Envío masivo de falsos correos simulando ser un premio de una Lotería española.
30 de Septiembre de 2005
PandaLabs ha registrado el envío a miles de direcciones de correo de un nuevo caso de fraude por email, en el que se invita al lector a recoger un falso premio con el que habría sido agraciado en un supuesto sorteo entre 40 millones de direcciones de correo y nombres, tanto de particulares como de compañías.
El correo que se envía –en inglés- es el siguiente (se han omitido párrafos y datos de contacto):******Inicio********
FROM: THE LOTTERY COORDINATOR,
INTERNATIONAL PROMOTIONS/PRIZE AWARD DEPARTMENT
DEAR WINNER, RESULTS FOR CATEGORY "B" DRAWS Congratulations to you as we bring to your notice, the results of the Category "B" draws of GOLDEN LOTTERY SPAIN. We are happy to inform you that you have emerged a winner under the third Category, which is part of our promotional draws. […]You/Your Company, attached to ticket number 3322/6181-33, with serial number 92-71 drew the lucky numbers 19, 21, 25, 30, 41, 44 (22), and consequently won in the Category "B".
You have therefore been awarded a lump sum pay out of 500,000.00 (Five Hundred Thousand Euro) in cash, which is the winning payout for Category "B" winners.
[…]
Your funds are now deposited with EURO INSURANCE & SECURITY COMPANY SPAIN, a reputable security and insurance firm in the SPAIN, insured in your name. In your best interest and also to avoid mix up of numbers and names of any kind, we request that you keep the entire details of your award strictly from public notice until the process of transferring your claims has been completed, and your funds remitted to your account. This is part of our security protocol to avoid double claiming or unscrupulous acts by participants/non-participants of this program.
[…]
Please contact your claims agent immediately, to begin your claims process;
MR.NELSON WHITE OPERATION ( Manager)
EURO INSURANCE & SECURITY COMPANY (EISC)
Foreign Service Number: +34 6XX XXX XXX [omitted]
EMAIL: XXXXXXXXXX@yahoo.es [omitted]
For due processing and remittance of your prize money to a designated account of your choice.
[…]
NOTE: For easy reference and identification find below your reference and Batch numbers. Note that you are to forward this email to the Security and insurance firm in your first correspondence with them, whether by email or tel.
REFERENCE NUMBER: GLUK/6181/11-02/05
BATCH NUMBER: 1811-TH
Congratulations once again from all our staff and thank you for being part of our promotions program.
Sincerely,
THE LOTTERY COORDINATOR,
GOLDEN LOTTERY SPAIN.
N.B. Any breach of confidentiality on the part of the winners will result to disqualification. Please do not reply to this mail. Contact your claims agent.
******Fin********
En el correo se hace especial énfasis en la importancia de mantener este premio en el más completo anonimato, bajo amenaza de perder el supuesto premio (“cualquier falta de confidencialidad por parte de los ganadores resultará en la descalificación”), en lo que supone una manera de cubrirse, por parte de los estafadores, de posibles denuncias por parte de quienes reciben este correo.
En el momento en que se contacta con el supuesto agente de loterías, éste solicita datos personales por parte del usuario, a lo que posteriormente sigue la solicitud de una comisión por adelantado para el cobro del premio, como pago a los servicios prestados por el intermediario. Tanto los datos personales como la comisión pedida tienen como objetivo el beneficio económico, bien de forma directa, o bien con el comercio de datos en el mercado negro.
“Por absurdo que pueda parecer la concesión de un premio en un sorteo en el que ni siquiera has solicitado participar, o a la vista del precario inglés usado en él, este tipo de acciones a menudo consigue su objetivo; para evitarlo, al igual que el fenómeno del phishing, nuestra recomendación es la de rechazar toda comunicación de origen financiero que no se haya solicitado expresamente y, en el caso de los bancos, recordar que nunca una entidad de este tipo se pone en contacto con el cliente para realizar comprobaciones de datos personales por medio del correo electrónico” afirma Luis Corrons, director de PandaLabs.
Desde Panda Software ya se ha contactado con las autoridades españolas para neutralizar este fraude, y en el momento de escribir estas líneas, el contacto especificado por el correo ya no está disponible.
Fuente; Panda Software