La Secretaría de Seguridad Ciudadana de la Ciudad de México (SSC-CDMX) advirtió sobre posibles correos enmascarados que usurpan la identidad de la Policía Cibernética de la capital, cuya finalidad sería engañar a los usuarios enviando estas comunicaciones mediante técnicas de ingeniería social.
De acuerdo con el comunicado de la dependencia, difundido este lunes en redes sociales, un correo enmascarado se define como una técnica que utilizan usurpadores de identidad «para ocultar la verdadera dirección de correo electrónico del remitente y hacer que parezca que proviene de otra dirección. Esto se logra utilizando un servicio de correo electrónico enmascarado, que actúa como intermediario entre el remitente y el destinatario».
Asimismo, explicó que los ciberdelincuentes utilizan datos de la Unidad Cibernética de la SSC-CDMX para enviar estos correos, con el objetivo de notificar a los usuarios sobre supuestos citatorios, en este caso, haciéndose pasar por la Policía Cibernética. Por ello, adjuntos al texto, «solicitan ingresar a enlaces peligrosos para conocer más del proceso».
También te podría interesar: México pide a la ONU hacer más para combatir el tráfico de armas
Sin embargo, advirtió que los usuarios que hacen clic en un enlace o abren un archivo adjunto de correos de dudosa procedencia se exponen a todo tipo de malwares que infectan los dispositivos móviles.
«Este tipo de correos funciona de la siguiente manera: el remitente envía un correo electrónico a través del servicio de correo electrónico enmascarado, proporcionando su dirección de correo electrónico real y la dirección de correo electrónico que desea mostrar como remitente. El servicio de correo enmascarado reemplaza la dirección real del remitente con la dirección enmascarada y luego envía el correo electrónico al destinatario», detalló la dependencia, encabezada por Omar García Harfuch.
Además de llamar a que la ciudadanía no haga clic en ningún enlace ni descargue ningún archivo adjunto, la SSC capitalina emitió las siguientes recomendaciones:
- Verificar la autenticidad del correo electrónico marcando a los números oficiales de las instituciones correspondientes.
- Cambiar de manera periódica las contraseñas de sus cuentas.
- Evitar responder a los correos de desconocidos.
- Marcar los correos sospechosos como Spam.




