Se ha identificado una campaña de SMS maliciosos (smishing) que suplantan a servicios de paquetería como Correos, DHL, FeDex, entre otros. El objetivo es que el usuario descargue una supuesta aplicación bajo cualquier excusa, como por ejemplo, para ver el seguimiento del envío o el rastreo del paquete, pero que realmente es maliciosa y descarga un troyano (malware) para robar datos bancarios.

Recursos afectados

Usuarios que hayan recibido el mensaje SMS y descargado la aplicación maliciosa en su dispositivo Android.

Solución

Si has sido víctima, te ha llegado un SMS suplantando a Correos, DHL, FedEX o incluso a otra empresa de mensajería y has descargado la aplicación maliciosa, es posible que tu dispositivo haya sido infectado, por lo tanto debes desinstalar la aplicación (Menú Ajustes > Aplicaciones > Seleccionar la app maliciosa > Desinstalar) y escanearlo con un antivirus actualizado para descartar otras amenazas. Además, dirígete a tu gestor de archivos donde encontrarás el archivo .apk que descarga la aplicación y elimínalo.

Si por el contrario te ha llegado este SMS pero no has descargado la aplicación maliciosa, simplemente debes eliminar el mensaje de tu bandeja de entrada para no instalarla por error.

En caso de haber instalado el archivo .apk malicioso en tu dispositivo Android, si al intentar desinstalarlo te resulta imposible, valora restaurar el dispositivo a valores de fábrica.

También queremos recordarte la importancia de tener copias de seguridad de tus dispositivos y realizar nuevas de forma periódica, para que si se da una situación como esta no pierdas la información ni el contenido dentro de tu dispositivo.

Por supuesto, te recomendamos siempre mantener tus dispositivos actualizados y protegidos con un antivirus.

Si necesitas soporte o asistencia para la eliminación de malware, INCIBE te ofrece su servicio de Respuesta y soporte ante incidentes de seguridad.

Por último, siempre puedes denunciar esta situación ante las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) y si necesitas más información, puedes llamar a la Línea de Ayuda en Ciberseguridad de INCIBE, 017, gratuita y confidencial.

Detalles

Se ha detectado una campaña de SMS suplantando a Correos, DHL y FedEx en la que, con la excusa de hacer el seguimiento o rastreo de un envío, se insta al usuario a hacer clic en un enlace. Este redirige a una página falsa donde se indica que se debe descargar una aplicación y cómo hacerlo:

Ejemplo 1:

Mensaje correos

 

Instrucciones descarga APP

Ejemplo 2:

 

imagen mensaje falso DHL

Imagen pagina falsa DHL

Ejemplo 3:

Imagen pagina falsa FedEX

 

Esta  aplicación maliciosa realmente descarga malware, en concreto un troyano bancario, que tienen como finalidad robar credenciales bancarias y los mensajes que las entidades financieras puedan enviar para la confirmación de transferencias u otros movimientos.

Aunque la detección de la campaña maliciosa ha sido mediante SMS, no se descarta que se pueda extender mediante correos electrónicos y WhatsApp.

¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines o al perfil de Twitter @osiseguridad y Facebook. Serás el primero en enterarte de los últimos avisos de seguridad dirigidos a ciudadanos. También ponemos a tu disposición la línea gratuita de ayuda en ciberseguridad de INCIBE: 017.

Nota: Este aviso ha sido actualizado el 16/02/2021