T'han notificat una estafa per correu electrònic amb carta judicial
Els correus electrònics inesperats que reclamen accions legals urgents sempre s'han de tractar amb precaució. Els ciberdelinqüents sovint utilitzen tàctiques de por i pressió per manipular els destinataris perquè reaccionin sense verificar primer el missatge. L'estafa de correu electrònic "Se us ha notificat una carta judicial" és un clar exemple d'aquesta estratègia. Aquests missatges no estan connectats a cap institució legal, agència governamental, empresa o organització legítima, tot i semblar oficials i autoritzats.
Taula de continguts
Un avís judicial fals dissenyat per crear pànic
Investigadors de ciberseguretat van determinar que els correus electrònics "Se us ha notificat una carta judicial" són missatges de correu brossa fraudulents disfressats de notificacions legals. Els correus electrònics afirmen falsament que el destinatari ha rebut documents judicials i ha de revisar immediatament els fitxers adjunts relacionats amb un presumpte cas legal.
Per semblar autèntics, els estafadors suplanten entitats legals i fiscals conegudes, com ara Cliffe Dekker Hofmeyr i el Director Nacional de la Fiscalia Pública. Els missatges intenten convèncer els destinataris que ja hi ha procediments legals en marxa i que ignorar l'assumpte podria tenir greus conseqüències.
El fitxer adjunt inclòs al correu electrònic es presenta com un avís legal oficial suposadament emès per l'Oficina del Director Nacional de la Fiscalia Pública. Segons el document fals, s'està a punt de dictar una sentència per defecte perquè presumptament es van ignorar les comunicacions anteriors. Es diu a les víctimes que només tenen 48 hores per respondre abans que la sentència sigui ferma.
L'avís fraudulent també insta els destinataris a contractar un assessor legal immediatament i presentar una objecció o moció per escrit al secretari judicial. Per intensificar l'engany, el document conté un enllaç anomenat "VEURE L'EXPEDIENT DEL CAS AQUÍ", que dirigeix els usuaris a un lloc web extern sospitós.
El veritable objectiu darrere de l’estafa
L'objectiu principal d'aquests correus electrònics és la suplantació d'identitat (phishing). Els estafadors volen espantar els destinataris perquè facin clic a l'enllaç incrustat i proporcionin informació confidencial. És probable que el lloc web enllaçat estigui dissenyat per recopilar dades personals i financeres per a un ús fraudulent.
El lloc web maliciós pot sol·licitar detalls com ara:
Noms complets, adreces residencials, informació del passaport, números de telèfon o dades bancàries
Informació de la targeta de crèdit, credencials de compte en línia o pagaments financers directes disfressats de despeses legals
Un cop enviada, aquesta informació pot ser explotada per al robatori d'identitat, frau financer, transaccions no autoritzades o altres ciberatacs.
Riscos de programari maliciós amagats darrere dels fitxers adjunts de correu electrònic
A més del phishing, els correus electrònics enganyosos com aquests també s'utilitzen habitualment per distribuir programari maliciós. Els ciberdelinqüents sovint disfressen els fitxers maliciosos com a documents inofensius o documentació legal per augmentar les possibilitats que els destinataris els obrin.
Els fitxers adjunts perillosos poden aparèixer com a fitxers PDF, arxius, scripts, documents de Microsoft Office o fitxers executables. En alguns casos, s'indica als usuaris que activin macros o altres funcions que activen silenciosament codi maliciós. Un cop executat, el programari maliciós pot comprometre els sistemes, robar dades emmagatzemades, espiar l'activitat dels usuaris o proporcionar als atacants accés remot a dispositius infectats.
Una altra tàctica habitual consisteix a redirigir les víctimes a llocs web compromesos que descarreguen automàticament programari nociu o enganyen els usuaris perquè instal·lin manualment programes infectats.
Senyals d’alerta que revelen el frau
Tot i que aquests correus electrònics intenten semblar convincents, diversos indicadors els exposen com a estafes. Els avisos legals sospitosos sovint creen una falsa sensació d'urgència, amenacen amb conseqüències immediates i pressionen els destinataris perquè actuïn ràpidament sense verificació.
Els senyals d'alerta habituals inclouen reclamacions legals alarmants, demandes d'acció urgent en terminis extremadament curts, fitxers adjunts inesperats, enllaços sospitosos, detalls vagues del cas i comunicacions no sol·licitades de parts desconegudes. Els tribunals i les organitzacions legals legítimes solen seguir procediments formals i no pressionen les persones mitjançant avisos per correu electrònic mal verificats.
Com mantenir-se fora de perill d’estafes similars
Els destinataris que rebin un correu electrònic amb el text "Se us ha notificat una carta judicial" han d'evitar interactuar amb el missatge completament. No s'ha de fer mai clic als enllaços, no s'han d'obrir els fitxers adjunts i no s'ha de proporcionar cap informació personal.
Si rebeu un correu electrònic legal sospitós:
- Suprimeix el missatge immediatament o denuncia'l com a phishing
- Verificar qualsevol reclamació legal de manera independent a través de canals oficials en lloc d'utilitzar la informació de contacte proporcionada al correu electrònic.
- Escaneja el sistema amb un programari de seguretat de bona reputació si s'ha obert un fitxer adjunt o s'ha fet clic en un enllaç.
- Supervisar els comptes financers i els registres personals per detectar activitats sospitoses si s'ha enviat informació confidencial
Reflexions finals
La campanya "You Have Been Served With A Court Letter" (Se us ha notificat una carta judicial) és una perillosa estafa de phishing que explota la por a les conseqüències legals per manipular les víctimes. En fer-se passar per autoritats legals i presentar documents judicials falsos, els estafadors intenten enganyar els usuaris perquè revelin informació confidencial o exposin els seus sistemes a infeccions de programari maliciós.
Ser prudent amb els correus electrònics no sol·licitats, especialment els que impliquen amenaces, reclamacions legals o terminis urgents, és essencial per protegir la informació personal, les finances i els dispositius de l'activitat ciberdelinqüent.