jueves, enero 22, 2026
Realidad Turística
Mónica Eventos y Bodas
Irtra
Tigo
MAD-HAV Enjoy Travel Group
Grupo Hotelero Islazul
AVA Resorts
Walmart
Hacienda Yaxnic
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Nestle
Instituto Hondureño de Turismo
Hoteles Gran Caribe
INOR
Tigo
Hacienda Yaxnic
AVA Resorts
Barceló Solymar
Cervecería Centroamericana S.A.
CUN-HAV Enjoy Travel Group
Walmart
Servicios Médicos Cubanos
Intecap
Mónica Eventos y Bodas
Los Portales
Agexport
MAD-HAV Enjoy Travel Group
Grupo Hotelero Islazul
Realidad Turística
blackanddecker
Irtra
Hoteles Gran Caribe

Ciberdelincuentes imitan a FedEx para robar información

ESET, compañía líder en detección proactiva de amenazas, alerta por una nueva campaña de phishing que utiliza correos electrónicos que imitan al servicio de logística FedEx para engañar a quien los reciba. Los correos usan de excusa para el contacto que hay un paquete retenido en aduana y se debe realizar alguna gestión para destrabar el envío.

El mensaje provee un supuesto número de seguimiento de un envío para generar confianza con la víctima y que esta responda. La finalidad es el robo de datos financieros de la víctima, quien ingresará sus datos para hacer un pago ficticio como canon para liberar el paquete retenido. Los cibercriminales recolectan así información financiera verificada con la que pueden cometer otras estafas o venderla en mercados ilegales de la darkweb.

“Los correos utilizan la misma tipografía y diseño de FedEx, dirigiendo a los usuarios a un sitio web falso que imita la estética de la marca. El sitio guía a la víctima a través de varios pasos antes de solicitar información sensible, como datos de tarjeta de crédito, para liberar el supuesto paquete retenido”. advierte Mario Micucci, investigador de Seguridad Informática de ESET Latinoamérica.

Primero, llega el email a la bandeja de entrada de la víctima potencial, indicando que hay una “entrega de paquete suspendida”. En el cuerpo del mensaje se aprecia la estética de la marca FedEx, con un alto grado de similitud y la firma de FedEx Express para darle legitimidad. Aquí comienza el engaño con el botón “resolución de problemas”, que llevará a una URL que nada tiene que ver con la real de la empresa suplantada.

Cuando el usuario ingresa al hipervínculo del número de seguimiento, es derivado a una URL falsa donde se simula una serie de pasos para destrabar la “entrega de paquete”. Como se puede observar en la imagen, si bien la URL no coincide con el sitio de FedEx, sí imita la tipografía y la estética de la marca.

Si la víctima decide continuar, el sitio va guiando una serie de pasos para hacer el pago para recibir el paquete supuestamente retenido. Incluso se programa una supuesta entrega mediante opciones en las sucesivas pantallas que van abriéndose.

Una vez completados los pasos, la víctima es redirigida a un sitio para efectuar el pago del envío del paquete. Ahora sí, los cibercriminales logran hacerse de los datos de tarjetas de crédito de la víctima, que, si ha llegado hasta esta instancia, puede no llamarle la atención la pasarela de pago, ya que los cibercriminales redirigen a una página de compras legítima.

Según ESET, los ciberatacantes buscan que las víctimas paguen un monto en pesos y, si ingresan datos no válidos, el sistema advierte la situación, incitando a la víctima a proporcionar datos verdaderos para realizar el pago. Esta verificación de los datos la realizan los cibercriminales a partir de una página legítima de compra de gift cards, usando su pasarela de pago, que contrasta los datos ante las principales empresas de tarjetas de crédito.

ESET comparte algunos consejos de seguridad básicos para evitar caer en este tipo de engaños:

·Utilizar tarjetas de crédito y débito virtuales para hacer compras online. La mayoría de los servicios financieros y billeteras virtuales incorporan esta funcionalidad para hacer pagos a través de wallets.

·Desconfiar de comunicaciones que no se esperen, y sobre todo si presentan una urgencia e instan a actuar rápidamente. Siempre chequear con la entidad comunicándose a los canales oficiales.

·Chequear que la página a la que ha ingresado y donde se brindarán datos personales sea segura y la URL corresponda a la real.

“Tal como pudimos observar en este caso hay situaciones comunes a las distintas estrategias utilizadas por los ciberatacantes cuando despliegan phishing: ganarse la confianza con el usuario y transmitir un sentido de urgencia. Es importante estar atentos y no dejarnos llevar por las apariencias”, concluye Mario Micucci de ESET.

Fuente. ESET

Barceló Solymar
Hoteles Gran Caribe
Instituto Hondureño de Turismo
Walmart
Hacienda Yaxnic
AVA Resorts
blackanddecker
Nestle
Grupo Hotelero Islazul
Hoteles Gran Caribe
Irtra
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
INOR
CUN-HAV Enjoy Travel Group
Servicios Médicos Cubanos
Los Portales
Intecap
Realidad Turística
Tigo
MAD-HAV Enjoy Travel Group
Agexport
Cervecería Centroamericana S.A.
Mónica Eventos y Bodas

Related Articles

Irtra
Los Portales
Tigo
Agexport
blackanddecker
Hacienda Yaxnic
Intecap
Hoteles Gran Caribe
Servicios Médicos Cubanos
CUN-HAV Enjoy Travel Group
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Barceló Solymar
Instituto Hondureño de Turismo
INOR
MAD-HAV Enjoy Travel Group
Grupo Hotelero Islazul
AVA Resorts
Mónica Eventos y Bodas
Walmart
Realidad Turística
Cervecería Centroamericana S.A.
Hoteles Gran Caribe
Nestle

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Cervecería Centroamericana S.A.
Tigo
Irtra
Los Portales
CUN-HAV Enjoy Travel Group
Agexport
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Instituto Hondureño de Turismo
Hoteles Gran Caribe
AVA Resorts
Intecap
MAD-HAV Enjoy Travel Group
Grupo Hotelero Islazul
blackanddecker
Mónica Eventos y Bodas
Hoteles Gran Caribe
INOR
Barceló Solymar
Walmart
Realidad Turística
Hacienda Yaxnic
Nestle
Servicios Médicos Cubanos
- Advertisement -
Vuelos a Cuba
AirEuropa
Hotel Barcelo Solymar
Prevolucion
Irtra
Revista Colombiana de Turismo Passport
Intecap
Barcelo Guatemala City
Havanatur
Cubacel
Tigo

Lo más leído...

- Advertisement -
AirEuropa
Havanatur
Tigo
Intecap
Irtra
Prevolucion
Barcelo Guatemala City
Cubacel
Revista Colombiana de Turismo Passport
Hotel Barcelo Solymar
Vuelos a Cuba