Los piratas informáticos suelen utilizar cebos muy variados para intentar infectar un sistema, robar información y contraseñas. Uno de los métodos para lanzar campañas maliciosas, es el correo electrónico. En este artículo, vamos a mostrarte un caso real, en el que han enviado un e-mail suplantando la identidad de Movistar, con el objetivo de que la víctima caiga en la trampa y robar datos personales o contraseñas.
Concretamente, se trata de un ataque Phishing en el que han usado el cebo de un supuesto sorteo para clientes de Movistar, con un precio concedido de un iPhone 17 Pro Max, el último modelo de la marca Apple. Lógicamente, todo esto es una trampa y te vamos a contar en qué consiste.
Phishing suplantando a Movistar
Normalmente, los cibercriminales van a suplantar marcas conocidas en este tipo de ataques. En este caso se trata de Movistar, que es uno de los operadores más populares en España, pero podrían suplantar a plataformas como Amazon, Netflix, Facebook, etc. Siempre van a usar algo que conozca mucha gente, para tener mayor probabilidad de éxito.
El ataque comienza con un simple correo electrónico. Se hacen pasar por Movistar y van a poner en el asunto del mensaje un mensaje diciendo que has ganado un premio, apuntando al nombre que tenga tu correo electrónico. Al abrirlo, aparece información sobre ese supuesto sorteo y premio, todo haciéndose pasar por Movistar.
En este caso, el ataque está dirigido hacia clientes de Movistar. En mi caso no soy cliente de este operador, ni lo he sido desde hace muchos años. Por tanto, claramente se trata de un e-mail aleatorio, apuntando a cualquier usuario y, por estadística, que pueda llegar a alguien que sea de este operador. Aseguran que es un premio exclusivo para clientes de Movistar y que has sido seleccionado. Movistar, a través de su web, ha alertado de correos Phishing de este tipo.
Te dejamos una captura a continuación:
Si picas en el anzuelo, si haces clic en ese enlace, te lleva a una página donde solicitan datos personales. En algunos casos, esto también incluye un botón para, supuestamente, entrar en tu cuenta de Movistar y robar así las credenciales. Incluso podrían pedir que descargues un archivo para poder solicitar ese premio y que contenga malware.
Cómo actuar
Es fundamental que actúes correctamente ante un correo electrónico de este tipo. Tanto si se trata de un supuesto premio, como ha sido el caso, como cualquier otro ataque Phishing similar, lo mejor es ignorarlo. Si no haces clic, si no interactúas con ese mensaje, tus datos no van a quedar comprometidos en ningún momento. Borrar el correo, es lo mejor.
También es importante que tengas bien protegido tu equipo. Asegúrate de contar con un buen antivirus, como puede ser Microsoft Defender, Avast o Bitdefender. Te ayudará a detectar amenazas y eliminarlas antes de que puedan afectarte. Muy útil si, por error, descargas algún archivo malicioso.
Además, tener todo actualizado va a ser de gran ayuda. Esto te permite corregir vulnerabilidades que pueda haber y que podrían aprovechar los piratas informáticos. Por tanto, revisa la versión del sistema operativo que tengas instalada, así como de cualquier programa que uses en tu día a día. Especialmente, cuidado con las aplicaciones que se conecten a Internet continuamente, como es el caso del navegador.
Si llegaras a caer en la trampa, si haces clic y pones tu contraseña en algún enlace fraudulento, deberías actuar lo antes posible. Es fundamental que cambies la clave que ha podido quedar expuesta. También es buena idea que pases el antivirus, por si hubieras descargado algún documento que sea un peligro para tu seguridad.
| Acción Preventiva | Por qué es importante | Herramienta/Método |
|---|---|---|
| Verificar el Remitente | Los estafadores usan direcciones similares pero no oficiales (ej: movistar@promo.com) | Inspeccionar la dirección de correo completa |
| No hacer clic en enlaces | Los enlaces dirigen a páginas falsas que clonan la web oficial para robar datos. | Pasar el ratón por encima del enlace para ver la URL real sin hacer clic. |
| Desconfiar de la Urgencia y los Premios | Crean una falsa sensación de urgencia o euforia para que actúes sin pensar. | Sentido común: las empresas no regalan productos de alta gama de esta forma. |
| Usar un Antivirus y Software Actualizado | Protege contra la descarga accidental de malware y cierra brechas de seguridad. | Microsoft Defender (integrado en Windows), Bitdefender, Avast. |
En definitiva, cuidado si te encuentras algún correo electrónico como el que hemos mostrado. No has ganado un iPhone por ser de Movistar, ni existe tal sorteo. Todo es una trampa. Esto mismo podrías ver en e-mails similares. Podrías encontrarte con estafas relacionadas con criptomonedas, sorteos, ofertas muy atractivas de productos conocidos, etc. Mantén siempre el sentido común y no des facilidades a los atacantes.
