Tenemos un envío listo: así es la nueva estafa que circula en Veracruz

Imagen Tenemos un envío listo: así es la nueva estafa que circula en Veracruz

Por: Joel Cruz

En los últimos días, usuarios de teléfonos celulares han comenzado a recibir mensajes de texto en los que se les informa que supuestamente tienen un paquete listo para ser entregado, pero que antes deben confirmar o actualizar su domicilio.

Aunque a primera vista podría parecer una notificación relacionada con una compra por internet, se trata de una modalidad de fraude digital conocida como smishing, mediante la cual los delincuentes utilizan mensajes SMS para engañar a las personas y dirigirlas hacia sitios web falsos con el objetivo de obtener información personal o financiera.

Este tipo de engaño no es nuevo y ha sido identificado por autoridades de ciberseguridad en México. La Guardia Nacional ha alertado específicamente sobre mensajes que suplantan a empresas de paquetería y utilizan el argumento de una supuesta entrega pendiente para conseguir que las víctimas abran enlaces o proporcionen datos.

Este es el mensaje que están recibiendo

Una de las variantes que circula actualmente contiene el siguiente texto:

"Tenemos su envio listo para reparto pero requiere confirmación del domicilio antes de asignar la ruta. Actualice aqui: [enlace]"

Uno de los principales indicios de que se trata de un mensaje sospechoso es que no identifica claramente a la empresa de paquetería, no proporciona información concreta sobre el supuesto envío y utiliza un enlace que no corresponde con el dominio oficial de una compañía reconocida.

Además, el mensaje presenta errores de ortografía y redacción, elementos que las autoridades han señalado como posibles señales de una notificación apócrifa.

Otro detalle que llama la atención es que algunas personas reciben la notificación aun cuando no realizaron ninguna compra ni esperan un paquete, una característica que puede formar parte de la estrategia: enviar grandes cantidades de mensajes para encontrar usuarios que sí estén esperando alguna entrega y, por ello, sean más propensos a hacer clic.

¿Qué es el smishing?

El término smishing proviene de la combinación de las palabras SMS y phishing. Se trata de una modalidad de ingeniería social en la que los delincuentes utilizan mensajes de texto para generar confianza, preocupación o urgencia y conseguir que la víctima realice alguna acción.

El mensaje puede aparentar provenir de un banco, una empresa de paquetería, una plataforma digital o incluso una institución pública.

La Policía Cibernética ha advertido que este tipo de mensajes pueden utilizarse para obtener información personal o financiera, robar identidad, cometer fraudes, acceder de manera no autorizada a cuentas o incluso propiciar la instalación de software malicioso.

En el caso de los supuestos paquetes, la estrategia consiste en aprovechar una situación cotidiana: las compras por internet y las entregas a domicilio.

El mensaje intenta provocar una reacción inmediata. Al informar que existe un problema con la entrega y que es necesario "confirmar" el domicilio, el usuario puede sentirse presionado para solucionar el supuesto inconveniente.

¿Qué pasa si das clic?

El peligro principal comienza cuando la persona interactúa con el enlace.

Al abrirlo, puede ser dirigida a una página que imita el diseño de una empresa de paquetería o de algún servicio conocido. En ese sitio falso podrían solicitarse datos como nombre, domicilio, teléfono, correo electrónico, contraseñas o información bancaria.

La Secretaría de Seguridad y Protección Ciudadana (SSPC) ha advertido que las páginas y servicios de paquetería falsos pueden utilizar enlaces maliciosos para obtener datos personales y financieros. Por ello, recomienda no acceder a los sitios de empresas de mensajería mediante enlaces recibidos por SMS o correo, sino ingresar directamente a sus páginas oficiales.

Incluso cuando el sitio parece auténtico, no debe introducirse información personal o financiera si se llegó a él desde un mensaje no solicitado.

La recomendación es comprobar directamente, desde la página o aplicación oficial de la empresa, si realmente existe un envío pendiente.

¿Cómo identificar que el mensaje es falso?

Hay varias señales que pueden ayudar a detectar este tipo de fraude:

  • No esperas ningún paquete o no recuerdas haber realizado una compra.
  • El mensaje no identifica claramente a la empresa de paquetería.
  • Presenta faltas de ortografía o una redacción poco habitual.
  • Incluye un enlace extraño o que no corresponde al sitio oficial de la empresa.
  • Te pide actualizar datos personales para recibir una supuesta entrega.
  • Busca generar urgencia para que actúes inmediatamente.
  • Solicita información personal, financiera o códigos de seguridad.

La autoridad recomienda desconfiar de mensajes que soliciten datos personales o códigos y evitar abrir enlaces sospechosos, ya que pueden conducir a sitios falsos.

¿Qué hacer si recibes este SMS?

Si llega un mensaje de este tipo, no es necesario responderlo. Tampoco se recomienda llamar al número que aparece en el SMS ni ingresar al enlace para comprobar si el supuesto paquete existe.

Lo recomendable es:

  • No abrir el enlace incluido en el mensaje.
  • No proporcionar datos personales, contraseñas, información bancaria ni códigos de seguridad.
  • Si realmente esperas un paquete, consulta directamente la aplicación o página oficial de la empresa de paquetería.
  • Bloquea y reporta como spam el número desde el que llegó el mensaje.
  • Conserva una captura de pantalla si deseas reportar el intento de fraude.
  • Mantén actualizado el sistema operativo y las aplicaciones de tu teléfono.
  • Si proporcionaste información bancaria, contacta inmediatamente a tu institución financiera por sus canales oficiales y revisa tus movimientos.

La principal recomendación es sencilla: si no esperas un paquete, no tienes ninguna razón para confirmar un domicilio mediante un enlace recibido por SMS. Y si sí esperas una entrega, verifica su estado directamente en la página o aplicación oficial de la empresa, sin utilizar el vínculo que aparece en el mensaje sospechoso.

da clic