Ciberseguridad

Cuidado con los SMS que recibas de Carrefour

Están circulando mensajes falsos que suplantan su identidad


A través de la plataforma de Twitter la Oficina de Seguridad del Internauta (OSI) nos avisa de la siguiente suplantación de identidad, a través de mensajes fraudulentos con los que intentan engañar a los usuarios de la tarjeta Carrefour PASS.

Este tipo de mensajes se denominan smishing, cuyo fin es poder acceder a los datos personales y económicos de los usuarios haciéndose pasar en este caso por Carrefour dirigiendo a la victima a una página web falsa que simula ser la entidad.

Con estos mensajes intentan engañar a los usuarios diciéndoles que no podrán volver a utilizar la tarjeta si no activan un nuevo sistema de seguridad disponible.

Esta campaña maliciosa se identifica con los siguientes mensajes:

Notificación de Carrefour a partir de ahora, No se puede utilizar su Tarjeta Pass. Necesita activar el nuevo sistema de seguridad web: [URL maliciosa]

PassCarrefour Después de ultima compra no podrá utilizar su tarjetaPass, activa el sistema de seguridad 2022 inmediatamente [URL maliciosa]

CARREFOUR HA INTRODUCIDO SUS IDENTIFICADORES NO VALIDOS GARCIAS POR INTENTAR DE NUEVO PARA BLOQUEAR SU TARJETA PASS [URL maliciosa]

La solución de la OSI

Si has recibido un mensaje de estas características y has accedido al enlace contacta lo antes posible con la entidad bancaria para informarles de lo que ha sucedido y cancelar posibles transacciones que se hayan podido efectuar. También puedes contactar con Carrefour a través de sus canales oficiales notificándoles el incidente y cancelar la tarjeta PASS.

Además, se recomienda modificar la contraseña de todos aquellos servicios que utilices la misma clave que accedías al servicio de Carrefour PASS.

No se descarta que se puedan estar utilizando otros mensajes de características similares. Tampoco se descarta que estos mensajes puedan estar distribuyéndose a través de correos electrónicos fraudulentos (phishing).

Para evitar ser víctima de este tipo de mensajes, te recomendamos lo siguiente:
  1. No abras mensajes de usuarios desconocidos o que no hayas solicitado, elimínalos directamente. No contestes en ningún caso a estos SMS.
  2. Ten precaución al hacer clic en enlaces, aunque sean de contactos conocidos.
  3. Revisa la URL que aparece en el SMS y también en el navegador si has hecho clic. Si no hay certificado, o si no corresponde con el sitio al que accedemos, no facilites ningún tipo de información personal: nombre de usuario, contraseña, datos bancarios, etc.
  4. En caso de duda, consulta directamente con la entidad implicada o con terceros de confianza, como son las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) y la Oficina de Seguridad del Internauta (OSI) de INCIBE.

Belén Romero Escolano

Trabajadora Social

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba