En estos días de tecnologías en línea, los servicios postales están tratando de utilizar todo tipo de canales para mantenerlo actualizado sobre las entregas de paquetes que esperan su llegada. Desafortunadamente, los estafadores pueden aprovechar estas conexiones para robarle dinero o instalar malware.
Analicemos cómo un estafador puede hacerse pasar por un servicio de entrega y cómo evitar las diferentes tácticas que puede usar. Verificar ¿Qué es la estafa de envío de paquetes BHL? como evitarlo.

Enlaces rápidos
1. Difundir malware usando aplicaciones de correo falsas
Troyano bancario Android suplanta @lisalaposte y se propaga a través de SMS
-objetivos #Francia 🇫🇷
envía mensajes de texto
-intercepta SMS recibidos
-roba las listas de contactos de las víctimas
-este troyano también se conoce como FakeSpy/Roaming Mantis/MaqHao/XLoader #ESETinvestigación@LukasStefanko 1/3 pic.twitter.com/9qn4n3A62E— Investigación de ESET (@ESETresearch) 16 de Abril, 2020
Los servicios postales a veces usan aplicaciones complementarias para ayudar a administrar y rastrear sus paquetes. Puede ingresar números de seguimiento en ellos para averiguar la ubicación exacta de su paquete o hacer arreglos para que se entregue algo a través de ellos.
Son opciones muy convenientes, razón por la cual el estafador usa estas aplicaciones para propagar malware. Elige un país para operar y crea un SMS de phishing que imita el servicio postal de ese país.
El SMS indicará que la empresa ha lanzado una nueva versión de su aplicación de entrega y proporcionará un enlace de descarga. Por supuesto, el enlace no lleva a la aplicación oficial en absoluto; En su lugar, va a un enlace a una aplicación cargada de malware.
espía falso Es un excelente ejemplo de este tipo de ataque. Un grupo malicioso llamado Roaming Mantis usó este método para distribuir malware llamado FakeSpy. Una vez instalado, FakeSpy solicita permisos de mensajería y puede funcionar al 100% incluso si el teléfono está en modo de suspensión.
Si el usuario otorga estos permisos a Fakespy, recopilará información confidencial del teléfono. Luego, utilizando los permisos de mensajería otorgados por el usuario, envía su página de descarga dedicada a más víctimas. Incluso cuando el usuario pone el teléfono en reposo, FakeSpy no tendrá problemas para recopilar datos.
2. Difundir malware usando archivos adjuntos falsos
Este método de ataque viola la forma en que las empresas postales le envían correos electrónicos si su paquete llega tarde. Por supuesto, es molesto escuchar que una entrega importante que está esperando no llegará a tiempo, lo que un estafador puede aprovechar para engañar a los usuarios.
En términos de cómo funciona, las estafas por correo electrónico del Servicio Postal no son muy diferentes de Otras estafas por correo electrónico. El estafador intentará convencerlo de que descargue el archivo adjunto.
La forma en que el estafador crea el marco de ataque varía. Afirmará que el repartidor lo extrañó y que el paquete ahora está en el almacén. Luego le pide al usuario que haga clic en el archivo adjunto infectado, afirmando que la dirección del repositorio está dentro del archivo adjunto. Otros podrían decir que no pudieron verificar sus datos y señalarán el archivo adjunto infectado para que pueda verificar sus credenciales.
El estafador también puede usar eventos actuales para sembrar el pánico entre las víctimas. Por ejemplo, cuando el coronavirus comenzó a propagarse, muchos estafadores enviaron correos electrónicos que decían que, a menos que la víctima enviara los detalles del archivo adjunto infectado lo antes posible, su paquete se cerraría.
3. Engañar a los usuarios con sitios web falsos
Cuando tenemos prisa por hacer algo, tendemos a pasar por alto las sutilezas que definen las diferencias entre sitios web legítimos y falsos. El estafador se aprovecha de esto creando sitios web fraudulentos que se ven exactamente como los sitios web reales. Luego puede engañar a las personas para que visiten estos sitios web y entreguen dinero y datos personales.
Para los servicios postales, el estafador puede configurar un sitio web falso que solicite nombres, direcciones y números de teléfono para crear un perfil personal sobre usted. Esta información se usa para el fraude de identidad, y entregar los datos puede resultar en que su información se use para futuros fraudes y fraudes.Ingeniería social.
Otros pueden cobrar una tarifa de entrega telefónica, incluidos el IVA y los derechos de aduana. Si la víctima obedecía, el estafador saldría corriendo con el dinero mientras la víctima creía que había pagado una entrega importante.
Por ejemplo, algunos estafadores aprovechan los servicios de cambio de dirección para ganar dinero. El servicio de cambio de dirección le permite reenviar temporalmente el correo de una dirección a otra, lo cual es útil cuando está en movimiento. Mudarse de la casa. Como tal, es probable que las personas que buscan un servicio de este tipo se encuentren en medio de la mudanza de su hogar, un período estresante.
El estafador crea páginas que parecen servicios oficiales de cambio de dirección y luego intenta que ocupen una posición alta en los resultados de búsqueda de Google. Cuando las personas buscan reenviar su correo, hacen clic en el sitio web falso e ingresan sus datos. El sitio web falso pide una gran cantidad para realizar el servicio, que es pagado por la víctima.
Por supuesto, dado que el sitio web era falso, su correo no se reenvía a pesar de que la víctima paga. Pueden pasar semanas o incluso meses antes de que la víctima descubra que ha sido estafada.
4. Robar información personal mediante llamadas telefónicas
En la misma línea que antes, a veces El estafador llama directamente a tu casa. La estafa utilizará números de suplantación de identidad para parecer como si estuviera llamando desde el servicio postal de su país. Una vez que responda la llamada, le dirá que hubo un error al procesar el paquete y que debe verificar dos veces sus detalles para garantizar la entrega.
Por supuesto, no tiene ningún paquete esperándote; Alternativamente, pueden usar este rincón para pedirle su nombre, dirección, números de teléfono y otra información personal. Esta información se puede recopilar y utilizar para futuros fraudes, como el robo de identidad.
Si le preocupa que el representante al otro lado de la línea no sea quien dice ser, no tema; Hay señales de que estás en La llamada se hace a un estafador. Esté atento a estos signos si sospecha que alguien está tratando de estafarlo por teléfono.
5. Postales falsas de "entrega fallida"
"Cuidado con la estafa"El primero con el logotipo de Royal Mail Genuino. El de abajo "Falso" Sin logotipo, le facturarán £ 45 si llama al número... esté atento.👍 pic.twitter.com/bBIyBZBWbR
-Dezzie… (@dezzietheblue) 26 de julio de 2017
Algunos servicios postales usarán una tarjeta telefónica si no puede entregar su paquete. Esta tarjeta mostrará cuándo se realizará la entrega, qué tipo de entrega será y cómo programar una nueva entrega. Desafortunadamente, estas tarjetas son fáciles de clonar y usar para estafas.
Por ejemplo, en el Reino Unido existe la tarjeta "Algo para ti". Si la oficina de correos no puede entregarte tu paquete, ya que deja una tarjeta roja con información sobre cómo obtenerlo.
El estafador ha creado una copia casi exacta de esta tarjeta para llevar a las personas a la estafa. La única diferencia real es que no hay imágenes ni insignias oficiales de la oficina de correos; todo lo demás se ve igual.
Estas tarjetas falsas le dan al usuario un número para llamar y programar una nueva entrega. Si el usuario lo solicita, su llamada es redirigida a la línea de tarifa premium. Una vez que finaliza la llamada, la víctima encuentra una enorme factura telefónica esperándolo debido a que llama al servicio de tarifa premium.
Cómo protegerse de las estafas del servicio postal
Todas las estafas anteriores tienen una cosa en común: el estafador intenta hacerse pasar por el servicio postal que utiliza. Como tal, si llega a saber cómo funciona su servicio, puede detectar estas estafas antes de que puedan estafarlo.
Siempre que reciba correspondencia de su servicio postal, asegúrese de estar atento a cualquier señal de advertencia. El servicio postal no debe comunicarse con usted para "verificar dos veces" los detalles de su entrega, ni intentará que descargue un archivo adjunto.
Del mismo modo, si recibe una tarjeta de entrega perdida que "no se ve bien", tenga cuidado, ¡y vuelva a verificar el contenido incluso si no ordenó nada en línea! Si su servicio postal generalmente le permite reprogramar entregas en línea y recibe un boleto que de repente le pide que llame, verifique dos veces el número de teléfono en línea y confirme con el remitente si es posible. Verificar Herramientas de compras en línea que debe probar antes de su próximo pedido.
Manténgase a salvo de las estafas del servicio postal
A medida que las entregas en línea se convierten en una industria en auge, los estafadores se ven atraídos por el fraude de entrega para engañar a otros para que entreguen sus datos personales o dinero. Ahora conoces los tipos de estafas más comunes y cómo evitarlas. Puedes ver ahora Los mejores consejos para detectar productos fraudulentos al comprar en línea.










