IESS alerta sobre estafa que ofrece supuestos reembolsos por correo electrónico
El Instituto Ecuatoriano de Seguridad Social (IESS) alertó sobre una nueva modalidad de phishing en la que ciberdelincuentes utilizan correos electrónicos falsos para ofrecer a los afiliados un supuesto reembolso por un pago en exceso. La institución pidió verificar los mensajes y evitar abrir enlaces sospechosos.
Table Of Content
IESS alerta sobre falsos correos de reembolso
El IESS informó sobre una nueva modalidad de estafa digital que utiliza su nombre para intentar obtener información personal y financiera de los afiliados.
Los delincuentes envían correos electrónicos que aparentan ser comunicaciones oficiales de la institución. En el mensaje se asegura que el destinatario tendría derecho a recibir un “reembolso único”, supuestamente correspondiente a la devolución de un pago en exceso de la prima del seguro.
Para acceder al supuesto dinero, el correo solicita al usuario ingresar a un enlace con el argumento de verificar su identidad, actualizar sus datos y aceptar el pago.
El IESS aclaró que estos mensajes no son válidos y forman parte de un intento de phishing.
Así funciona la estafa
La modalidad busca generar una sensación de urgencia en la víctima mediante la promesa de un pago único y por tiempo limitado.
El mensaje incluso utiliza una supuesta firma del Departamento de Economía y Alta Dirección, con el objetivo de aparentar legitimidad.
Sin embargo, uno de los principales indicios de fraude está en la dirección desde la cual se envía el correo. El IESS señaló que los mensajes maliciosos pueden utilizar dominios desconocidos o que no corresponden a la institución. En el caso reportado, aparece el dominio @inces.gob.ve.
¿Cómo evitar caer en la estafa?
El IESS recomendó a los usuarios tomar varias precauciones antes de interactuar con este tipo de mensajes.
Una de ellas es revisar cuidadosamente el dominio del correo electrónico y comprobar que corresponda a una dirección institucional legítima.
También se debe verificar la línea gráfica del mensaje, incluidos logotipos, colores y otros elementos que los estafadores pueden intentar copiar para hacer que el correo parezca oficial.
La principal recomendación es no hacer clic en enlaces sospechosos. Ante cualquier duda, los usuarios deben verificar la información directamente a través de los canales oficiales habilitados por el IESS.
La institución recordó que los ciberdelincuentes utilizan cada vez con mayor frecuencia la suplantación de entidades públicas para intentar obtener datos de los ciudadanos.
Fuente: Ecuavisa.



¡Sin comentarios! Sé el primero.