Circulan correos de phishing de Endesa con motivo de un reembolso 37 euros
Se ha detectado una campaña de correos electrónicos fraudulentos que suplantan a la compañía eléctrica Endesa. Mediante estos correos se pretende dirigir a la víctima a una página falsa para que supuestamente gestione el reembolso de la factura mal emitida facilitando una tarjeta bancaria (phishing).
Recursos afectados
Cualquier usuario cliente de Endesa que habitualmente realice pagos electrónicos o trámites online a través de su web.
Solución
Si has recibido un correo de estas características, has accedido al enlace y has facilitado tus datos de sesión así como datos personales y bancarios, contacta lo antes posible con Endesa y con tu entidad bancaria para informarles de lo sucedido.
Evita ser víctima de fraudes de tipo phishing siguiendo nuestras recomendaciones:
- No abras correos de usuarios desconocidos o que no hayas solicitado, elimínalos directamente.
- No contestes en ningún caso a estos correos.
- Ten precaución al seguir enlaces y descargar ficheros adjuntos de correos aunque sean de contactos conocidos.
- Ten siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus comprobar que está activo.
- Asegúrate de que la cuenta de usuario posee una contraseña robusta.
- Si no hay certificado, o si no es del sitio al que entras, no facilites ningún tipo de información personal: nombre de usuario, contraseña, datos bancarios, etc.
- En caso de duda, consulta directamente con la empresa o servicio implicado o con terceras partes de confianza como pueden ser las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) o la Oficina de Seguridad del Internauta (OSI)
Por otro lado, ten SIEMPRE en cuenta los consejos que facilitan las empresas que ofrecen este tipo de servicios dentro de su web en la sección de seguridad:
- Escribe directamente la URL de la empresa en el navegador, en lugar de llegar a ella a través de enlaces disponibles desde páginas de terceros o en correos electrónicos.
- No accedas al servicio online para realizar trámites bancarios desde ordenadores públicos, no confiables o que estén conectados a redes wifi públicas.
- En caso de acceder desde la aplicación de la empresa, revisa que sea una aplicación legítima y los permisos que tiene concedidos.
MUY IMPORTANTE: Ninguna empresa envía por correo electrónico solicitudes de datos personales de sus clientes para realizar reembolsos. Si recibes un correo en este sentido, no facilites ningún dato. En el caso de que te surjan dudas, contacta directamente con tu proveedor del servicio para asegúrate de la veracidad de la información.
Detalles
El correo fraudulento basa su engaño en indicar al cliente que uno de los pagos de su factura se ha realizado por duplicado. Debido a ello, Endesa ha procedido a realizar un reembolso de 37 euros en la cuenta del cliente, por lo que esta operación debe ser “confirmada” a través de un enlace que aparece en el correo.
En este caso, al hacer clic en el enlace del correo fraudulento, nos llevará a una página falsa de Endesa, que nos indicará que debemos introducir algunos datos para poder efectuar el reembolso, como el teléfono, el nombre completo y los datos de la tarjeta de crédito (número, caducidad y código de seguridad).
Al pulsar en el botón de continuar, la página nos redirige a otra donde pide ingresar un código que supuestamente hemos recibido en nuestro móvil, aunque introduciendo cualquier código, valida la operación, realmente no se hace ninguna comprobación. Recordemos que estamos ante un fraude cuyo objetivo es obtener nuestros datos privados y bancarios.
Finalmente, si pulsamos el en enlace “ÁREA CLIENTE” de esta pantalla, accederemos a la página legitima de Endesa para dotar de mayor credibilidad al fraude.
A este tipo de fraude se le conoce como phishing. Para obtener más información sobre él, recomendamos consultar los siguientes contenidos de la web: