8 de novembre de 2024
Campanya de phishing de suplantació d’identitats públiques

Actualment, hi ha en curs el que s’anomena una campanya de phishing que arriba a moltíssims usuaris. Com de costum, es fa servir el correu electrònic, aquest cop per suplantar la identitat d’entitats amb ofertes de contractació publicades a la “Plataforma de contratación del sector público”. Els correus contenen informació que han agafat d’aquest portal i sol·liciten informació de facturació per agafar les dades i prosseguir amb l’ingrés de l’import de la factura.

L’objectiu tant pot arribar a ser robar les vostres dades d’alguna manera o fer que l’import de la factura arribi als seus comptes bancaris en comptes d’on realment haurien d’arribar. A més, aconsegueixen dades delicades que poden sol·licitar.

N’hi ha de diferents formats que a vegades pot estar molt adaptat a la víctima a qui arriba. Fins i tot, s’ha detectat que s’afegeix informació real d’un procés en curs amb aquesta identitat que suplanten, donant més credibilitat. Us adjuntem un exemple a continuació:

circular licitarions

Per evitar aquest tipus d’estafes presteu molta atenció a l’adreça electrònica remitent i confirmeu que és verídica. Les direccions remitents són les importants perquè són úniques. Sobretot, també és molt important verificar la part del domini de correu, que és el que ve després de l’arroba. Podria ser que algú us enviï un correu amb domini licitacionessectorpublico.org quan en realitat el verídic és licitacionessectorpublico.es i, al final, el que pretenen és fer que els correus siguin tan confiables com sigui possibles perquè la gent caigui en les estafes.

Assessorament en Contractació Administrativa | José Luis Martínez | contractacioadministrativa@cecot.org