{"id":32189,"date":"2019-05-30T09:11:06","date_gmt":"2019-05-30T07:11:06","guid":{"rendered":"http:\/\/miradordeatarfe.es\/?p=32189"},"modified":"2019-05-28T17:22:42","modified_gmt":"2019-05-28T15:22:42","slug":"detectada-nueva-campana-de-phishing-a-endesa-que-usa-como-excusa-un-supuesto-reembolso-de-850e","status":"publish","type":"post","link":"https:\/\/miradordeatarfe.es\/?p=32189","title":{"rendered":"Detectada nueva campa\u00f1a de phishing a Endesa que usa como excusa un supuesto reembolso de 850\u20ac"},"content":{"rendered":"\n<p>Se ha detectado una campa\u00f1a de phishing a Endesa a trav\u00e9s del env\u00edo de correos electr\u00f3nicos fraudulentos <a href=\"https:\/\/www.osi.es\/es\/banca-electronica\">(phishing)<\/a>.\n Mediante estos correos se pretende dirigir a la v\u00edctima a una p\u00e1gina \nfalsa para que, supuestamente, gestione el reembolso de una factura mal \nemitida. Para ello, debe facilitar una tarjeta bancaria.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Recursos afectados<\/h3>\n\n\n\n<p>Cualquier usuario que sea cliente de Endesa y realice pagos electr\u00f3nicos o tr\u00e1mites online a trav\u00e9s de su web.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Soluci\u00f3n<\/h3>\n\n\n\n<p><strong>Si\n has recibido un correo de estas caracter\u00edsticas, has accedido al enlace\n y has facilitado tus datos personales (nombre y apellidos) y los de tu \ntarjeta financiera, contacta lo antes posible con tu entidad bancaria \npara informarles de lo sucedido.<\/strong><\/p>\n\n\n\n<p>Evita ser v\u00edctima de fraudes tipo phishing siguiendo nuestras recomendaciones:<\/p>\n\n\n\n<p>\u2022 No abras correos de usuarios desconocidos o que no hayas solicitado, elim\u00ednalos directamente.<\/p>\n\n\n\n<p>\u2022 No contestes en ning\u00fan caso a estos correos.<\/p>\n\n\n\n<p>\u2022 Ten precauci\u00f3n al seguir enlaces y descargar ficheros adjuntos de correos, aunque sean de contactos conocidos.<\/p>\n\n\n\n<p>\u2022 Ten siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus se debe comprobar que est\u00e1 activo.<\/p>\n\n\n\n<p>\u2022 Aseg\u00farate de que la cuenta de usuario posee una <a href=\"https:\/\/www.osi.es\/es\/contrasenas\">contrase\u00f1a robusta<\/a>.<\/p>\n\n\n\n<p>\u2022 <a href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2016\/04\/07\/no-es-certificado-bueno-todo-lo-que-reluce\">Si no hay certificado o si es de otro sitio web<\/a>, no facilites ning\u00fan tipo de informaci\u00f3n personal: nombre de usuario, contrase\u00f1a, datos bancarios, etc.<\/p>\n\n\n\n<p>\u2022 En caso de duda, consulta, directamente, con la \nempresa o servicio implicado o con terceras partes de confianza como \npueden ser las <a href=\"https:\/\/www.osi.es\/es\/reporte-de-fraude\">Fuerzas y Cuerpos de Seguridad del Estado (FCSE)<\/a> o la Oficina de Seguridad del Internauta (OSI).<\/p>\n\n\n\n<p><strong>Por otro lado, ten SIEMPRE en cuenta \nlos consejos que facilitan las empresas que ofrecen este tipo de \nservicios en la secci\u00f3n de seguridad de su web:<\/strong><\/p>\n\n\n\n<p>\u2022 Escribe directamente la URL de la empresa en el \nnavegador, en lugar de llegar a ella a trav\u00e9s de enlaces disponibles \ndesde p\u00e1ginas de terceros o en correos electr\u00f3nicos.<\/p>\n\n\n\n<p>\u2022 No accedas al servicio online para realizar tr\u00e1mites \nbancarios desde ordenadores p\u00fablicos, no confiables o que est\u00e9n \nconectados a redes wifi p\u00fablicas.<\/p>\n\n\n\n<p>\u2022 En caso de acceder desde la aplicaci\u00f3n de la empresa,\n revisa que sea una aplicaci\u00f3n leg\u00edtima y los permisos que tiene \nconcedidos.<\/p>\n\n\n\n<p><strong>MUY IMPORTANTE<\/strong>: ninguna \nempresa env\u00eda por correo electr\u00f3nico solicitudes de datos personales de \nsus clientes para realizar reembolsos. Si recibes un correo similar, no \nfacilites ning\u00fan dato. En caso de dudas, contacta, directamente, con el \nproveedor del servicio para asegurarte de la veracidad de la \ninformaci\u00f3n.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Detalles<\/h3>\n\n\n\n<p>El\n correo fraudulento indica al cliente que uno de los pagos de su factura\n se ha realizado al mismo tiempo dos veces. Debido a ello, Endesa ha \nprocedido a realizar un reembolso de 850 euros en la cuenta del cliente,\n por lo que esta operaci\u00f3n debe ser \u201cconfirmada\u201d a trav\u00e9s de un enlace \nque aparece en el correo.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img data-recalc-dims=\"1\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/avisos\/2019\/correo_eletronico_endesa.png?w=640&#038;ssl=1\" alt=\"Correo electr\u00f3nico de phishing a Endesa\"\/><\/figure>\n\n\n\n<p>Al hacer clic en el enlace del correo fraudulento, este nos redirige a una p\u00e1gina que simula ser la web de Endesa.<\/p>\n\n\n\n<p>Para efectuar el reembolso, nos pedir\u00e1 \ncumplimentar el formulario de devoluci\u00f3n introduciendo algunos datos de \ncar\u00e1cter personal como el n\u00famero de tel\u00e9fono o la informaci\u00f3n de la \ntarjeta de cr\u00e9dito\/d\u00e9bito (nombre del titular, n\u00famero, caducidad y \nc\u00f3digo de seguridad).<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img data-recalc-dims=\"1\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/avisos\/2019\/formulario_reembolso_endesa.png?w=640&#038;ssl=1\" alt=\"Formulario petici\u00f3n datos tarjeta\"\/><\/figure>\n\n\n\n<p>Al pulsar en el bot\u00f3n de continuar, la p\u00e1gina\n nos redirige a otra donde nos pide ingresar un c\u00f3digo que, \nsupuestamente, hemos recibido en nuestro tel\u00e9fono m\u00f3vil antes de 3 \nminutos, para confirmar la supuesta operaci\u00f3n de reembolso, aunque \nrealmente no recibiremos ning\u00fan c\u00f3digo.<\/p>\n\n\n\n<p>Recordemos que estamos ante un fraude cuyo objetivo es obtener nuestros datos privados y bancarios.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img data-recalc-dims=\"1\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/avisos\/2019\/pagina_confirmacion_envio_sms_endesa.png?w=640&#038;ssl=1\" alt=\"Ingreso SMS de confirmaci\u00f3n\"\/><\/figure>\n\n\n\n<p>A este tipo de fraude se le conoce como phishing.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img data-recalc-dims=\"1\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2019\/05\/logo-4.png?w=640&#038;ssl=1\" alt=\"\" class=\"wp-image-32191\"\/><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>Se ha detectado una campa\u00f1a de phishing a Endesa a trav\u00e9s del env\u00edo de correos&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_coblocks_attr":"","_coblocks_dimensions":"","_coblocks_responsive_height":"","_coblocks_accordion_ie_support":"","jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"enabled":false},"version":2}},"categories":[1161,186,44,15],"tags":[2985,66,35],"class_list":["post-32189","post","type-post","status-publish","format-standard","hentry","category-ciudadania","category-instituciones","category-noticias-de-hoy","category-ultimas-noticias","tag-endesa","tag-fraude","tag-tecnologia"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/32189","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=32189"}],"version-history":[{"count":1,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/32189\/revisions"}],"predecessor-version":[{"id":32192,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/32189\/revisions\/32192"}],"wp:attachment":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=32189"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=32189"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=32189"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}