Advertencia: los atacantes están representados como HEP y amenazan el poder

Se ha alertado a los ciudadanos sobre una campaña de phishing que utiliza mensajes SMS en los que los atacantes se hacen pasar por representantes de HEP, una empresa suministradora de electricidad. Esta campaña tiene como objetivo robar información personal y financiera, como el nombre, apellido, número de teléfono y datos de tarjetas bancarias de las víctimas.

Los mensajes del fraude indican que ha habido un problema con el pago de la factura, con amenazas de cortar el suministro eléctrico dentro de un plazo de 24 horas si no se actúa. Los mensajes incluyen un enlace que, a través de una abreviatura que parece legítima, imita el sitio web oficial de HEP. Por ejemplo, un mensaje típico podría decir que «el pago de tu última factura falló» y que necesitas urgentemente visitar una página para evitar el corte de electricidad.

Estos mensajes presentan varios indicadores que pueden ayudar a las personas a reconocer el phishing. Uno de los métodos que usan los delincuentes es la suplantación de identidad, ya que se hacen pasar por una entidad conocida como HEP. La solicitud que envían parece legítima, ya que advierten sobre un fallo en el pago. Además, generan una respuesta emocional intensa al amenazar con cortar el suministro de electricidad, lo que puede llevar a las personas a actuar rápidamente. También se limitan a un tiempo de respuesta breve, haciendo que las víctimas sientan urgencia. El enlace proporcionado es el que verdaderamente es malicioso, ya que imita la URL de HEP.

Al acceder a la página de phishing, los usuarios reciben un mensaje que indica que su cuenta no está remunerada, lo que los lleva a ingresar información personal. Se les solicita que proporcionen su primer nombre, apellido y número de teléfono. Una vez ingresada esta información, la página redirige a los usuarios hacia una sección donde se solicita información de las tarjetas bancarias, lo que resulta en un robo de datos financieros.

Si una persona cae en la trampa y proporciona sus datos en esta página maliciosa, se recomienda que actúe rápidamente. Es fundamental que contacte a su banco inmediatamente para tomar medidas de protección sobre su cuenta. Si ha habido un robo de dinero, también debe reportar el caso a la policía. Además, se aconseja prestar atención a los mensajes y llamadas que reciban en el periodo siguiente, ya que los delincuentes podrían tener acceso a su primera información personal, como su nombre, apellido y número de teléfono, lo cual les permite contactarlos directamente.

La advertencia enfatiza la importancia de asegurarse de que las comunicaciones relacionadas con cuentas bancarias o servicios públicos sean verificables, y nunca hacer clic en enlaces sospechosos o compartir información personal a través de medios no seguros. Para mantenerse más seguro en línea, se sugiere utilizar medidas de protección como la verificación de dos pasos, el uso de contraseñas fuertes y la educación sobre las tácticas de phishing.

Recuerda que siempre es importante estar alerta ante estas amenazas y mantener una buena higiene digital para proteger tu información personal y financiera. Ante cualquier duda sobre la legitimidad de un mensaje, lo mejor es contactar directamente a la empresa o institución a través de canales oficiales.

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita