Siempre me ha sorprendido la facilidad que tenemos las personas para dar credibilidad a cualquier noticia o rumor que nos llegue por Internet. En el mundo físico, si un extraño nos abordara y nos dijera que es el director de una entidad financiera, nos pondríamos en alerta, -¿qué querrá esta persona de mi?- Sería la pregunta que a todos nos vendría a la cabeza. Si acto seguido nos explica que quiere proponernos un chanchullo para hacernos ricos compartiendo la herencia nunca reclamada de una familia del otro lado del mundo, nos alejaríamos corriendo de él. Pues una historia como esa apesta a timo.

Sin embargo si un correo electrónico enviado por un extraño nos aborda en nuestro buzón planteándonos una situación similar, no hay duda. Se trata de un príncipe azul, montado a lomos de su corcel blanco que viene a rescatarnos del malvado día a día que nos esclaviza.

La semana pasada tuvimos la suerte de compartir el espacio de ciberseguridad del AfterWork de Capital Radio con Oscar de la Cruz, comandante de la UCO de la Guardia Civil, con el que hablamos de la operación Lupin III y de la capacidad de esta persona para estafar dinero a todo tipo de personas. Con él hablamos, de otros tipos de estafas con las que se suele enfrentar la Guardia Civil, las cartas nigerianas. Este tipo de engaño siempre buscan sacar partido de la ingenuidad y avaricia del ser humano. La casualidad quiso que este programa coincidiera con que a mi buzón llegara un caso de estafa nigeriana, con la cual estuve “jugando“. Lo que se debe hacer en caso de recibir un correo de este tipo es borrarlo, pero mi curiosidad profesional me llevó a contestarlo. Os comparto las características de los mismos por si os pudieran ayudar a detectarlos.

Características

  • Son emails muy largos
  • El remitente suele ser un alto ejecutivo o persona importante, la cual podemos localizar en Internet.
  • Utiliza una cuenta de un servicio público de email (gmail, hotmail, yahoo, etc.) y lo justifica diciendo que las cuentas del dominio oficial son monitorizadas y le podrían meter en un lío.
  • Además suelen tener a un amigo o familiar experto en seguridad y su correo de gmail, hotmail, etc esta securizado por él. Eso si, no usan cifrado ni ninguna medida para proteger los correos.
  • Nos piden discreción y no avisar a los cuerpos y fuerzas de seguridad del estado.
  • No es hasta el segundo o tercer correo en el que nos pedirán que hagamos un pago. No será un pago directo a ellos, será algún servicio necesario para hacernos ricos, servicios como abogados o certificadores de nuestra causa.
  • Si les proponemos un nuevo acuerdo o cambio de condiciones lo aceptaran sin discutir, quieren que paguemos el servicio.

El principal consejo que os puedo dar contra estas estafas es que las borréis nada mas recibirlas, no instaléis nada que os requieran en vuestro PC o movil y sobre todo guardad vuestro dinero, ningún desconocido que quiera que le paguéis una pequeña cantidad os hará ricos.

Gracias por leer esta entrada y nos vemos en la red.