfef7/1366_2000/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">Phishing: qué es y diferentes tipos que existen</a>
   </div>
  </div>
 </div>
</div>
<p>Para evitar, en la medida de nuestras posibilidades, el auge de campañas como esta, publicamos un artículo <strong>analizando el aspecto de un verdadero SMS de la Agencia Tributaria</strong> que <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/asi-verdadero-sms-cuando-declaracion-renta-sale-a-devolver-no-confundas-uno-fraudulentos" data-vars-post-title="Así es el verdadero SMS cuando la declaración de la renta sale a devolver: no lo confundas con uno de los fraudulentos " data-vars-post-url="https://www.genbeta.com/seguridad/asi-verdadero-sms-cuando-declaracion-renta-sale-a-devolver-no-confundas-uno-fraudulentos">notificaba que la declaración nos salía a devolver</a>. Primera diferencia: nada de enlaces a webs extrañas pidiendo nuestros datos.</p>
<!-- BREAK 4 --><h2>¿Qué pasa con la notificación de cobro de los 200 euros?</h2>
<p>De modo que pensamos que sería interesante hacer el mismo ejercicio con la ayuda de 200 euros: es decir, <strong>mostrar una notificación real</strong> (por e-mail o SMS) de que el receptor había ingresado ya la cantidad correspondiente en su banco en los casos en que efectivamente había sido ya aprobada.</p>
<!-- BREAK 5 --><p>¿Resultado? Ninguno: hemos descubierto que <strong>varias personas que ya tenían ingresados los 200 euros</strong> en su cuenta bancaria desde hacía un par de días <strong>no habían recibido notificación alguna por correo electrónico o SMS</strong>. Así que ya sabéis: cualquier aviso que recibáis en las próximas semanas prometiendo el cobro de la ayuda del Gobierno a cambio de pinchar un enlace e introducir vuestros datos será fraudulento.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=2048 width=917 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/bb0337/delbanco/450_1000.webp 450w, https://i.blogs.es/bb0337/delbanco/650_1200.webp 681w,https://i.blogs.es/bb0337/delbanco/1024_2000.webp 1024w, https://i.blogs.es/bb0337/delbanco/1366_2000.webp 1366w" src="https://i.blogs.es/bb0337/delbanco/450_1000.webp" alt="Del banco" onerror="this.src='https://i.blogs.es/bb0337/delbanco/450_1000.jpeg';this.srcset='https://i.blogs.es/bb0337/delbanco/450_1000.jpeg 450w, https://i.blogs.es/bb0337/delbanco/650_1200.jpeg 681w,https://i.blogs.es/bb0337/delbanco/1024_2000.jpeg 1024w, https://i.blogs.es/bb0337/delbanco/1366_2000.jpeg 1366w';return false;">
   <img alt="Del banco" class="centro_sinmarco" src="https://i.blogs.es/bb0337/delbanco/450_1000.webp">
   
        <span>Ejemplo de receptor de la ayuda que la ha ingresado hace ya una semana en su banco sin haber recibido SMS oficial alguno (ni de haber hecho clic en ningún enlace, claro).</span>
   </div>
   </div>
</div>
<p>Y recordad: cualquier gestión online que tengáis que hacer con la Agencia Tributaria, debéis realizarla <strong>buscando y accediendo por vosotros mismos a su web oficial.</strong> Nada de clicar en el primer enlace que os llegue.</p>
<!-- BREAK 6 --><p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/chatgpt-como-aliado-phishing-asi-facil-se-usa-para-suplantar-a-otras-empresas" data-vars-post-title="Así se está usando ChatGPT para suplantar empresas: su inteligencia artificial es tan potente que puede ayudar en el phishing" data-vars-post-url="https://www.genbeta.com/actualidad/chatgpt-como-aliado-phishing-asi-facil-se-usa-para-suplantar-a-otras-empresas">Así se está usando ChatGPT para suplantar empresas: su inteligencia artificial es tan potente que puede ayudar en el phishing</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Llega la 'estafa del familiar lejano': un e-mail anunciando un fallecimiento… que oculta un peligroso malware]]></title>
                <link>https://www.genbeta.com/seguridad/ese-e-mail-que-te-anuncia-muerte-tia-que-no-conocias-trae-desagradable-sorpresa-que-busca-acceder-a-tu-banca-online</link>
                <guid>https://www.genbeta.com/seguridad/ese-e-mail-que-te-anuncia-muerte-tia-que-no-conocias-trae-desagradable-sorpresa-que-busca-acceder-a-tu-banca-online</guid>
                <pubDate>Thu, 13 Apr 2023 14:02:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/954d35/tia-desconocida/1024_2000.jpeg" alt="Llega&#x20;la&#x20;&#x27;estafa&#x20;del&#x20;familiar&#x20;lejano&#x27;&#x3A;&#x20;un&#x20;e-mail&#x20;anunciando&#x20;un&#x20;fallecimiento&#x2026;&#x20;que&#x20;oculta&#x20;un&#x20;peligroso&#x20;malware">
    </p>
    <p>Es habitual que las <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">campañas de phishing</a> (e-mails fraudulentos cuyo fin es que cedamos inadvertidamente nuestros datos a ciberestafadores) recurran a usar como anzuelos los reembolsos de impuestos, las citaciones judiciales o la entrega de paquetes. Menos habitual (aunque igual de ingenioso, y bastante más miserable) es que para ello traten de <strong>'colarnos' el fallecimiento de algún familiar</strong>.</p>
<!-- BREAK 1 --><p><strong>"Comunicado de fallecimiento"</strong> es el asunto de una de las últimas campañas de e-mail <a rel="noopener, noreferrer" href="https://blogs.protegerse.com/2023/04/12/correo-con-un-supuesto-comunicado-de-fallecimiento-es-una-de-las-ultimas-tacticas-usadas-para-propagar-troyanos-bancarios/">detectadas por ESET</a> (la compañía desarrolladora de antivirus) entre usuarios hispanohablantes. En ella, los sobrinos de María Antonella Oviedo nos comunican su muerte y su deseo de "compartir este dolor con ustedes, nuestros seres queridos" (el dolor, de la herencia no dicen nada).</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=826 width=873 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/8f2942/antonella_mail/450_1000.webp 450w, https://i.blogs.es/8f2942/antonella_mail/650_1200.webp 681w,https://i.blogs.es/8f2942/antonella_mail/1024_2000.webp 1024w, https://i.blogs.es/8f2942/antonella_mail/1366_2000.webp 1366w" src="https://i.blogs.es/8f2942/antonella_mail/450_1000.webp" alt="Antonella Mail" onerror="this.src='https://i.blogs.es/8f2942/antonella_mail/450_1000.jpeg';this.srcset='https://i.blogs.es/8f2942/antonella_mail/450_1000.jpeg 450w, https://i.blogs.es/8f2942/antonella_mail/650_1200.jpeg 681w,https://i.blogs.es/8f2942/antonella_mail/1024_2000.jpeg 1024w, https://i.blogs.es/8f2942/antonella_mail/1366_2000.jpeg 1366w';return false;">
   <img alt="Antonella Mail" class="centro_sinmarco" src="https://i.blogs.es/8f2942/antonella_mail/450_1000.webp">
   
        <span>vía ESET</span>
   </div>
   </div>
</div>
<p>Y eso es curioso, porque <strong>ninguno de los receptores de este e-mail parece saber nada de la tal María Antonella ni de sus sobrinos</strong>.</p>
<p>Podría tratarse, claro, de un mero error en el envío del e-mail, quizá estemos criticando antes de tiempo a una familia que está sufriendo en algún lugar no determinado del mundo (aunque el '.com.ar' del dominio de origen del e-mail revela su origen argentino). <strong>Sin embargo, hay otro detalle relevante</strong> en el e-mail en cuestión:</p>
<blockquote>"Queremos compartir con ustedes una nota de falecimiento (sic) que hemos publicado en línea. Les proporcionaremos el enlace a continuación para que puedan leerla y honrar su memoria".</blockquote><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/uso-gestor-contrasenas-llegue-seguridad-me-quede-funciones-extra-asi-me-ayuda-mi-dia-a-dia" class="pivot-outboundlink" data-vars-post-title="Uso un gestor de contraseñas y aunque llegué por la seguridad, me quedé por las funciones extra: así me ayuda en mi día a día">
     <img alt="Uso&#x20;un&#x20;gestor&#x20;de&#x20;contrase&#x00F1;as&#x20;y&#x20;aunque&#x20;llegu&#x00E9;&#x20;por&#x20;la&#x20;seguridad,&#x20;me&#x20;qued&#x00E9;&#x20;por&#x20;las&#x20;funciones&#x20;extra&#x3A;&#x20;as&#x00ED;&#x20;me&#x20;ayuda&#x20;en&#x20;mi&#x20;d&#x00ED;a&#x20;a&#x20;d&#x00ED;a" width="375" height="142" src="https://i.blogs.es/202fde/towfiqu-barbhuiya-fna5pazqhmm-unsplash/375_142.webp" onerror='this.src="https://i.blogs.es/202fde/towfiqu-barbhuiya-fna5pazqhmm-unsplash/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/uso-gestor-contrasenas-llegue-seguridad-me-quede-funciones-extra-asi-me-ayuda-mi-dia-a-dia" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Uso un gestor de contraseñas y aunque llegué por la seguridad, me quedé por las funciones extra: así me ayuda en mi día a día">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/uso-gestor-contrasenas-llegue-seguridad-me-quede-funciones-extra-asi-me-ayuda-mi-dia-a-dia" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Uso un gestor de contraseñas y aunque llegué por la seguridad, me quedé por las funciones extra: así me ayuda en mi día a día">Uso un gestor de contraseñas y aunque llegué por la seguridad, me quedé por las funciones extra: así me ayuda en mi día a día</a>
   </div>
  </div>
 </div>
</div>
<h2>No cliques. ¿Para qué clicas?</h2>
<p>Mucho usuario, carcomido por la duda de si de verdad ha conocido o no a dicha mujer, optará por hacer clic en el enlace. <strong>Por si acaso. Y es ahí donde empiezan los problemas</strong>, porque el enlace nos llevará a una web alojada en la plataforma Azure que nos mostrará un mensaje de "Descargando su archivo PDF…".<strong> Sólo que tal archivo PDF es en realidad un ZIP… cuyo nombre empieza por 'Fac_tura_CFDI'</strong>.</p>
<!-- BREAK 2 --><p>Llegados a este punto, <strong>deberían haber saltado ya todas nuestras alarmas</strong>: todo indica que están reutilizando una web maliciosa de <strong>una campaña de phishing enfocada en usuarios mexicanos</strong> (el CFDI es el 'Comprobante Fiscal Digital por Internet', su versión de la factura electrónica).</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=406 width=1024 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/a46906/antonella_zip/450_1000.webp 450w, https://i.blogs.es/a46906/antonella_zip/650_1200.webp 681w,https://i.blogs.es/a46906/antonella_zip/1024_2000.webp 1024w, https://i.blogs.es/a46906/antonella_zip/1366_2000.webp 1366w" src="https://i.blogs.es/a46906/antonella_zip/450_1000.webp" alt="Antonella Zip" onerror="this.src='https://i.blogs.es/a46906/antonella_zip/450_1000.jpeg';this.srcset='https://i.blogs.es/a46906/antonella_zip/450_1000.jpeg 450w, https://i.blogs.es/a46906/antonella_zip/650_1200.jpeg 681w,https://i.blogs.es/a46906/antonella_zip/1024_2000.jpeg 1024w, https://i.blogs.es/a46906/antonella_zip/1366_2000.jpeg 1366w';return false;">
   <img alt="Antonella Zip" class="centro_sinmarco" src="https://i.blogs.es/a46906/antonella_zip/450_1000.webp">
   
        <span>vía ESET</span>
   </div>
   </div>
</div>
<p>No causará ninguna sorpresa que, una vez abramos el citado archivo ZIP, <strong>tampoco nos encontremos ningún documento PDF, sino un .exe</strong>. Éste, al ser ejecutado, mostrará una ventana que tratará de simular ser el Adobe Acrobat Reader… <strong>una versión muy extraña del mismo, pues requiere que rellenemos un captcha</strong>.</p>
<!-- BREAK 3 --><p>Cuando lo rellenemos, se nos dirá que el PDF "está cargando" y después aparecerá un aviso de error: <strong>"Hubo un error al ver su documento, reinicie su computadora y vuelva a intentarlo"</strong>.</p>
<div class="article-asset-image article-asset-small article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=434 width=471 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/34bbf0/antonella_loading/450_1000.webp 450w, https://i.blogs.es/34bbf0/antonella_loading/650_1200.webp 681w,https://i.blogs.es/34bbf0/antonella_loading/1024_2000.webp 1024w, https://i.blogs.es/34bbf0/antonella_loading/1366_2000.webp 1366w" src="https://i.blogs.es/34bbf0/antonella_loading/450_1000.webp" alt="Antonella Loading" onerror="this.src='https://i.blogs.es/34bbf0/antonella_loading/450_1000.jpeg';this.srcset='https://i.blogs.es/34bbf0/antonella_loading/450_1000.jpeg 450w, https://i.blogs.es/34bbf0/antonella_loading/650_1200.jpeg 681w,https://i.blogs.es/34bbf0/antonella_loading/1024_2000.jpeg 1024w, https://i.blogs.es/34bbf0/antonella_loading/1366_2000.jpeg 1366w';return false;">
   <img alt="Antonella Loading" class="centro_sinmarco" src="https://i.blogs.es/34bbf0/antonella_loading/450_1000.webp">
   
      </div>
</div>
<p>Llegados a este punto, posiblemente hayamos renunciado a querer saber más sobre la tía María Antonella, <strong>pero ya es tarde</strong>: mientras nos hemos entretenido intentando visualizar el documento de marras,<strong> se ha estado instalando un troyano bancario</strong> (muy similar a Grandoreiro, <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/cuidado-esta-oleada-emails-fraudulentos-dos-troyanos-se-ocultan-como-citaciones-judiciales-comprobantes-pago" data-vars-post-title="Tus contraseñas y datos bancarios corren peligro: una oleada de emails fraudulentos revela el retorno de dos peligrosos troyanos" data-vars-post-url="https://www.genbeta.com/seguridad/cuidado-esta-oleada-emails-fraudulentos-dos-troyanos-se-ocultan-como-citaciones-judiciales-comprobantes-pago">del que ya hemos hablado hace poco</a>) que <strong>localizará aquellas credenciales de acceso a entidades bancarias</strong> (y, en algunos casos, también de carteras de criptodivisas) <strong>que tengamos almacenadas en nuestro equipo</strong>, y las remitirá a los responsables de la ciberestafa.</p>
<!-- BREAK 4 --><h2>¿Qué hacer?</h2>
<p>Los consejos en estos casos son los habituales:</p>
<ul>
  <li>Desconfiar de e-mails de <strong>remitente desconocido</strong>.</li>
  <li>Desconfiar de <strong>ficheros que no son lo que dijeron</strong> ser cuando hicimos clic (un supuesto PDF que realmente es un ZIP con un EXE dentro es el mejor ejemplo de ello).</li>
  <li>Mantener instalada y actualizada una <strong>aplicación antimalware</strong> en nuestro equipo.</li>
  <li>Mantener las credenciales de acceso (a banca web o a cualquier otro servicio online) <strong>a buen recaudo en un gestor de contraseñas</strong>.</li>
</ul>
<p>Imágenes | Elaboración propia vía IA, ESET España</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/cuidado-esta-oleada-emails-fraudulentos-dos-troyanos-se-ocultan-como-citaciones-judiciales-comprobantes-pago" data-vars-post-title="Tus contraseñas y datos bancarios corren peligro: una oleada de emails fraudulentos revela el retorno de dos peligrosos troyanos" data-vars-post-url="https://www.genbeta.com/seguridad/cuidado-esta-oleada-emails-fraudulentos-dos-troyanos-se-ocultan-como-citaciones-judiciales-comprobantes-pago">Tus contraseñas y datos bancarios corren peligro: una oleada de emails fraudulentos revela el retorno de dos peligrosos troyanos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[La Agencia Tributaria avisa: estas dos estafas de phishing son muy frecuentes y están muy bien hechas ]]></title>
                <link>https://www.genbeta.com/seguridad/agencia-tributaria-avisa-estas-dos-estafas-phishing-muy-frecuentes-estan-muy-bien-hechas</link>
                <guid>https://www.genbeta.com/seguridad/agencia-tributaria-avisa-estas-dos-estafas-phishing-muy-frecuentes-estan-muy-bien-hechas</guid>
                <pubDate>Mon, 13 Feb 2023 15:31:08 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/26bca8/agemcoa/1024_2000.jpeg" alt="La&#x20;Agencia&#x20;Tributaria&#x20;avisa&#x3A;&#x20;estas&#x20;dos&#x20;estafas&#x20;de&#x20;phishing&#x20;son&#x20;muy&#x20;frecuentes&#x20;y&#x20;est&#x00E1;n&#x20;muy&#x20;bien&#x20;hechas&#x20;">
    </p>
    <p>Los casos de <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">phishing </a>se han visto incrementados en los últimos meses, con suplantaciones a numerosas empresas privadas como compañías telefónicas pero también entes públicos. Dentro de estos se destaca la Agencia Tributaria a la cual <strong>han suplantado en numerosas ocasiones con reembolsos de impuestos falsas o avisos de notificación</strong> que son completamente fraudulentos.</p>
<!-- BREAK 1 --><p>Y es que cuando llega un email de la Agencia Tributaria todo el mundo hecha a temblar y se preocupa. Lo cierto es que aunque puede ser fácil detectar estos phishing, últimamente <strong>hemos visto cómo han mejorado sustancialmente al ofrecer direcciones de correo electrónico con dominios</strong> que pasan por auténticos, pero al final la dirección a la que redirige no dejar lugar a dudas.</p>
<h2>La Agencia Tributaria da ejemplos de mensajes fraudulentos</h2>
<p>Ante el aumento de estos casos de phishing, la propia Agencia Tributaria <a rel="noopener, noreferrer" href="https://sede.agenciatributaria.gob.es/Sede/ayuda/consultas-informaticas/informacion-casos-phishing/2023.html">ha informado en su web</a> de dos ejemplos de correo electrónico falso. De esta manera se trata de que <strong>los ciudadanos estemos preparados en el caso de que nos llegue este tipo de comunicaciones</strong> para saber que son completamente falsas.&nbsp;</p>
<!-- BREAK 2 --><p>El primer ejemplo radica en el aviso de notificación de la Agencia Tributaria. En el cuerpo del mensaje informa que se corresponde con un aviso de notificación postal con el<strong> titular de emisión, el organismo, un código de identificación (2299031217395), un concepto y el vínculo</strong>. Además, también se especifica que se puede acceder a través de la <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/como-consultar-notificaciones-avisos-hacienda-online" data-vars-post-title="Cómo consultar las notificaciones y avisos de Hacienda online" data-vars-post-url="https://www.genbeta.com/paso-a-paso/como-consultar-notificaciones-avisos-hacienda-online">Dirección Electrónica Habilitada Única (DEHÚ)</a> con un acceso directo a la notificación.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=323 width=641 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/4c670f/aviso/450_1000.webp 450w, https://i.blogs.es/4c670f/aviso/650_1200.webp 681w,https://i.blogs.es/4c670f/aviso/1024_2000.webp 1024w, https://i.blogs.es/4c670f/aviso/1366_2000.webp 1366w" src="https://i.blogs.es/4c670f/aviso/450_1000.webp" alt="Aviso" onerror="this.src='https://i.blogs.es/4c670f/aviso/450_1000.jpeg';this.srcset='https://i.blogs.es/4c670f/aviso/450_1000.jpeg 450w, https://i.blogs.es/4c670f/aviso/650_1200.jpeg 681w,https://i.blogs.es/4c670f/aviso/1024_2000.jpeg 1024w, https://i.blogs.es/4c670f/aviso/1366_2000.jpeg 1366w';return false;">
   <img alt="Aviso" class="centro_sinmarco" src="https://i.blogs.es/4c670f/aviso/450_1000.webp">
   
      </div>
</div>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">
     <img alt="Phishing&#x3A;&#x20;qu&#x00E9;&#x20;es&#x20;y&#x20;diferentes&#x20;tipos&#x20;que&#x20;existen" width="375" height="142" src="https://i.blogs.es/fbfef7/1366_2000/375_142.webp" onerror='this.src="https://i.blogs.es/fbfef7/1366_2000/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">Phishing: qué es y diferentes tipos que existen</a>
   </div>
  </div>
 </div>
</div>
<p>Precisamente en este enlace está el fraude, ya que te va a solicitar diferentes datos personales en la que web que se abre para acceder a esta supuesta notificación. Para<strong> darle una mayor credibilidad</strong>, también especifica la legislación en la que se ampara esta notificación.</p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=401 width=450 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/0422ad/01reembolso/450_1000.webp 450w, https://i.blogs.es/0422ad/01reembolso/650_1200.webp 681w,https://i.blogs.es/0422ad/01reembolso/1024_2000.webp 1024w, https://i.blogs.es/0422ad/01reembolso/1366_2000.webp 1366w" src="https://i.blogs.es/0422ad/01reembolso/450_1000.webp" alt="SMS" onerror="this.src='https://i.blogs.es/0422ad/01reembolso/450_1000.jpeg';this.srcset='https://i.blogs.es/0422ad/01reembolso/450_1000.jpeg 450w, https://i.blogs.es/0422ad/01reembolso/650_1200.jpeg 681w,https://i.blogs.es/0422ad/01reembolso/1024_2000.jpeg 1024w, https://i.blogs.es/0422ad/01reembolso/1366_2000.jpeg 1366w';return false;">
   <img alt="SMS" class="centro_sinmarco" src="https://i.blogs.es/0422ad/01reembolso/450_1000.webp">
   
      </div>
</div>
<p>Como segundo ejemplo especifican <strong>el envío de un SMS que suplanta a la AEAT </strong>en el que se promete una devolución de impuestos (sobre todo a raíz de las campañas de la Renta). En este SMS se especifica lo siguiente:<em> "Agencia Tributaria: Os ha calificado para un reembolso de impuestos de (152 €). Encontrar más información en página web: (enlace)".</em></p>
<!-- BREAK 4 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=257 width=621 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/278430/02reembolso/450_1000.webp 450w, https://i.blogs.es/278430/02reembolso/650_1200.webp 681w,https://i.blogs.es/278430/02reembolso/1024_2000.webp 1024w, https://i.blogs.es/278430/02reembolso/1366_2000.webp 1366w" src="https://i.blogs.es/278430/02reembolso/450_1000.webp" alt="web" onerror="this.src='https://i.blogs.es/278430/02reembolso/450_1000.jpeg';this.srcset='https://i.blogs.es/278430/02reembolso/450_1000.jpeg 450w, https://i.blogs.es/278430/02reembolso/650_1200.jpeg 681w,https://i.blogs.es/278430/02reembolso/1024_2000.jpeg 1024w, https://i.blogs.es/278430/02reembolso/1366_2000.jpeg 1366w';return false;">
   <img alt="web" class="centro_sinmarco" src="https://i.blogs.es/278430/02reembolso/450_1000.webp">
   
      </div>
</div>
<p>El enlace que acompaña al SMS lleva a una página web que suplanta la identidad de la página de la Agencia Tributaria con <strong>un cuadro que lleva a un formulario de reembolso electrónico</strong>. Este formulario pide los datos de la tarjeta bancaria, como el número, la fecha de caducidad y también el código seguridad. En muchos casos es posible que hasta llegue una notificación a través del banco para validar este cargo.</p>
<!-- BREAK 5 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=502 width=571 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/bc30e6/03reembolso/450_1000.webp 450w, https://i.blogs.es/bc30e6/03reembolso/650_1200.webp 681w,https://i.blogs.es/bc30e6/03reembolso/1024_2000.webp 1024w, https://i.blogs.es/bc30e6/03reembolso/1366_2000.webp 1366w" src="https://i.blogs.es/bc30e6/03reembolso/450_1000.webp" alt="webb" onerror="this.src='https://i.blogs.es/bc30e6/03reembolso/450_1000.jpeg';this.srcset='https://i.blogs.es/bc30e6/03reembolso/450_1000.jpeg 450w, https://i.blogs.es/bc30e6/03reembolso/650_1200.jpeg 681w,https://i.blogs.es/bc30e6/03reembolso/1024_2000.jpeg 1024w, https://i.blogs.es/bc30e6/03reembolso/1366_2000.jpeg 1366w';return false;">
   <img alt="webb" class="centro_sinmarco" src="https://i.blogs.es/bc30e6/03reembolso/450_1000.webp">
   
      </div>
</div>
<p>En definitiva<strong>, en ningún caso se van a tener que hacer caso a este tipo de notificaciones electrónicas que llegan en un SMS o en email.</strong> En caso de que recibas una notificación por parte de Hacienda es importante que sepas que no te dejarán ningún enlace para entrar, sino que te solicitarán que accedas a través de los cauces oficiales.</p>
<!-- BREAK 6 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Qué es el vishing y cómo puedes evitar ser estafado con este sistema]]></title>
                <link>https://www.genbeta.com/a-fondo/que-vishing-como-puedes-evitar-ser-estafado-este-sistema</link>
                <guid>https://www.genbeta.com/a-fondo/que-vishing-como-puedes-evitar-ser-estafado-este-sistema</guid>
                <pubDate>Sun, 16 Oct 2022 15:01:52 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/54c45b/vishing/1024_2000.jpg" alt="Qu&#x00E9;&#x20;es&#x20;el&#x20;vishing&#x20;y&#x20;c&#x00F3;mo&#x20;puedes&#x20;evitar&#x20;ser&#x20;estafado&#x20;con&#x20;este&#x20;sistema">
    </p>
    <p>En los últimos meses, hemos sido testigos de una escalada de casos de vishing, que ha puesto en jaque a numerosas personas. Uno de los casos más sonados sin duda es la <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/policia-detiene-a-9-personas-estafar-3-millones-euros-a-traves-envio-masivo-sms-suplantando-a-varios-bancos" data-vars-post-title="La Policía detiene a 9 personas por estafar 3 millones de euros a través del envío masivo de SMS suplantando a varios bancos" data-vars-post-url="https://www.genbeta.com/actualidad/policia-detiene-a-9-personas-estafar-3-millones-euros-a-traves-envio-masivo-sms-suplantando-a-varios-bancos">estafa de 3 millones de euros que se reportó en España</a> con <strong>esta técnica con lo que se puede conocer también como el timo de la doble llamada.</strong> Esta es una práctica con numerosos riesgos, y que ya ha sido alertada por numerosos organismos.</p>
<!-- BREAK 1 --><!--more--><p>Para poder saber lo que es vishing, hay que entender exactamente que es lo que se trata de conseguir con el <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">phishing</a>, que <strong>es una técnica mucho más conocida al tratar de conseguir información personal a través de la suplantación de una gran empresa.</strong> Ahora, esta técnica que usualmente se realiza a través de un enlace fraudulento ha evolucionado gracias a las técnicas de ingeniería social hasta el vishing.</p>
<!-- BREAK 2 -->
<h2>Qué debes saber sobre el vishing</h2>

<p>Los modos de actuación para poder desempeñar el vishing son varias, y siempre <strong>dependerá de las técnicas de ingeniería social que se use.</strong> Nosotros nos vamos a centrar en dos de ellas a lo largo de este artículo. </p>
<!-- BREAK 3 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x80mgpg","autoplay":true,"title":"¡QUE NO TE ENGAÑEN! Los principales TIMOS en COMPRAS ONLINE y CÓMO EVITARLOS", "tag":""}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>La primera de ellas se centra en enviar una alerta a través de un SMS o un correo electrónico a una persona que se sienta asustada. Se puede decir que se ha registrado un acceso no autorizado en la cuenta bancaria por ejemplo, y <strong>un enlace que a priori no hará nada más que acceder al web del banco</strong>. Pero este acceso será detectado por parte de los ciberdelincuentes. </p>
<!-- BREAK 4 -->
<p>En ese preciso momento se pondrán en contacto con la víctima a través de teléfono avisando de que se ha podido pulsar en un enlace fraudulento, haciéndose pasar por la entidad bancaria. <strong>La víctima obviamente va a sentir confianza en esta persona</strong> y le dará veracidad. Al final la víctima ofrecerá datos personales como nombre, DNI, dirección e incluso los códigos de verificación de la banca online para realizar transferencias sin control. </p>
<!-- BREAK 5 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=629 width=1024 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/88fcca/vishing/450_1000.webp 450w, https://i.blogs.es/88fcca/vishing/650_1200.webp 681w,https://i.blogs.es/88fcca/vishing/1024_2000.webp 1024w, https://i.blogs.es/88fcca/vishing/1366_2000.webp 1366w" src="https://i.blogs.es/88fcca/vishing/450_1000.webp" alt="Vishing" onerror="this.src='https://i.blogs.es/88fcca/vishing/450_1000.jpg';this.srcset='https://i.blogs.es/88fcca/vishing/450_1000.jpg 450w, https://i.blogs.es/88fcca/vishing/650_1200.jpg 681w,https://i.blogs.es/88fcca/vishing/1024_2000.jpg 1024w, https://i.blogs.es/88fcca/vishing/1366_2000.jpg 1366w';return false;">
   <img alt="Vishing" class="centro_sinmarco" src="https://i.blogs.es/88fcca/vishing/450_1000.webp">
   
      </div>
</div>
<p>En un segundo caso, tenemos el clásico timo de la doble llamada. En esta situación las víctimas <strong>reciben una llamada de una compañía telefónica o energética en la que se informa de una subida de la tarifa</strong>. Al momento de colgar a esta llamada, se recibe una segunda llamada de otra compañía que ofrece un precio mucho más económico. </p>
<!-- BREAK 6 -->
<p>A través de esta llamada y con la excusa de cambiar de una compañía que recientemente ha subido de precio a otra con un precio más económico, la víctima va a ofrecer todos sus datos más sensibles. Hay que tener en cuenta que de manera previa también <strong>se realiza un trabajo para recopilar toda la información posible de las víctimas para conseguir el mejor botín.</strong></p>
<!-- BREAK 7 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">
     <img alt="Phishing&#x3A;&#x20;qu&#x00E9;&#x20;es&#x20;y&#x20;diferentes&#x20;tipos&#x20;que&#x20;existen" width="375" height="142" src="https://i.blogs.es/fbfef7/1366_2000/375_142.webp" onerror='this.src="https://i.blogs.es/fbfef7/1366_2000/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Phishing: qué es y diferentes tipos que existen">Phishing: qué es y diferentes tipos que existen</a>
   </div>
  </div>
 </div>
</div>
<p>Los ejemplos pueden ser muchos para estas situaciones, ya que lo más común puede ser que el intento de timo sea suplantando a una entidad bancaria o una compañía energética. Pero al final se puede usar cualquier tipo de empresa o administración pública como por ejemplo <a class="text-outboundlink" href="https://www.xataka.com/seguridad/que-vishing-como-evitar-caer-ultimo-timo-que-suplanta-a-seguridad-social-pide-dinero-bizum" data-vars-post-title="Qué es el 'vishing' y cómo evitar caer en el último timo de la doble llamada que suplanta a operadoras y pide dinero" data-vars-post-url="https://www.xataka.com/seguridad/que-vishing-como-evitar-caer-ultimo-timo-que-suplanta-a-seguridad-social-pide-dinero-bizum">la Seguridad Social</a> o la Agencia Tributaria. </p>
<!-- BREAK 8 -->
<h2>Consejos para evitar ser víctima de estas estafas</h2>

<p>Como siempre decimos ante cualquier tipo de amenaza en la red, la mejor herramienta para poder evitarla es hacer <strong>uso del sentido común.</strong> Es lo que realmente te va a funcionar, al no poder bloquear el número como tal de la estafa o recibir un aviso de llamada peligrosa al cambiar los estafadores de manera constante, haciendo casi imposible su registro.  </p>
<!-- BREAK 9 -->
<p>Dentro del sentido común se destaca sobre todo el consejo de no ofrecer nunca información personal a través del teléfono <strong>a no ser que estés convencido 100% de quién te la está pidiendo.</strong> Esto se consigue sobre todo cuando eres tu el que está llamando a través de los canales oficiales a una empresa. </p>
<!-- BREAK 10 -->
<p>De esta manera cuando te contacten directamente a través de teléfono para ofrecerte una oferta que no has solicitado, siempre es comprobar que esto es cierto. Simplemente, <strong>se debe colgar la llamada y contactar a través del número de teléfono de atención al cliente que aparece en la web oficial</strong> de la compañía para asegurarte que es algo totalmente verídico.</p>
<!-- BREAK 11 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Cómo bloquear automáticamente el pishing en Google Calendar con este sencillo ajuste recién implementado]]></title>
                <link>https://www.genbeta.com/paso-a-paso/como-bloquear-automaticamente-pishing-google-calendar-este-sencillo-ajuste-recien-implementado</link>
                <guid>https://www.genbeta.com/paso-a-paso/como-bloquear-automaticamente-pishing-google-calendar-este-sencillo-ajuste-recien-implementado</guid>
                <pubDate>Thu, 21 Jul 2022 09:41:03 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/f85d0f/phishingg-calendar/1024_2000.jpg" alt="C&#x00F3;mo&#x20;bloquear&#x20;autom&#x00E1;ticamente&#x20;el&#x20;pishing&#x20;en&#x20;Google&#x20;Calendar&#x20;con&#x20;este&#x20;sencillo&#x20;ajuste&#x20;reci&#x00E9;n&#x20;implementado">
    </p>
    <p>El <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">phishing</a> busca en todo momento que pinches en un enlace fraudulento que está enmascarado en un mensaje que promete un viaje gratis, un cheque para la compra o incluso un puesto de trabajo. Pero aquí no se queda, ya que aunque parezca increíble, también se puede <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/como-evitar-que-spam-invada-tu-calendario-google" data-vars-post-title="Cómo evitar que el spam invada tu Calendario de Google" data-vars-post-url="https://www.genbeta.com/paso-a-paso/como-evitar-que-spam-invada-tu-calendario-google">encontrar phishing en los eventos que llegan a Google Calendar</a> en forma de spam. Sin embargo, esto <strong>puede acabar con un simple ajuste</strong> que ha terminado implementando la compañía recientemente. </p>
<!-- BREAK 1 --><!--more--><p>Debido a la <strong>afluencia de spam que puede existir en Google Calendar</strong>, Google ha agregado un nuevo método de bloqueo disponible para todos los clientes. Aquí se incluyen <strong>tanto las versiones de G Suite Basics como Business.</strong> Todo esto para poder saber si el evento que se agregará proviene de un remitente que conoces o no. </p>
<!-- BREAK 2 -->
<h2>Pasos a seguir para bloquear invitaciones de gente desconocida</h2>

<p>En un primer momento, Google habilitó la posibilidad de agregar al calendario únicamente aquellos eventos que hayas aceptado a través del correo electrónico. Pero esto parece que no ha sido suficiente, agregando ahora <strong>una nueva capa de seguridad entre las preferencias de Google Calendar</strong> que te recomendamos activar con el objetivo de estar completamente seguro y evitar el spam de manera automática. </p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=854 width=1366 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/4b8b7f/spam/450_1000.webp 450w, https://i.blogs.es/4b8b7f/spam/650_1200.webp 681w,https://i.blogs.es/4b8b7f/spam/1024_2000.webp 1024w, https://i.blogs.es/4b8b7f/spam/1366_2000.webp 1366w" src="https://i.blogs.es/4b8b7f/spam/450_1000.webp" alt="Spam" onerror="this.src='https://i.blogs.es/4b8b7f/spam/450_1000.jpg';this.srcset='https://i.blogs.es/4b8b7f/spam/450_1000.jpg 450w, https://i.blogs.es/4b8b7f/spam/650_1200.jpg 681w,https://i.blogs.es/4b8b7f/spam/1024_2000.jpg 1024w, https://i.blogs.es/4b8b7f/spam/1366_2000.jpg 1366w';return false;">
   <img alt="Spam" class="centro_sinmarco" src="https://i.blogs.es/4b8b7f/spam/450_1000.webp">
   
      </div>
</div>

<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/paso-a-paso/como-evitar-que-spam-invada-tu-calendario-google" class="pivot-outboundlink" data-vars-post-title="Cómo evitar que el spam invada tu Calendario de Google">
     <img alt="C&#x00F3;mo&#x20;evitar&#x20;que&#x20;el&#x20;spam&#x20;invada&#x20;tu&#x20;Calendario&#x20;de&#x20;Google" width="375" height="142" src="https://i.blogs.es/1685f1/google-calendar-spam/375_142.webp" onerror='this.src="https://i.blogs.es/1685f1/google-calendar-spam/375_142.png"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/paso-a-paso/como-evitar-que-spam-invada-tu-calendario-google" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cómo evitar que el spam invada tu Calendario de Google">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/paso-a-paso/como-evitar-que-spam-invada-tu-calendario-google" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cómo evitar que el spam invada tu Calendario de Google">Cómo evitar que el spam invada tu Calendario de Google</a>
   </div>
  </div>
 </div>
</div>
<p>Esta función, que está implementándose poco a poco, <strong>es realmente sencilla de activar</strong>. Simplemente deberás seguir los siguientes pasos: </p>

<ul>
<li>Accede a la <a rel="noopener, noreferrer" href="https://calendar.google.com/">web de Google Calendar</a>. </li>
<li>En la esquina superior derecha pulsa sobre el engranaje de opciones, y en el desplegable pulsa en <strong><em>Configuración</em></strong>. </li>
<li>En la barra de opciones de la parte izquierda, pulsa en <strong><em>Configuración de los eventos</em></strong>. </li>
<li>Busca la opción <strong><em>Añadir invitaciones a mi calendario</em></strong> y pulsa sobre ella. </li>
<li>Selecciona la opción <strong><em>Solo si el remitente es conocido</em></strong>. </li>
</ul>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=529 width=1060 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/441111/configuracion-eventos/450_1000.webp 450w, https://i.blogs.es/441111/configuracion-eventos/650_1200.webp 681w,https://i.blogs.es/441111/configuracion-eventos/1024_2000.webp 1024w, https://i.blogs.es/441111/configuracion-eventos/1366_2000.webp 1366w" src="https://i.blogs.es/441111/configuracion-eventos/450_1000.webp" alt="Configuracion Eventos" onerror="this.src='https://i.blogs.es/441111/configuracion-eventos/450_1000.jpg';this.srcset='https://i.blogs.es/441111/configuracion-eventos/450_1000.jpg 450w, https://i.blogs.es/441111/configuracion-eventos/650_1200.jpg 681w,https://i.blogs.es/441111/configuracion-eventos/1024_2000.jpg 1024w, https://i.blogs.es/441111/configuracion-eventos/1366_2000.jpg 1366w';return false;">
   <img alt="Configuracion Eventos" class="centro_sinmarco" src="https://i.blogs.es/441111/configuracion-eventos/450_1000.webp">
   
      </div>
</div>
<p>Con este cambio de configuración se va a poder <strong>evitar que los atacantes puedan tener mucho más complicado realizar campañas maliciosas y de phishing</strong> dirigidas a todos los usuarios de Google Calendar. Y aunque tener un evento extraño en tu calendario puede ser algo malicioso, el pulsar sobre la URL que integra en su cuerpo puede terminar siendo fatal con la descarga de archivos maliciosos al ordenador o el dispositivo móvil. </p>
<!-- BREAK 4 -->
<p>Y es que este mismo cambio de configuración <strong>se aplicará automáticamente a todos los dispositivos donde tengas esa misma cuenta activada</strong>. Es decir, no se recibirá spam a través de las aplicaciones de Android o iOS estando un poco más seguro.</p>
<!-- BREAK 5 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA["A través del cuestionario, tendrá la oportunidad de obtener 1.000 euros...": este nuevo phishing en WhatsApp suplanta a Repsol]]></title>
                <link>https://www.genbeta.com/actualidad/a-traves-cuestionario-tendra-oportunidad-obtener-1-000-euros-este-nuevo-phishing-whatsapp-suplanta-a-repsol</link>
                <guid>https://www.genbeta.com/actualidad/a-traves-cuestionario-tendra-oportunidad-obtener-1-000-euros-este-nuevo-phishing-whatsapp-suplanta-a-repsol</guid>
                <pubDate>Thu, 09 Jun 2022 10:23:01 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/ab17fc/respol/1024_2000.jpg" alt="&quot;A&#x20;trav&#x00E9;s&#x20;del&#x20;cuestionario,&#x20;tendr&#x00E1;&#x20;la&#x20;oportunidad&#x20;de&#x20;obtener&#x20;1.000&#x20;euros...&quot;&#x3A;&#x20;este&#x20;nuevo&#x20;phishing&#x20;en&#x20;WhatsApp&#x20;suplanta&#x20;a&#x20;Repsol">
    </p>
    <p>Una de las grandes amenazas a la que se enfrenta cualquier usuario mientras navega por internet es el <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">phishing</a>. Día a día surgen nuevos métodos para tratar de cazar los datos personales de las personas con diferentes ganchos como <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/enhorabuena-has-ganado-iphone-13-bombardeo-instagram-estafa-te-decimos-como-evitarlo" data-vars-post-title="&quot;Enhorabuena, has ganado un iPhone 13&quot;: el bombardeo en Instagram es una estafa pero hay formas de evitarlo" data-vars-post-url="https://www.genbeta.com/actualidad/enhorabuena-has-ganado-iphone-13-bombardeo-instagram-estafa-te-decimos-como-evitarlo">sorteos</a> o <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/su-paquete-esta-listo-para-entrega-incibe-alerta-nuevo-sms-falso-correos-para-robarte" data-vars-post-title="“Su paquete está listo para la entrega...“: el INCIBE alerta sobre un nuevo SMS falso de Correos para robarte" data-vars-post-url="https://www.genbeta.com/actualidad/su-paquete-esta-listo-para-entrega-incibe-alerta-nuevo-sms-falso-correos-para-robarte">pagos de paquetes a través de plataformas fraudulentas</a>. Y es que actualmente se encuentra en curso un nuevo <strong>fraude relacionado con la gasolinera Repsol</strong> y un supuesto sorteo por el que se ofrecen mil euros al ganador a cambio de los datos personales y los de otros contactos. </p>
<!-- BREAK 1 --><!--more--><p>Este nuevo fraude se está difundiendo como la pólvora a través de un chatbot de WhatsApp de Maldita.es. Como decimos, <strong>a WhatsApp llega un mensaje que se hace pasa por la empresa Repsol</strong> con un enlace a una web fraudulenta por el que prometen que vas a ganar hasta <strong>1000 euros.</strong> </p>
<!-- BREAK 2 -->
<h2>Un nuevo caso de Phishing que suplanta a Repsol</h2>

<p>Si bien, hemos podido comprobar que la empresa no está haciendo actualmente ningún tipo de sorteo al respecto. Se puede ver como <strong>ni en su web oficial ni tampoco en sus redes sociales o en la aplicación Waylet se arroja información sobre la vigencia de un sorteo</strong> con estas características. Además, el enlace al que se redirige con el sorteo no tiene un dominio de Repsol, sino que pueden ser reservedprototype.top, diligentpanorama.top o shakefrown.top. </p>
<!-- BREAK 3 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=320 width=656 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/d46f3b/imagen-sorteo/450_1000.webp 450w, https://i.blogs.es/d46f3b/imagen-sorteo/650_1200.webp 681w,https://i.blogs.es/d46f3b/imagen-sorteo/1024_2000.webp 1024w, https://i.blogs.es/d46f3b/imagen-sorteo/1366_2000.webp 1366w" src="https://i.blogs.es/d46f3b/imagen-sorteo/450_1000.webp" alt="Imagen Sorteo" onerror="this.src='https://i.blogs.es/d46f3b/imagen-sorteo/450_1000.jpeg';this.srcset='https://i.blogs.es/d46f3b/imagen-sorteo/450_1000.jpeg 450w, https://i.blogs.es/d46f3b/imagen-sorteo/650_1200.jpeg 681w,https://i.blogs.es/d46f3b/imagen-sorteo/1024_2000.jpeg 1024w, https://i.blogs.es/d46f3b/imagen-sorteo/1366_2000.jpeg 1366w';return false;">
   <img alt="Imagen Sorteo" class="centro_sinmarco" src="https://i.blogs.es/d46f3b/imagen-sorteo/450_1000.webp">
   
      </div>
</div>
<p>Igualmente, cuando se entra se presentan una serie de preguntas y tras responderlas se muestran varias cajas de regalo sobre las que ir pinchando. Como es lógico, <strong>siempre se termina ganando el primer premio</strong> con un mensaje emergente, felicitando al usuario por haber acertado. Seguidamente, se pide que para acceder al pago de este importe se debe difundir un mensaje en varios grupo a la vez pidiendo el acceso a la red social. </p>
<!-- BREAK 4 -->
<p>Lo que se está consiguiendo en este caso son dos cosas: la <strong>información de todos los contactos</strong>, y también la <strong>difusión de un mensaje fraudulento</strong> que va a seguir alimentando que otras personas vayan a caer en el mismo timo. Igualmente, una persona que lo haga correctamente se va a encontrar con un formulario en el que se solicitan datos de índole personal como son dirección y teléfono de contacto. </p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/seguridad/parece-sms-correos-ingenioso-ataque-phishing-asi-funciona-sms-spoofing-para-falsificar-remitente" class="pivot-outboundlink" target="_blank" data-vars-post-title="Parece un SMS de Correos pero es un ingenioso ataque de phishing: así funciona el 'SMS spoofing' para falsificar el remitente">
     <img alt="Parece&#x20;un&#x20;SMS&#x20;de&#x20;Correos&#x20;pero&#x20;es&#x20;un&#x20;ingenioso&#x20;ataque&#x20;de&#x20;phishing&#x3A;&#x20;as&#x00ED;&#x20;funciona&#x20;el&#x20;&#x27;SMS&#x20;spoofing&#x27;&#x20;para&#x20;falsificar&#x20;el&#x20;remitente" width="375" height="142" src="https://i.blogs.es/d04d0f/correos-sms-phishing/375_142.webp" onerror='this.src="https://i.blogs.es/d04d0f/correos-sms-phishing/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/seguridad/parece-sms-correos-ingenioso-ataque-phishing-asi-funciona-sms-spoofing-para-falsificar-remitente" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Parece un SMS de Correos pero es un ingenioso ataque de phishing: así funciona el 'SMS spoofing' para falsificar el remitente">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/seguridad/parece-sms-correos-ingenioso-ataque-phishing-asi-funciona-sms-spoofing-para-falsificar-remitente" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Parece un SMS de Correos pero es un ingenioso ataque de phishing: así funciona el 'SMS spoofing' para falsificar el remitente">Parece un SMS de Correos pero es un ingenioso ataque de phishing: así funciona el &#039;SMS spoofing&#039; para falsificar el remitente</a>
   </div>
  </div>
 </div>
</div>
<p>Obviamente, no se va a recibir ninguna cuantía y lo único que se consigue es <strong>sustraer información personal para luego venderla</strong>. Es por ello, que se deben seguir siempre varios consejos para evitar el phishing, como revisar la dirección web del sorteo, y también verificar la información en los canales oficiales de la compañía como en su página web y redes sociales. De esta manera, se conseguirá tener una experiencia mucho más segura a través de la red. </p>
<!-- BREAK 6 -->
<p>Vía | <a rel="noopener, noreferrer" href="https://www.20minutos.es/noticia/5012692/0/cuidado-falso-sorteo-aniversario-repsol-phishing/">20 Minutos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[“Su paquete está listo para la entrega...“: el INCIBE alerta sobre un nuevo SMS falso de Correos para robarte]]></title>
                <link>https://www.genbeta.com/actualidad/su-paquete-esta-listo-para-entrega-incibe-alerta-nuevo-sms-falso-correos-para-robarte</link>
                <guid>https://www.genbeta.com/actualidad/su-paquete-esta-listo-para-entrega-incibe-alerta-nuevo-sms-falso-correos-para-robarte</guid>
                <pubDate>Thu, 02 Jun 2022 15:43:07 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/601f9c/correos-pishing/1024_2000.jpg" alt="&#x201C;Su&#x20;paquete&#x20;est&#x00E1;&#x20;listo&#x20;para&#x20;la&#x20;entrega...&#x201C;&#x3A;&#x20;el&#x20;INCIBE&#x20;alerta&#x20;sobre&#x20;un&#x20;nuevo&#x20;SMS&#x20;falso&#x20;de&#x20;Correos&#x20;para&#x20;robarte">
    </p>
    <p>Las <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen">estafas de phishing</a> están actualmente a la orden del día. Aunque normalmente hablamos de casos relacionados con <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/su-cuenta-ha-sido-suspedida-se-reactivara-asi-me-ha-intentado-estafar-este-sms-caixabank-varios-pasos" data-vars-post-title="&quot;Su cuenta ha sido suspendida...&quot;: nuevo SMS de CaixaBank para robarte que te pide literalmente tu tarjeta de crédito" data-vars-post-url="https://www.genbeta.com/actualidad/su-cuenta-ha-sido-suspedida-se-reactivara-asi-me-ha-intentado-estafar-este-sms-caixabank-varios-pasos">CaixaBank</a>, <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/su-cuenta-ha-sido-suspendida-temporalmente-motivos-seguridad-sms-bbva-santander-para-robarte-que-parece-muy-real" data-vars-post-title="&quot;Su cuenta ha sido suspendida temporalmente por motivos de seguridad&quot;: el SMS de BBVA y Santander para robarte que parece muy real" data-vars-post-url="https://www.genbeta.com/actualidad/su-cuenta-ha-sido-suspendida-temporalmente-motivos-seguridad-sms-bbva-santander-para-robarte-que-parece-muy-real">BBVA o Santander</a>, hoy el foco está puesto sobre el servicio de Correos. Esta es la alerta que <a rel="noopener, noreferrer" href="https://www.incibe.es/protege-tu-empresa/avisos-seguridad/campana-smishing-suplanta-empresa-paqueteria">ha liberado el Instituto Nacional de Ciberseguridad (INCIBE)</a>, que ha puesto de manifiesto <strong>un SMS de Correos que se está difundiendo pidiendo los datos bancarios de los receptores</strong>. </p>
<!-- BREAK 1 --><!--more--><p>Como decimos, los ciberdelincuentes están usando el nombre de Correos para poder enviar SMS fraudulentos en los que se insta a pulsar un enlace con el objetivo de <strong>desbloquear un paquete que está listo para la entrega</strong>. En este caso la página a la que se accede tiene un aspecto similar a la que tiene Correos para poder pagar las tasas relacionadas con un nuevo paquete que te está llegando. </p>
<!-- BREAK 2 -->
<h2>Correos en el foco del nuevo intento de robo de datos bancarios</h2>

<p>En este caso, el SMS va a tener como remitente a la propio Correo. Esto, además de phishing, también se considera <a class="text-outboundlink" href="https://www.xataka.com/seguridad/que-hay-que-desconfiar-sms-que-nos-lleguen-hilo-que-banco" data-vars-post-title="Por qué hay que desconfiar hasta de los SMS que nos lleguen en el mismo hilo que los de nuestro banco" data-vars-post-url="https://www.xataka.com/seguridad/que-hay-que-desconfiar-sms-que-nos-lleguen-hilo-que-banco">smishing</a> que es la suplantación de identidad de cualquier empresa. Además, el contenido del mensaje establece lo siguiente: </p>
<!-- BREAK 3 -->
<blockquote>
  <p>SERVICIOS DE CORREOS <br/>
  Estimado Cliente: <br/>
  Su paquete está listo para la entrega confirme el pago de aduanas de (1,79€) en el siguiente enlace: [URL maliciosa].</p>
</blockquote>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=788 width=790 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/632a97/sms-correos-pishing/450_1000.webp 450w, https://i.blogs.es/632a97/sms-correos-pishing/650_1200.webp 681w,https://i.blogs.es/632a97/sms-correos-pishing/1024_2000.webp 1024w, https://i.blogs.es/632a97/sms-correos-pishing/1366_2000.webp 1366w" src="https://i.blogs.es/632a97/sms-correos-pishing/450_1000.webp" alt="Sms Correos Pishing" onerror="this.src='https://i.blogs.es/632a97/sms-correos-pishing/450_1000.jpg';this.srcset='https://i.blogs.es/632a97/sms-correos-pishing/450_1000.jpg 450w, https://i.blogs.es/632a97/sms-correos-pishing/650_1200.jpg 681w,https://i.blogs.es/632a97/sms-correos-pishing/1024_2000.jpg 1024w, https://i.blogs.es/632a97/sms-correos-pishing/1366_2000.jpg 1366w';return false;">
   <img alt="Sms Correos Pishing" class="centro_sinmarco" src="https://i.blogs.es/632a97/sms-correos-pishing/450_1000.webp">
   
      </div>
</div>
<p>Puede llegar a ser bastante común que actualmente te encuentres en la espera de recibir un paquete de algún comercio online. Es por ello que muchas personas van a caer fácilmente en esta trampa facilitando todos los datos. La web muestra la fecha del cobro, así como <strong>un importe de 1,79</strong>. Seguidamente hay un botón que dice Pagar y continuar. En el caso de pulsar, se van a requerir diferentes datos bancarios como son <strong>el número de la tarjeta, la fecha de caducidad y también el CCV.</strong> </p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/basics/estafas-sms-guia-para-evitar-virus-robos-informacion-que-hacer-te-pasa" class="pivot-outboundlink" target="_blank" data-vars-post-title="Estafas por SMS: guía para evitar los virus y robos de información, y qué hacer si te pasa">
     <img alt="Estafas&#x20;por&#x20;SMS&#x3A;&#x20;gu&#x00ED;a&#x20;para&#x20;evitar&#x20;los&#x20;virus&#x20;y&#x20;robos&#x20;de&#x20;informaci&#x00F3;n,&#x20;y&#x20;qu&#x00E9;&#x20;hacer&#x20;si&#x20;te&#x20;pasa" width="375" height="142" src="https://i.blogs.es/15e235/sms-fraudulentos/375_142.webp" onerror='this.src="https://i.blogs.es/15e235/sms-fraudulentos/375_142.jpg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/basics/estafas-sms-guia-para-evitar-virus-robos-informacion-que-hacer-te-pasa" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Estafas por SMS: guía para evitar los virus y robos de información, y qué hacer si te pasa">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/basics/estafas-sms-guia-para-evitar-virus-robos-informacion-que-hacer-te-pasa" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Estafas por SMS: guía para evitar los virus y robos de información, y qué hacer si te pasa">Estafas por SMS: guía para evitar los virus y robos de información, y qué hacer si te pasa</a>
   </div>
  </div>
 </div>
</div>

<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=691 width=543 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/77cd44/correos-pago-fraudulento/450_1000.webp 450w, https://i.blogs.es/77cd44/correos-pago-fraudulento/650_1200.webp 681w,https://i.blogs.es/77cd44/correos-pago-fraudulento/1024_2000.webp 1024w, https://i.blogs.es/77cd44/correos-pago-fraudulento/1366_2000.webp 1366w" src="https://i.blogs.es/77cd44/correos-pago-fraudulento/450_1000.webp" alt="Correos Pago Fraudulento" onerror="this.src='https://i.blogs.es/77cd44/correos-pago-fraudulento/450_1000.png';this.srcset='https://i.blogs.es/77cd44/correos-pago-fraudulento/450_1000.png 450w, https://i.blogs.es/77cd44/correos-pago-fraudulento/650_1200.png 681w,https://i.blogs.es/77cd44/correos-pago-fraudulento/1024_2000.png 1024w, https://i.blogs.es/77cd44/correos-pago-fraudulento/1366_2000.png 1366w';return false;">
   <img alt="Correos Pago Fraudulento" class="centro_sinmarco" src="https://i.blogs.es/77cd44/correos-pago-fraudulento/450_1000.webp">
   
      </div>
</div>
<p>Todo esto estará dentro de una pasarela de pago, que establece en la parte superior el logo de Correos. Esto hace que se tenga una experiencia que <strong>transmite mucha confianza.</strong> Esto se debe también a que es una web realmente simple y que no cuenta con ningún tipo de falta de ortografía. Una vez introducidos los datos de pago, estos <strong>estarán en manos de los ciberdelincuentes</strong> que podrán realizar compras con la tarjeta de manera fraudulenta y sin límite. </p>
<!-- BREAK 5 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=736 width=1286 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/525d1b/pishing-pasarela-pago/450_1000.webp 450w, https://i.blogs.es/525d1b/pishing-pasarela-pago/650_1200.webp 681w,https://i.blogs.es/525d1b/pishing-pasarela-pago/1024_2000.webp 1024w, https://i.blogs.es/525d1b/pishing-pasarela-pago/1366_2000.webp 1366w" src="https://i.blogs.es/525d1b/pishing-pasarela-pago/450_1000.webp" alt="Pishing Pasarela Pago" onerror="this.src='https://i.blogs.es/525d1b/pishing-pasarela-pago/450_1000.jpg';this.srcset='https://i.blogs.es/525d1b/pishing-pasarela-pago/450_1000.jpg 450w, https://i.blogs.es/525d1b/pishing-pasarela-pago/650_1200.jpg 681w,https://i.blogs.es/525d1b/pishing-pasarela-pago/1024_2000.jpg 1024w, https://i.blogs.es/525d1b/pishing-pasarela-pago/1366_2000.jpg 1366w';return false;">
   <img alt="Pishing Pasarela Pago" class="centro_sinmarco" src="https://i.blogs.es/525d1b/pishing-pasarela-pago/450_1000.webp">
   
      </div>
</div>
<p>Tal y como recoge el INCIBE, en el caso de que hayas pulsado sobre este enlace e introducido los datos bancarios, vas a tener que realizar la <strong>cancelación de las tarjetas bancarias.</strong> Además de esto, también deberás poner en conocimiento esta estafa en manos de los Cuerpos y Fuerzas de Seguridad del Estado. </p>
<!-- BREAK 6 -->
<p>Como norma general, aunque estés esperando un paquete muy importante, no debes hacer clic sobre enlaces que a priori sean sospechosos. Siempre es mejor <strong>contactar previamente con el supuesto remitente</strong> a través de los canales de atención al cliente.</p>
<!-- BREAK 7 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
