"Tu envío esta en camino": la estafa que llega por SMS de Correos y que puede destrozar tu móvil para siempre

Tecnología y redes
·2 min de lectura

"Tu envío esta en camino". Este SMS de cinco palabras, supuestamente enviado por Correos, es un enorme peligro para tu móvil. Se trata de un mensaje malicioso acompañado de un enlace que si se pulsa instala un programa malicioso en el smartphone que lo inutiliza.

Tal y como asegura Genbeta, el mensaje peligroso no procede de Correos, sino de un número particular que comienza por "+34 6". El texto incluye un enlace que parece que va a llevar a una página de localización de paquetes. Sin embargo, si se sigue, no se verá ningún envío, sino que se iniciará automáticamente la descarga de un archivo.

"Tu envío esta en camino":  la estafa que llega por SMS de Correos y que puede destrozar tu móvil para siempre (Getty)
"Tu envío esta en camino": la estafa que llega por SMS de Correos y que puede destrozar tu móvil para siempre (Getty)

La supuesta Correos nos insta a que para seguir un envío pendiente, descarguemos una aplicación para Android. El problema, claro, es que no descargaremos la aplicación oficial de Correos, sino un archivo apk malicioso, llamado Correos.apk o Correos-3.apk.

Si en el smartphone Android no tenemos activada la protección contra la instalación de "Orígenes desconocidos", la web maliciosa nos explicará todos los pasos a seguir para instalar el archivo con el que nos quieren infectar. Si la seguridad de nuestro móvil es efectiva, al tratar de instalarlo, el sistema nos informará de que no es algo seguro.

Una vez instalamos esta aplicación, el programa se hará con el control de nuestra agenda de contactos y de los SMS que recibimos, pudiendo abrirlos, leerlos e incluso enviarlos, sin pedirnos permisos para ello, algo inusual. La aplicación, por supuesto tiene acceso a Internet, y también puede realizar llamadas.

De esta forma, además de utilizar todos nuestros datos para tratar de sacar dinero de alguna cuenta o información relevante como contraseñas, los atacantes se hacen con toda nuestra lista de contactos, a los que pueden enviar el SMS para ver si pican en el anzuelo. Así es como la estafa se propaga masivamente.

Una app difícil de desinstalar

El problema está en que esta app maliciosa es difícil de desinstalar, ya que no podremos quitarle los permisos que le hemos dado para tener acceso a los SMS, la agenda de contactos o las llamadas. Cuando intentamos desinstalarla, Android nos dice que no es posible hacerlo, pues se ha instalado con las aplicaciones preinstaladas del sistema, que de serie no pueden desinstalarse.

Para poder limpiar el smartphone de esta amenaza, los expertos de Genbeta recomiendan conectar el teléfono a un ordenador y utilizar la herramienta Android Debug Bridge, siempre con la opción ¡Depuración por USB’ activa en el teléfono.

Más noticias que te pueden interesar:

VIDEO | Aterrizaje de emergencia: un ave provoca el incendio de una turbina de un avión cuando estaba en pleno despegue