#PHISHING Tornen els correus fraudulents que simulen ser @Endesa. Pretenen enganyar-te amb un doble cobrament de factura via @osiseguridad pic.twitter.com/dhPuGM3bN9
— Mossos (@mossos) 14 de marzo de 2018
Els Mossos d’Esquadra han alertat d’una nova onada de correus electrònics fraudulents que simulen ser de la companyia elèctrica Endesa. Segons l’Oficina de Seguretat de l’Internauta (OSI), amb aquests correus es pretén dirigir a la víctima a una pàgina falsa perquè realitzi el reemborsament de la factura a través d’una targeta bancària.
Així doncs, OCI també ha informat a través de Twitter que en cas de rebre un correu d’una empresa amb la qual tens contractada un servei i on et demanen una devolució a causa d'una mala gestió, «sospita» i «no caiguis en la temptació de fer-la efectiva». Per aquest motiu, mostren una sèrie de punts a tenir en compte per no caure en aquests tipus d’estafes.
Si recibes un correo de una empresa con la que tienes un servicio contratado en el cual, te sugieren una devolución debido a una mala gestión. Sospecha y no caigas en la tentación de hacerla efectiva. Observa los puntos clave que te indicamos en la imagen. pic.twitter.com/QNJcyx4mSS
— OSI Seguridad (@osiseguridad) 8 de marzo de 2018
Com funciona l'estafa?
Aquest correu fraudulent basa el seu engany a indicar a un client d'Endesa que un dels seus pagaments d'una factura s'ha realitzat dues vegades, amb la qual cosa, la companyia elèctrica procedirà a realitzar un reemborsament al compte del client, i es necessita la confirmació de l'operació a través d'un enllaç.
En entrar al correu fraudulent, ens transporta a una pàgina falsa que suplanta a la d'Endesa i on ens indica que hem d'introduir les dades de pagament, així com el cognom i el número d'identitat.

A continuació, la pàgina en qüestió simula la passarel·la d'un pagament segur, amb l'únic objectiu d'aconseguir les dades de la targeta de crèdit. Per tant, en introduir els dígits, els ciberdelinqüents obtindran les dades de la targeta.

Finalment, en l'última fase de l'engany, se simula que el pagament s'ha realitzat correctament, indicant que en un temps determinat rebrà un SMS amb una clau que també haurà d'introduir.