En el marco de las elecciones territoriales en Colombia (próximo 29 de octubre), se están difundiendo correos falsos a nombre de la Registraduría Nacional de Colombia.
Advierten al destinatario que fue seleccionado como jurado de votación y que tiene que seguir un enlace para conocer todos los detalles. Además, añade una contraseña de acceso.
Por lo tanto, se trata de un presunto caso de phishing, es decir, suplantación de identidad.
Esta técnica es utilizada por ciberdelincuentes para engañar y robar información confidencial como contraseñas, datos financieros o personales.
Al respecto, la Registraduría de Colombia le aseguró a infobae que están investigando el suceso e instó a que el único canal oficial de consulta es su página web.
Consejos para no caer en la trampa
1. Revisar siempre la dirección de correo desde el cual se envió el mensaje.
En este caso, aparece con el nombre Registraduría Nacional pero tiene la dirección: coordinacion@sanrafaelips.com, por tanto, las personas deben estar atentas a estos detalles que pueden evidenciar amenazas de estafa y correos falsos.
A veces, las direcciones de correo si se asemejan a los nombres de las organizaciones, lo recomendable es consultar directamente en las páginas web oficiales o llamar para confirmar la información.
2. No hacer click en ningún enlace que esté en el mensaje ya que el usuario podría poner en riesgo su información. Puede ser vícitim de unun robo de datos, instalación de un malware (software malicioso), suplantación de identidad e incluso, de robo de dinero.
En el presente caso de fishing, se agrega una URL falsa que supuestamente sirve para consultar si un ciudadano colombia es jurado de votación. Por esta razón, siempre es importante consultar los canales oficiales de la identidad: si un colombiano mayor de edad, desea saber si es jurado debe ingresar a la página de la Registraduría Nacional del Estado Civil de Colombia.
Vale recordar que en la página se encuentra toda la información relacionada con la gestión de las votaciones: los ciudadanos puede consultar su lugar de votación, si es jurado, tarjetas electorales fechas importantes y acceder a preguntas frecuentes.
3. Se debe revisar el mensaje con máxima atención al detalle. La redacción y la ortografía puede delatar también la procedencia de estos mails.
4. Verificar cada dato entregado es otra forma de deducir la legitimidad del mensaje. Por ejemplo, en este correo se finaliza con “atentamente: Alvaro Andres Serpa Gomez, Registrador Nacional”, lo cual es falso, quien tiene este cargo desde el 2019 es Alexander Vega Rocha.
5. Es fundamental advertirle a la organización o entidad sobre el presunto caso de fishing con el objetivo de que tome medidas y emprenda una campaña educativa, más aún en plena época electoral.
Así que infobae se comunicó con la Registraduría de Colombia para consultarle sobre el tema, y dijeron que en efecto se trataba de suplantación y que lo estaban investigando. Pidieron a los ciudadanos siempre revisar su página oficial.
La entidad recientemente denunció un casos similar en X (antes Twitter):
Para realizar el trámite de la cédula digital en Colombia hay algunas sedes de la Registraduría habilitadas nivel nacional, las cuales se pueden consultar en la página oficial de la entidad. Es importante que los ciudadanos conozcan que el procedimiento para adquirir este tipo de documento.
Según la Universidad Libre de Colombia, al mes, se registran alrededor de 187 denuncias por robos informáticos, los más comunes a través de la modalidad de phishing (pesca de información), delito digital en el que, por medio de correos electrónicos, se engaña a las personas para que entreguen información como claves bancarias, número de cedula, contraseñas y realicen movimientos financieros.
En Colombia se calcula, que por phishing las pérdidas el año pasado son de seis millones de dólares y es el segundo país en América Latina con mayor índice de robos a través de internet, según la compañía RSA.