Si prefieres ver la web siempre en español, haz click aquí.

Cómo protegerte del phishing que usa el nombre de Endesa

Los ciberdelincuentes intentan pescar en todo tipo de aguas, usando fraudulentamente el nombre de bancos, aseguradoras… y también el de Endesa. Quieren que creas que somos nosotros para que te confíes y les facilites datos sensibles. Te explicamos cómo vencerles.

¿Qué es el phishing?

La única manera de protegerse del estafador es conocer en qué consiste su estafa. El phishing (que deriva del verbo "pescar" en inglés) es un timo en 3 pasos:

  1. Ganar tu confianza: para ello, los ciberdelincuentes se disfrazarán de una marca que conoces y con la que tienes relaciones. Copiarán su logo, imitarán sus emails y serán capaces incluso de construir páginas web enteras que se asemejen a las originales. El objetivo es hacerse pasar por tu banco, por tu aseguradora, por tu eléctrica.
  2. Usar una buena excusa: necesitan un motivo que te haga teclear tus datos más sensibles. Puede ser cualquier cosa: una incidencia técnica, un error al cobrarte o una situación urgente. Un nuevo tipo de timo, que utiliza la marca Endesa, emplea como gancho o excusa un supuesto programa de fidelización con puntos.
    En todos los casos, suelen presentarlo como algo que debes hacer muy rápido y sin pensártelo mucho.
  3. Capturar tus datos sensibles: como por ejemplo tu número de tarjeta de crédito, la contraseña para tu Área Cliente...

El éxito de la estafa depende en cierta medida de la habilidad de los criminales, ya que no todos consiguen fabricar un señuelo convincente. En cualquier caso, la mejor manera de hacer que fracasen es que tú lo tengas claro.

 

Tipos de ataques de phishing más comunes

Existen diferentes tipos de phishing, cada uno con sus propias características y métodos de ataque al usuario. El primer paso para no caer en la trampa y prevenir ser otra víctima de esta amenaza que asecha en el mundo digital, es conocerlos muy bien:

Phishing por correo electrónico

Es el más habitual o el modo tradicional de phishing. Se basa en un ataque a través de correos electrónicos falsos que parecen provenir de fuentes u organizaciones legítimas (bancos, empresas, ONGs).

El objetivo es lograr que el usuario haga clic en un enlace malicioso, o que proporcione información personal o confidencial, como contraseñas, datos bancarios o credenciales de acceso.

Spear phishing

Se le denomina así al ataque personalizado, dirigido a una persona específica o a un grupo dentro de una organización o empresa, para obtener acceso a información sensible o comprometer sistemas internos.

Suelen realizarse como correos personalizados que parecen enviados por un colega o superior, solicitando acceso a documentos o credenciales privadas.

Whaling

Es una variante del “spear phishing”, pero con la misión de atacar a altos ejecutivos o personas con poder de decisión dentro de la organización, para tratar de “robar” información financiera, autorizar transferencias o acceder a datos estratégicos. (Correos falsos vinculados al CEO solicitando una transferencia urgente de fondos, por ejemplo).

Clone phishing

El atacante clona un e-mail legítimo y de origen confiable, previamente recibido, y lo reenvía a la víctima, incluyendo un enlace o archivo malicioso adjunto.

El objetivo es aprovechar la confianza del usuario con el correo original, para que caiga en la trampa y facilite datos confidenciales.

Pharming

Es la manipulación técnica que redirige al usuario desde una página web legítima a una falsa sin que este lo note, para robar contraseñas, credenciales o datos bancarios.

Un ejemplo es escribir la URL de tu banco en el navegador, y que al hacer clic te lleve sin saber a una página ficticia, cuyo diseño es idéntico al de la web original. Allí escribirás tus datos de acceso, los cuales serán grabados por el atacante.

Smishing (Phishing por SMS)

No todos los ataques son por e-mail, también ocurren vía mensaje de texto (SMS). El objetivo es engañar al usuario para que haga clic en un enlace o responda con información personal, como sucede también por correo electrónico.

SMS enviados aparentemente por empresas de traslado de mercancía, pidiendo hacer clic en enlaces para hacer seguimiento al paquete o verificar datos, son los casos más comunes.

Vishing (Phishing telefónico)

La amenaza es a través de una llamada telefónica, en la que el atacante se hace pasar por una empresa legítima con el objetivo de obtener información confidencial verbalmente, para grabarla o apuntar datos y usarlos para su beneficio.

Usurpar la identidad de bancos u otras entidades financieras para solicitar la confirmación de números de tarjetas o contraseñas, suelen ser los escenarios más habituales.

 

Ejemplos de phishing en nombre de Endesa

Al ser la principal eléctrica del país, los ciberdelincuentes no podían ignorar a Endesa y en numerosas ocasiones han intentado usar su buen nombre para embaucar a sus víctimas. Han usado diversas estrategias, orquestando verdaderas campañas de phishing. Su variedad favorita es la siguiente:

  • A) Recibes un email que parece ser de Endesa.
Alerta email fraudulento reembolso Endesa.

 

  • B) Se te informa de un error en un cobro o de que posees un gran número de puntos acumulados, por lo que te corresponde un reembolso.

 

Recibir un reembolso por el importe de 1000,00 euros.
Confirmar su reembolso.

  • C) Se te pide que introduzcas tu nombre, DNI y los datos de tu tarjeta de crédito.
  • Introducir los datos de pago. Introducir nombre y apellidos.
    Introducir los datos de la tarjeta de crédito.
    Recibirá un SMS con una clave que también deberá ser introducida.
    Captura de url pago usando el nombre de Endesa.

    Cómo evitar el phishing que usa el nombre de Endesa

    Lo primero es estar tranquilos: Endesa vigila constantemente este tipo de ataques y contra-ataca para preservar la seguridad de los datos de sus clientes.

    Lo segundo es ignorar sistemáticamente este tipo de correos. Si tienes cualquier tipo de duda, contáctanos. Es gratis y estaremos encantados de despejar tus inquietudes. En la siguiente página encontrarás una variedad de maneras de contactar con Endesa. Antes de fiarte de un email extraño, o de una llamada sospechosa, bebe de la fuente autorizada: endesa.com, la web de Endesa.

    Lo tercero es intentar ser proactivo. ¿Por qué permitir que unos piratas informáticos te engañen? Si estás al tanto de tu consumo de energía y del estado de tus facturas de luz y gas, eso no va a pasar nunca. No podrán engañarte si tú sabes más que ellos. Por eso te animamos a registrarte en tu Área Cliente de Endesa si aún no lo has hecho.

    Podrás consultar el estado de tus facturas (las del pasado y las que se están calculando), revisar tu consumo eléctrico en cada hora de cada día, modificar datos de tu contrato como, por ejemplo, la cuenta bancaria en la que domicilias tus facturas.

    Toma el control para que nadie te controle. Ayúdanos a vencer a los ciberdelincuentes.

     

    "Si recibes cualquier correo o llamada sospechosa, no lo dudes: contacta con el servicio oficial de Atención al Cliente de Endesa y despejaremos tus inquietudes".

     

    ¿Y si he caído en la trampa? Pasos a seguir

    Si has caído en la trampa y te das cuenta de que eres una víctima de phishing, es primordial actuar rápidamente para minimizar el daño y proteger la mayor cantidad de información personal posible. Te damos un paso a paso que puedes seguir:

    • Paso 1: Identifica el tipo de ataque

    Debes revisar si has hecho clic en un enlace sospechoso, si has descargado un archivo adjunto malicioso o revelado información personal. Es importante determinar primero el tipo de phishing (por e-mail, mensajes de texto o SMS, llamada telefónica, etc.).

    • Paso 2: Desconecta el dispositivo (si es necesario)

    Si descargaste un archivo adjunto o crees que tu ordenador, teléfono o tablet fue afectado, desconéctalo de Internet para evitar que el atacante tenga acceso remoto a más información dentro del dispositivo o red general.

    • Paso 3: Cambia tus contraseñas

    Es importante modificar todas las contraseñas de las cuentas afectadas, empezando por las más sensibles o que den acceso a información confidencial (correo electrónico, banca, RRSS). Procura usar contraseñas complejas y diferentes para cada cuenta.

    • Paso 4: Activa la verificación en dos pasos

    Habilita la autenticación de dos factores en todas las plataformas, apps y páginas web que cuenten con esta tecnología de seguridad, para así añadir una capa extra de protección. También, escanea tu dispositivo con un antivirus o antimalware actualizado para eliminar posibles amenazas.

    • Paso 5: Contacta a los involucrados

    Si aportaste o revelaste datos bancarios, comunícate con tu banco de inmediato para que proceda a bloquear tarjetas o cuentas, y haga seguimiento a próximos movimientos. Cancela cualquier acuerdo e infórmales que estás revocando tu consentimiento.

    Si el ataque involucra tu empresa, debes informar al departamento de IT o de ciberseguridad. También avisa a tus contactos para que no caigan en el mismo engaño.

    • Paso 6: Reporta el incidente

    Debes denunciar la estafa a las autoridades competentes, como la policía, Guardia Civil, CNMC (Comisión Nacional de los Mercados y la Competencia), INCIBE (Instituto Nacional de Ciberseguridad), la Oficina de Seguridad del Internauta (OSI), etc.

    • Paso 7: Monitorea tus cuentas

    Haz una revisión periódica, durante varios días, de tus movimientos bancarios, actividad en RR.SS y correo electrónico, para detectar a tiempo accesos no autorizados o cambios sospechosos en tus cuentas y perfiles.

    Cuando nos pongamos en contacto contigo a través de nuestros canales oficiales, lo haremos siempre en nombre de ENDESA ENERGÍA. Además, cuando se trate de una nueva contratación, aportaremos y solicitaremos datos por igual para tu seguridad.

    Comparador de tarifas de Luz y Gas

    En Endesa no tienes que adaptarte a nuestras tarifas porque ellas se adaptan a ti. Compara tú mismo las diferentes tarifas entrando en nuestro catálogo. O si lo prefieres responde a unas pocas preguntas y nosotros nos ocupamos de comparar entre todas las tarifas de luz y gas para ofrecerte una recomendación personalizada.

    ¿Quieres ver todas nuestras ofertas?

    Descubre en un minuto la tarifa que mejor se adapta a ti:

    {{firstStep.title}}

    Estamos encontrando la energía adecuada para ti…

    Estamos encontrando la energía adecuada para ti…

    icono ir atrás volver atrás en la navegación icono número 50 ir a producto Tempo Happy 50 Horas icono calendario ir a producto Tempo Happy Día icono empresas ir al segmento de empresas icono de gas ir a catálogo de productos de gas icono sol naciente ir al producto Tempo Verde-Energía Renovable icono hogar ir al segmento de hogares icono 24 horas ir a producto One Luz icono electricidad ir al catálogo de productos de Luz icono electricidad y gas ir al catálogo de productos Luz + Gas icono luna ir al producto One luz Nocturna icono llave inglesa ir a averías y reparaciones icono sol ir al producto Tempo Solar icono reloj ir a los productos Tempo Happy icono reloj 2 horas ir al producto Tempo Happy 2 Horas icono 24 horas ir al producto One Luz icono número 50 ir al producto Tempo Happy 50 Horas icono tendido eléctrico Media Tensión Ver catálogo de productos con consumo eléctrico de 36.000 a 360.000 €/año icono tendido eléctrico Alta Tensión Ver catálogo de productos con consumo eléctrico más de 360.000 €/año icono empresa ir al segmento de empresas icono calendario ir al producto Tempo Happy Día icono Administradores de Fincas ir al segmento de Administradores de Fincas icono DarkSite icono DarkSite icono bombilla ver catálogo de productos con consumo eléctrico menos de 6.000 €/año icono de electricidad y gas ir al catálogo de Productos Luz + Gas icono electricidad ir al catálogo de productos de electricidad icono email contacto de correo electrónico icono fax contacto de fax icono de gas Baja Presión ver catálogo de productos de gas con consumo de menos de 6.000 €/año icono de gas Alta Presión ver catálogo de productos de gas con consumo de 6.000 a 240.000 €/año icono de gas Media Presión ver catálogo de productos de gas con consumo de más de 240.000 €/año icono de gas ir al catálogo de productos de gas icono de Enel ir a la sitio web de enel icono de calentador servicio de mantenimiento del calentador icono mantenimiento del calentador ir al servicio de mantenimiento OKGas Calentador icono hogar ir al segmento de hogares icono olla de presión olla de presión icono llave inglesa ir a averías y reparaciones icono tendido eléctrico Media Tensión ver catálogo de productos de electricidad con consumo de 6.000 a 36.000 €/año icono luna ir al producto One Luz Nocturna icono esfera ir a sitio web personal icono teléfono contacto telefónico icono sol naciente Ir al producto Tempo Verde-Energía Renovable icono panel solar ir a energía solar fotovoltaica icono reloj ir a productos Tempo Happy icono manito solida con pulgar hacia abajo seleccionada la reacción "No me gusta" icono manito con pulgar hacia abajo seleccionar la reacción "No me gusta" icono manito negra con pulgar hacia arriba seleccionada la reacción "Me gusta" icono manito con pulgar hacia arriba seleccionar la reacción "Me gusta"
    Añadir otro equipo eléctrico Lorem ipsum dolor sit amet, consectetur adipisicing elit. Eliminar equipo eléctrico Lorem ipsum dolor sit amet, consectetur adipisicing elit. Aspiradora Lorem ipsum dolor sit amet, consectetur adipisicing elit. Horno Lorem ipsum dolor sit amet, consectetur adipisicing elit. Lavadora Lorem ipsum dolor sit amet, consectetur adipisicing elit. Lavavajillas Lorem ipsum dolor sit amet, consectetur adipisicing elit. Microondas Lorem ipsum dolor sit amet, consectetur adipisicing elit. Plancha Lorem ipsum dolor sit amet, consectetur adipisicing elit. Punto de recarga vehículo eléctrico Lorem ipsum dolor sit amet, consectetur adipisicing elit. Radiador eléctrico Lorem ipsum dolor sit amet, consectetur adipisicing elit. Secadora Lorem ipsum dolor sit amet, consectetur adipisicing elit. Split Aire Acondicionado Lorem ipsum dolor sit amet, consectetur adipisicing elit. Termo Lorem ipsum dolor sit amet, consectetur adipisicing elit. Tostador Lorem ipsum dolor sit amet, consectetur adipisicing elit. Vitrocerámica Lorem ipsum dolor sit amet, consectetur adipisicing elit. Power edit Lorem ipsum dolor sit amet, consectetur adipisicing elit. Map marker Lorem ipsum dolor sit amet, consectetur adipisicing elit.