La temporada de Navidad es un momento aprovechado por miles de personas para celebrar en familia, así como una intensa actividad de envíos y compras en línea marcadas por el intercambio de regalos. Por desgracia, también representa una oportunidad para los estafadores que buscan aprovecharse de los consumidores desprevenidos.
Para lograrlo, uno de los métodos más comunes y peligrosos es el conocido como “smishing”, una técnica que consiste en el envío de un mensaje de texto por parte de un delincuente cibernético que, a su vez, simula ser una entidad legítima para obtener información personal o financiera, de acuerdo con el Servicio de Inspección Postal de Estados Unidos (USPIS).
En el contexto de las fiestas de Navidad o Año Nuevo, estos textos suelen disfrazarse como notificaciones de seguimiento de paquetes que contienen información engañosa y enlaces maliciosos. La agencia gubernamental detalló que el Servicio Postal de Estados Unidos (USPS) únicamente utiliza “códigos cortos de cinco dígitos” para enviar y recibir mensajes de texto “desde y hacia” teléfonos móviles.
Por qué el “smishing” es tan peligroso
La información personal que buscan obtener los ciberdelincuentes varía, pero por lo regular tratan de conseguir nombres de usuario, contraseñas de cuentas, número de Seguridad Social, fecha de nacimiento, números de tarjetas de crédito y débito, números de identificación personal (conocidos también como PIN) con el objetivo de realizar otros delitos, como fraude financiero.
Los mensajes oficiales del USPS nunca contienen enlaces, lo que marca una diferencia importante entre los intentos de “smishing”. Los funcionarios del USPIS enfatizaron que existen herramientas gratuitas para rastrear sus paquetes, a las cuales pueden acceder mediante el registro en línea. Cabe señalar que la agencia no cobra por este servicio.
“USPS no enviará mensajes de texto ni correos electrónicos a los clientes sin que ellos soliciten primero el servicio con un número de rastreo, y no contendrá un enlace. Por lo tanto, si no inició la solicitud de rastreo para un paquete específico directamente desde USPS y contiene un enlace: no haga clic en él”, escribieron los funcionarios del servicio de inspección postal estadounidense.
Cómo denunciar “smishing” al USPIS
En caso de necesitar denunciar un caso de “smishing” al servicio postal estadounidense, lo primero deberá ser enviar un correo a la dirección electrónica spam@uspis.gov y seguir los siguientes pasos:
- Copiar el cuerpo del mensaje de texto sospechoso sin hacer clic en el enlace y pegarlo en el correo electrónico.
- Proporcionar nombre en el correo electrónico y adjuntar una captura de pantalla del mensaje sospechoso que muestre el número de teléfono del remitente y fecha de envío.
- Es necesario incluir todos los detalles relevantes en el correo. Por ejemplo, si perdió dinero, proporcionó información personal o si hizo clic en el enlace adjunto al intento de fraude.
Luego de seguir estos pasos, el USPIS se pondrá en contacto en caso de que requiera aún más información.
El “smishing” es una de las estafas más comunes durante la temporada navideña. Los ciberdelincuentes a veces tienen como blanco a los carteros, pero en ocasiones también se enfocan en los destinatarios y sus objetos de valor transportados a través del servicio.
“Esta temporada, la alegría de las fiestas llegará en forma de tarjetas, cartas y paquetes. Si trabajamos juntos para evitar estafas y robos, todos podemos garantizar que esta temporada sea alegre y brillante”, escribieron los miembros del servicio de inspección postal estadounidense en un artículo que enumera las estafas más comunes durante la época navideña.
Entre los métodos de estafa más recurrentes durante estas celebraciones se encuentran el robo de correo, “phishing” y el franqueo falsificado, tal y como informaron los funcionarios del USPIS.