Un SMS o WhatsApp que dice que un paquete está retenido y pide pagar una pequeña tasa de aduana o reenvío por un enlace es un phishing clásico. Funciona porque muchos esperamos un paquete. El objetivo son los datos de tu tarjeta.
Variantes, siempre con enlace: "Tu paquete está retenido en aduana. Paga la tasa ($1,99) para liberarlo: [enlace]" "No pudimos entregar tu envío: dirección incompleta. Actualiza en 24 h: [enlace]" El enlace abre una copia del sitio de la paquetería que pide tu dirección y luego tu tarjeta.
• El enlace no es el dominio oficial sino uno corto o parecido • Una tasa pequeña y rara de aduana/reenvío • Urgencia: "en 24 horas se devuelve" • Piden todos los datos de la tarjeta por un enlace • No hay número de guía verificable • Remitente de un móvil común o internacional
Los problemas de entrega aparecen en la app o el sitio oficial, con un número de guía verificable, y las tasas reales se pagan tras identificarte, no en una página anónima. ¿Dudas? Abre la app oficial o escribe la dirección a mano y revisa la guía que te dio la tienda.
1. No toques el enlace. 2. Pega el mensaje en la verificación gratuita de Phishy en esta página. 3. Revisa la guía (de la tienda, no del SMS) en el sitio oficial. 4. ¿Diste tu tarjeta? Bloquéala (número al reverso) y revisa movimientos.
No. Las tasas reales se pagan en el sitio o app oficial tras identificarte, con guía verificable, no por un enlace con importe pequeño.
Revisa el número de guía que te dio la tienda (no el del SMS) en el sitio oficial.
Pégalo en la verificación de Phishy en esta página.