Precaución con falsos correos CFE
AVISO DE FACTURA CFE, nueva modalidad de hackers para obtener tu información.
Monterrey NL, Mayo 08, 2015.- Es de conocimiento general que los hackers cada vez buscan nuevas formas para obtener información de los cibernautas, un medio que han utilizado (y siguen haciéndolo) es el Phishing o suplantación de identidad (el término phishing proviene de la palabra «fishing» o “pesca” por su pronunciación al inglés; también se dice que es la contracción de password harvesting fishing [cosecha y pesca de contraseñas]), este método consiste en que una persona o mejor dicho un cibercriminal, conocido como phisher, se hace pasar por una empresa o persona de confianza en aparente comunicación oficial por medio de un correo electrónico, donde con este método de ingeniería social, se intenta adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria).
En Sitios Regios nos interesa apoyar e informar a nuestros clientes, usuarios y comunidad en general, para que estén alertas ante este tipo (u otro) de ataques y sepan cómo identificarlos y reaccionar ante ellos, ya que pueden recibir correos o solicitudes de bancos conocidos como BANAMEX, BANCOMER, BANORTE, etc., o recibir supuestos premios como “Ganaste 3 meses gratis en NETFLIX”, Etc.
Actualmente está en distribución un mensaje con asunto “Aviso de Factura” enviado supuestamente desde una dirección de correo genuina de la CFE (servicioalcliente@cfe.gob.mx) y con un archivo Word adjunto “Factura_CFE.doc” , el cual te indica que no se puede ver hasta desactivar los macros o filtros de seguridad, dejando así vulnerable tu equipo para ejecutar la infección de un virus.
Desde hace mucho tiempo la CFE ha alertado a los usuarios sobre este tipo de correos, anteriormente llegaban algunos con el título “Felicidades tienes un descuento en tu recibo”, es común que ofrezcan un descuento, un regalo, un bono, para atraer a su víctima a introducir sus datos personales para iniciar con el robo de identidad, advirtió Salvador García Guerra, superintendente de la Comisión Federal de Electricidad.
¿Cómo detectar este u otro correo falso?
- Una empresa conocida le envía mensajes que usted nunca autorizó o solicitó, o le envía mensajes sin estar suscrito o tener algún compromiso o acuerdo con ellos. Sea escéptico en cuanto a lo que usted recibe. Desconfíe siempre de cualquier mensaje no solicitado, de origen desconocido o diciendo ser de alguna institución o empresa a la cual usted nunca le suministró su dirección de e-mail.
- Nunca está dirigido a una persona en específico, es decir no vienen a nombre del usuario. Por lo regular comienza con saludos genéricos Estimado(a) consumidor(a), Preciado cliente, Estimado Cliente, Apreciable Amigo, etc.
- Te solicita dar clic a un enlace o descargar algún archivo, por eso, no debe hacer click en archivos adjuntados a los e-mails para ejecutarlos en su sistema, a no ser que esté esperando ese archivo o tenga absoluta seguridad de lo que se trata. De lo contrario, es mejor quedarse con la duda antes que comprometer la seguridad de su computadora o terminar con la cuenta bancaria violada.
- Muchos de los correos falsos tienen una gramática pobre, errores ortográficos y tratamiento impersonal (sin mencionar su nombre directamente). Pero aun así, se debe tener precaución, ya que algunos mensajes parecen genuinos.
- Al recibir un e-mail de una entidad del gobierno o de una empresa prestadora de servicios, acceda al sitio web de la misma para verificar su política de envío de mensajes. Normalmente, las instituciones que son blancos de fraudes tienen mensajes de alerta en sus webs.
- Tenga extremo cuidado al abrir adjuntos de e-mails, principalmente de archivos con extensiones: .exe, .scr y .zip.
Estar bien informado de las formas en que pueden afectarte los correos no solicitados, es sin duda una buena medida para evitar ser sorprendido fácilmente. Comparte con tus compañeros, amigos y familiares esta información, seguramente a alguien le ahorrarás un problema.