FedEx Scam afirma que ‘su paquete está retenido en nuestro almacén’ en un correo electrónico falso de ‘notificación de entrega’

Reclamar:

Un mensaje sobre una “notificación de entrega de paquete” de FedEx proviene de una dirección de correo electrónico que no está asociada con la empresa.

Clasificación:

Estafa

En diciembre de 2022, circulaba una estafa por correo electrónico de FedEx que afirmaba ser una “notificación de entrega de paquete” de la empresa, que decía: “Su paquete está retenido en nuestro almacén”. La estafa se difundía al mismo tiempo que personas de todo el mundo pedían y recibían paquetes para regalar en las festividades.

Anteriormente analizamos estafas similares para UPSla Servicio Postal de EE. UU. (USPS), y otras empresas de entrega de paquetes. De hecho, una de nuestras historias anteriores sobre una estafa por correo electrónico de entrega de paquetes de FedEx fue publicado una década atrás. No hace falta decir que los estafadores han estado haciendo esto durante mucho tiempo.

El correo electrónico fraudulento de FedEx

Según una copia de la estafa por correo electrónico de FedEx que revisamos, el mensaje provino de admin@america-groups.xyz. Esta no era una dirección de correo electrónico oficial de FedEx.

Una estafa por correo electrónico de FedEx para una notificación de entrega de paquete decía que su paquete está retenido en nuestro almacén.

El mensaje decía lo siguiente:

Notificación de entrega de su paquete ID#0164278468-735

‘Fedex’⚡ admin@america-groups.xyz a través de walisdom.biz

Mensaje importante para (nombre)
Notificación de entrega de su paquete

FedEx®

Orden 29194773US

Su paquete se encuentra en nuestro almacén.

Tiene (1) paquete esperándolo en nuestro almacén, listo para su entrega. ¡Use su número de pedido para rastrear y recibir su paquete!

SEGUIMIENTO DE SU PAQUETE

Número de orden
Orden 29194773US

Entrega
Entrega prevista: 1 – 2 días

Investigando la estafa

El número de seguimiento era real, pero el paquete asociado ya se había entregado en abril de 2022. Los estafadores enviaron el correo electrónico con la esperanza de que las personas pudieran hacer clic en el enlace, no buscar el número de seguimiento.

Investigamos el enlace en el correo electrónico y descubrimos que se trataba de una estafa de phishing, lo que significa que los estafadores buscaban obtener información personal y datos financieros.

El enlace en el correo electrónico fraudulento conducía a la URL, storage.googleapis.com/pemotion/tixrin.html, seguida de una larga cadena de código adicional que probablemente era para los fines de seguimiento de los estafadores. Al hacer clic en la URL, fuimos dirigidos a mooltay.com, luego redirigidos a ponnel.com, un sitio web que mostraba un logotipo “Express” sin la palabra “Federal” delante.

Una estafa por correo electrónico de FedEx para una notificación de entrega de paquete decía que su paquete está retenido en nuestro almacén.

En el sitio web fraudulento ponnel.com, nos guiaron a través de una serie de preguntas sobre el supuesto problema de entrega de paquetes. Un paso afirmó falsamente que habría un cargo de $1.95 para liberar el paquete inexistente de un centro de distribución de aduanas.

Una estafa por correo electrónico de FedEx para una notificación de entrega de paquete decía que su paquete está retenido en nuestro almacén.

Al final de los pasos, el sitio web ponnel.com redirigía a webwinnalists.com, una página que solicitaba información personal y un número de tarjeta de crédito. Le recomendamos encarecidamente que no proporcione sus datos a ninguno de estos sitios web.

Orientación de FedEx

En FedEx.com, una de las estafas que la compañía aconseja a sus clientes que estén alerta fue, “Solicitudes inesperadas de dinero a cambio de la entrega de un paquete, a menudo con un sentido de urgencia”. Eso es exactamente de lo que se trataba esta estafa por correo electrónico de FedEx para una “notificación de entrega de paquete”.

Nos comunicamos con el personal de relaciones con los medios de FedEx para preguntarles qué direcciones de correo electrónico utiliza la empresa para enviar correspondencia a los clientes. Esta historia se actualizará si recibimos una respuesta.

Fuente:

“Reconocer y denunciar el fraude”. FedEx.comhttps://www.fedex.com/en-us/trust-center/report-fraud.html.