Se ha detectado el envío de supuestas notificaciones, de la Sociedad Estatal Correos y Telégrafos S.A., a través del correo electrónico, con el objetivo de que el usuario haga clic en un enlace web que contiene y, de esta forma, instalar software malicioso en el equipo.

Recursos afectados

Todos los usuarios que reciban el correo fraudulento y hagan clic en el enlace que se facilita.

Solución

Para evitar ser víctima de este engaño, seguir nuestras recomendaciones sobre el correo electrónico:

    • Nunca abrir correos de usuarios desconocidos o que no haya solicitado, elimínelos directamente.
    • No contestar en ningún caso a estos correos.
    • Nunca seguir los enlaces que aparecen en los correos sospechosos.
    • Nunca descargar los ficheros adjuntos a los correos sospechosos.
    • Puede denunciar, este correo, ante las Fuerzas y Cuerpos de Seguridad del Estado.
    • Puede ayudarnos, a combatir este tipo de fraudes, enviándonos este tipo de correo a la dirección

Por otro lado, si ha recibido este correo y ha hecho clic en el enlace, es posible que su ordenador se haya infectado con algún virus. Es importante que elimine el virus de su ordenador. Si tiene problemas con la eliminación, desde la Oficina de Seguridad del Internauta ofrecemos los siguientes servicios de ayuda:

Detalles

Los delincuentes utilizan la ingeniería social con el envío de correos fraudulentos. En esta ocasión, los mensajes informan al usuario que ha recibido un supuesto paquete y que tiene que recogerlo en una oficina de «Correos».

El engaño funciona de la siguiente forma: la víctima recibe un correo electrónico de la «Sociedad Estatal Correos y Telegrafos » (correo remitente: subscribe_[número aleatorio]@correos.es). El texto del correo electrónico incluye un enlace web, al que es necesario acceder para imprimir el resguardo y elegir la oficina de Correos donde se desea recoger el supuesto paquete. Al pulsar sobre el enlace web, se redirige al usuario a sitios web, bajo el control del delincuente, que muestran un mensaje de «Espere mientras se carga» y utilizan diversos mecanismos para intentar infectar el ordenador de la víctima.

Mensaje página maliciosa

Los correos se han enviado con los siguientes adjuntos:

  • «El paquete debe estar retirado en el transcurso de 30 dias»
  • «Ha sido recibido un paquete postal a su nombre»
  • «[dirección página web]»

El detalle de los correos es:

Estimado cliente,
Ha llegado un paquete postal a su nombre. Es necesario recogerlo en la sucursal más cercana de correos.es.
Para ello imprima el resguardo e indique, en qué sucursal quiere recoger el paquete.
Pulse aqui [enlace a una página]para imprimir el resguardo y escoger la sucursal.
Estado del paquete: Listo para su entrega
Tipo de servicio: Express
El número de su paquete: ?????????????
Seguro: Sí
Atención! Si usted no retira el paquete durante los proximos 30 días se le cobrará una comisión de 9.95 euros por cada día adícional. Le pedimos recoger el paquete en menos de 30 días después de recibir este aviso.
Le agradecemos el uso de nuestros servicios, correos.es

Este tipo de ataques, utilizan la ingeniería social para difundir software malicioso; si ha recibido un correo con estas características, puede denunciarlo. En nuestra página de «Actúa ante el fraude», le explicamos cómo hacerlo.