{"id":24280,"date":"2018-06-08T09:10:47","date_gmt":"2018-06-08T07:10:47","guid":{"rendered":"http:\/\/miradordeatarfe.es\/?p=24280"},"modified":"2018-06-04T19:14:14","modified_gmt":"2018-06-04T17:14:14","slug":"detectada-nueva-campana-de-phishing-que-intenta-suplantar-a-carrefour","status":"publish","type":"post","link":"https:\/\/miradordeatarfe.es\/?p=24280","title":{"rendered":"Detectada nueva campa\u00f1a de phishing que intenta suplantar a Carrefour"},"content":{"rendered":"<div class=\"content-text\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p>Se ha detectado una campa\u00f1a de phishing que intenta suplantar a Carrefour Pass (Carrefour Servicios Financieros S.A.) mediante un email falso. Este correo electr\u00f3nico simula la necesidad de actualizaci\u00f3n de los datos proporcionados a la empresa para que esa persona pueda seguir usando los servicios contratados con ellos, en este caso, la tarjeta Carrefour Pass.<!--more--><\/p>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-recursos-afectados\">\n<h3>Recursos afectados<\/h3>\n<div class=\"field field-name-field-aviso-recursos field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p>Cualquier usuario que tenga contratada una tarjeta de cr\u00e9dito Carrefour Pass con esta compa\u00f1\u00eda, reciba el correo electr\u00f3nico y env\u00ede los datos solicitados.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-solucion\">\n<h3>Soluci\u00f3n<\/h3>\n<div class=\"field field-name-field-aviso-solucion field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p>Si has recibido un correo de estas caracter\u00edsticas, has accedido al enlace y has facilitado los datos que solicitan, contacta lo antes posible con Carrefour Pass para informarles de lo sucedido.<\/p>\n<p>En caso de que tener alg\u00fan cargo en tu tarjeta de cr\u00e9dito de una compra que no has realizado, contacta con tu entidad bancaria.<\/p>\n<p>Evita ser v\u00edctima de fraudes de tipo phishing siguiendo nuestras recomendaciones:<\/p>\n<ol>\n<li>No abras correos de usuarios desconocidos o que no hayas solicitado, elim\u00ednalos directamente.<\/li>\n<li>No contestes en ning\u00fan caso a estos correos, ni env\u00edes informaci\u00f3n personal.<\/li>\n<li>Ten precauci\u00f3n al pinchar en enlaces y descargar ficheros adjuntos en correos, en SMS, mensajes en WhatsApp o en redes sociales, aunque sean de contactos conocidos.<\/li>\n<li>Ten siempre actualizado el sistema operativo y el antivirus.<\/li>\n<li>5. En caso de duda, consulta directamente con la empresa o servicio implicado o con terceras partes de confianza como pueden ser las <a title=\"Fuerzas y Cuerpos de Seguridad del Estado (FCSE)\" href=\"https:\/\/www.osi.es\/es\/reporte-de-fraude\">Fuerzas y Cuerpos de Seguridad del Estado (FCSE)<\/a> o la Oficina de Seguridad del Internauta (OSI).<\/li>\n<\/ol>\n<p><strong>MUY IMPORTANTE:<\/strong> Ninguna empresa env\u00eda por correo electr\u00f3nico solicitudes de datos personales de sus clientes. Si recibes un correo en este sentido, no facilites ning\u00fan dato. En el caso de que te surjan dudas, contacta directamente con el proveedor del servicio para asegurarte de la veracidad de la informaci\u00f3n.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-detalles\">\n<h3>Detalles<\/h3>\n<div class=\"field field-name-field-aviso-detalles field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p>El correo electr\u00f3nico fraudulento simula provenir de Carrefour Pass bajo el asunto \u201cnueva actualizaci\u00f3n\u201d o \u201cCarrefour Servicios Financieros\u201d. Dentro del mismo se informa al usuario que es necesario que actualice los datos que ha proporcionado a la empresa para poder seguir utilizando los servicios que ofrece.<\/p>\n<p>Por ello, se pide al usuario que haga clic en el enlace que figura en el email y siga las instrucciones en la p\u00e1gina web a la que redirigen, que suplanta a la de Carrefour Pass.<\/p>\n<p>El mensaje podr\u00eda tener el siguiente aspecto:<\/p>\n<p class=\"rtecenter\"><img data-recalc-dims=\"1\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/avisos\/2018\/Mayo\/carrefour-pass00.png?w=640&#038;ssl=1\" alt=\"Imagen email Carrefour Pass\" \/><\/p>\n<p>Una de las evidencias que nos debe hacer sospechar que se trata de un phishing, es la falta de precisi\u00f3n en el lenguaje, ya que cuenta con numerosos errores gramaticales.<\/p>\n<p>Otro de los elementos sospechosos es la direcci\u00f3n de correo desde la cual se env\u00eda el email al usuario, ya que su dominio no es de Carrefour, algo que no encajar\u00eda en este tipo de compa\u00f1\u00edas que utilizan para cualquier gesti\u00f3n cuentas corporativas.<\/p>\n<p>Al seleccionar el enlace \u201cHaga clic aqu\u00ed\u201d el usuario ser\u00e1 redirigido a una web que suplanta el servicio de Carrefour Pass.<\/p>\n<p class=\"rtecenter\"><img data-recalc-dims=\"1\" decoding=\"async\" title=\"Imagen p\u00e1gina suplantada de Carrefour Pass\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/avisos\/2018\/Mayo\/aviso_carrefour-pass01.png?w=640&#038;ssl=1\" alt=\"Imagen p\u00e1gina suplantada de Carrefour Pass\" \/><\/p>\n<p>Al introducir cualquier dato y seleccionar el bot\u00f3n \u201cEntrar\u201d se cargar\u00e1 una nueva p\u00e1gina en la que se solicitar\u00e1n los datos de la tarjeta de cr\u00e9dito del usuario.<\/p>\n<p>Una vez introducida la informaci\u00f3n, el usuario es redirigido a una p\u00e1gina que <u><strong>valida el pago de una compra <\/strong><\/u>que no ha realizado, para lo que se pide que facilite el nombre y apellidos, fecha de nacimiento y DNI<\/p>\n<p class=\"rtecenter\"><img data-recalc-dims=\"1\" decoding=\"async\" title=\"Imagen de Carrefour Pass robo de datos\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/avisos\/2018\/Mayo\/aviso_carrefour-pass02.png?w=640&#038;ssl=1\" alt=\"Imagen de Carrefour Pass robo de datos\" \/><\/p>\n<p>Por \u00faltimo, pide al usuario que elija una pregunta y su respuesta.<\/p>\n<p class=\"rtecenter\"><img data-recalc-dims=\"1\" decoding=\"async\" title=\"Imagen de Carrefour Pass Pagos seguros por Internet\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/avisos\/2018\/Mayo\/carrefour-pass04.png?w=640&#038;ssl=1\" alt=\"Imagen de Carrefour Pass Pagos seguros por Internet\" \/><\/p>\n<p>Al finalizar el proceso, el usuario es redirigido a la p\u00e1gina web real de Carrefour.<\/p>\n<p class=\"rtecenter\"><img data-recalc-dims=\"1\" decoding=\"async\" title=\"Imagen P\u00e1giana legitima de Carrefour \" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/avisos\/2018\/Mayo\/carrefour-pass05.png?w=640&#038;ssl=1\" alt=\"Imagen P\u00e1giana legitima de Carrefour \" \/><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha detectado una campa\u00f1a de phishing que intenta suplantar a Carrefour Pass (Carrefour Servicios&#8230;<\/p>\n","protected":false},"author":1,"featured_media":24281,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_coblocks_attr":"","_coblocks_dimensions":"","_coblocks_responsive_height":"","_coblocks_accordion_ie_support":"","jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"enabled":false},"version":2}},"categories":[1161,186,9,44,15],"tags":[1268,66],"class_list":["post-24280","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciudadania","category-instituciones","category-medio-ambiente","category-noticias-de-hoy","category-ultimas-noticias","tag-engano","tag-fraude"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2018\/06\/background-seccion-app-micarrefour.png?fit=290%2C591&ssl=1","jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/24280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=24280"}],"version-history":[{"count":1,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/24280\/revisions"}],"predecessor-version":[{"id":24282,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/24280\/revisions\/24282"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/media\/24281"}],"wp:attachment":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=24280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=24280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=24280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}