Detectada una campaña de correos electrónicos maliciosos de tipo phishing que suplantan al servicio de Carrefour Pass. Éstos alertan al usuario sobre supuestos problemas en la tarjeta.

Recursos afectados

Cualquier usuario de Carrefour Pass que haya recibido el correo electrónico del phishing y haya introducido los datos que solicita.

Solución

Si has recibido un correo de estas características, y has accedido al enlace y facilitado tu nombre de usuario, contraseña y los datos de la tarjeta de crédito, modifica lo antes posible tu contraseña de acceso al servicio de Carrefour Pass y llama a la compañía de la tarjeta de crédito para que la bloqueen.

También contacta con tu oficina bancaria para informarles de lo sucedido con tu tarjeta de crédito. Adicionalmente, modifica la contraseña de todos aquellos servicios en los que utilizases la misma. Recuerda: es muy importante gestionar de forma segura las contraseñas de acceso a los distintos servicios de Internet para evitar problemas.

Evita ser víctima de fraudes de tipo phishing siguiendo nuestras recomendaciones:

  • No abras correos de usuarios desconocidos o que no hayas solicitado, elimínalos directamente.
  • No contestes en ningún caso a estos correos.
  • Precaución al seguir enlaces en correos aunque sean de contactos conocidos. Asegúrate antes de abrirlos que redirigen al sitio web que dicen ser o a una página confiable.
  • Precaución al descargar ficheros adjuntos de correos aunque sean de contactos conocidos. Analízalos siempre antes con una herramienta antivirus.

Por otro lado, ten en cuenta SIEMPRE los consejos que facilitan todos los bancos en su sección de seguridad:

  • Cierra todas las aplicaciones antes de acceder a la web del banco.
  • Escribe directamente la URL en el navegador, en lugar de llegar a ella a través de enlaces disponibles desde páginas de terceros o en correos electrónicos.
  • Comprobar en la web del banco que haya certificado y que se corresponda al banco antes de introducir el nombre de usuario y contraseña.
  • No accedas al servicio de banca online de tu banco desde ordenadores públicos, no confiables o que estén conectados a redes wifi públicas.
  • MUY IMPORTANTE: ningún banco envía por correo electrónico solicitudes de datos personales de sus clientes. Si recibes un correo en este sentido, no facilites ningún dato y contacta inmediatamente con él.

Detalles

Los correos electrónicos que se han detectado tienen varios asuntos como mostramos a continuación:

  • Servicios Financieros Carrefou S.L
  • Carrefour - Servicios a Proveedores
  • Administración Carrefour S.L.
  • Recuperar tarjeta inactiva PASS !!
  • Recuperar tarjeta inactiva PASS!
  • Atención al cliente Carrefour S.L

El contenido del mensaje es el mismo en todos los casos detectados:

Si hacemos clic en el botón «Activar Servicios» se cargará la web que simula ser del servicio Carrefour Pass, aunque en realidad es una página fraudulenta que ha copiado los elementos visuales de la web legítima. A este tipo de fraude se les conoce por el nombre de phishing.

Captura de la Web que suplanta a la legítima

Si introducimos las credenciales (claves de acceso al servicio) y pulsamos sobre el botón «Entrar» nos pedirá a continuación los datos de la tarjeta de crédito, como se puede apreciar en la siguiente imagen.

Captura de la petición de datos de la tarjeta de crédito

Una vez facilitados todos los datos, un mensaje indicará que el proceso ha terminado y se cargará la página legítima de Carrefour Pass. Sabemos que ésta página es la “buena” porque tiene un certificado y éste indica que estamos en pass.carrefour.es. Se puede comprobar con la siguiente imagen.

Página legítima de Carrefour Pass