u/No_Assignment_5759

▲ 10 r/ciberseguridad+1 crossposts

Estafas por SMS ("Tu paquete está en aduanas/correos") – ¿Alguien ha analizado el HTML o la infraestructura detrás de estos links?

Hola a tod@s,

Desde hace un tiempo estoy recibiendo muchos mensajes de texto (SMS) de los raros. El contenido es el de siempre:
"El paquete que esperas está parado en aduanas, paga X euros y lo podrás recoger aquí: [link]"
"Problemas con la entrega, actualiza tus datos en este link..."
Sé que son estafas (Smishing), pero me dio curiosidad por el lado "técnico" del asunto.
Quiero preguntarles si alguien de ustedes —por curiosidad, investigación o porque trabaja en ciberseguridad— ha dedicado tiempo a mirar el HTML, los scripts o la infraestructura de estas páginas.
Tengo curiosidad por saber:

  • ¿Cómo funcionan por dentro? (¿Solamente copian la interfaz visual de la empresa de paquetería o ejecutan algo más?).
  • ¿Dónde envían los datos que una persona introduce en el formulario si cae en la estafa?
  • Y si alguna vez han caído en uno por descuido, ¿qué pasó justo después de introducir los datos?
reddit.com
u/No_Assignment_5759 — 6 days ago