El objetivo es obtener información financiera de la víctima, quien introducirá sus datos para realizar un pago simulado como tarifa para liberar un paquete detenido por FedEx.
Empresa experta en la detección anticipada de amenazas, advierte sobre una nueva campaña de phishing que emplea correos electrónicos que simulan el servicio de logística de FedEx para confundir a los destinatarios. Los correos argumentan como pretexto para el contacto que hay un paquete detenido en la aduana y que se necesita realizar alguna gestión para liberar el envío.
El mensaje ofrece un supuesto número de seguimiento de un paquete para crear confianza en la víctima y que esta responda.
El objetivo es sustraer información financiera de la víctima, quien proporcionará sus datos para realizar un pago simulado como tarifa para liberar el paquete detenido. De este modo, los cibercriminales obtienen información financiera confirmada que les permite realizar otras estafas o comerciar con ella en mercados ilícitos de la darkweb.
«Los correos emplean la misma tipografía y estilo de FedEx, conduciendo a los usuarios a un sitio web fraudulento que replica la estética de la marca.» El portal dirige a la víctima por diferentes etapas antes de pedir información delicada, como datos de tarjetas de crédito, para liberar el aparente paquete retenido”, alerta Mario Micucci, investigador en Seguridad Informática de ESET Latinoamérica.
Con Informacion BANCA Y NEGOCIOS.
