Mantengámonos alertas ante los intentos de phishing

¿Has recibido un correo electrónico firmado por SNCF Connect que te parece sospechoso? ¿Te están pidiendo información personal sin que parezca justificado? 

Esto podría ser un intento de phishing, es decir, un correo electrónico fraudulento destinado a extorsionar información confidencial. De hecho, a muchos sitios web comerciales les usurpan su identidad. Estas son nuestras recomendaciones para afrontar estas situaciones.

Última actualización el

SNCF Connect nunca te pedirá que proporciones los datos personales (nombre, edad, dirección, datos bancarios, contraseñas y la información de la cuenta del cliente) ni por correo electrónico ni por SMS.

Si tienes alguna duda sobre la identidad del remitente de un correo electrónico o SMS que has recibido:

  • No lo abras
  • No hagas clic en los enlaces que contiene
  • Bórralo de tu correo electrónico
     

Ahora, familiarízate más en profundidad con las técnicas utilizadas por los estafadores y los métodos para protegerse de ellos.

Vigila el uso de cuentas falsas en Messenger y/o WhatsApp.

Por tu seguridad, ten en cuenta que todos nuestros mensajes oficiales provienen exclusivamente de nuestra cuenta verificada (con el punto azul). SNCF Connect no envía enlaces de pago por mensaje privado o en las redes sociales.

Pastille bleu - Compte certifié

¿Qué es el phishing?

El phishing es una técnica que utilizan los estafadores informáticos para recopilar los datos personales mediante correos electrónicos (publicidad, spam, etc.) o SMS fraudulentos (SMiShing), con el fin de suplantar la identidad y sustraer dinero, etc.

Ejemplos de información personal que buscan:

  • El número de la tarjeta bancaria, la fecha de caducidad y el código de seguridad
  • Nombre de usuario o contraseña para acceder a la banca en línea
  • Tu nombre de usuario o contraseña para tus cuentas de cliente
     

¿Cómo detectar un intento de phishing?

Los correos electrónicos y mensajes SMS falsificados suelen ser muy engañosos, ya que utilizan los logotipos y colores de SNCF Connect o SNCF. Sin embargo, aquí tienes los elementos que te permitirán distinguir lo verdadero de lo falso y eliminar inmediatamente el mensaje fraudulento.

Comprueba el remitente

Presta atención a la dirección de correo electrónico del remitente. Ten cuidado con las direcciones sospechosas, inusuales o con faltas de ortografía.

Las direcciones de los mensajes que le enviamos suelen terminar en:

  • @mail.sncfconnect.com
  • @mail.sncf-connect.com
  • @info.sncf.com
  • @connect.sncf
     

Si la dirección de envío termina de forma diferente, es probable que se trate de un caso de robo de identidad.

Comprueba el asunto del correo electrónico

Los correos electrónicos o mensajes fraudulentos suelen tener un asunto muy atractivo (promoción, regalo y alerta urgente). A continuación se muestran algunos ejemplos:

  • «Tu cheque regalo para viajar en el interior»
  • «Nueva tarjeta de pasajero»
  • «¡Tu tarjeta de fidelidad PASAJERO te está esperando!»
  • «OFERTA TGV INOUI - Tarjeta de pasajero SNCF gratuita + 50 %»
  • «Te regalamos 500 € para celebrar el segundo aniversario de la tarjeta de pasajero»
  • «Notificación de reembolso tras los problemas en nuestro sistema informático»
  • Oferta de reembolso tras los movimientos de huelga

Estos correos electrónicos pueden parecer un mensaje de SNCF Connect y redirigir a un sitio web que se parece a SNCF Connect. ¿Cómo distinguir lo verdadero de lo falso? Una vez más, simplemente comprueba la dirección de correo electrónico del remitente (párrafo anterior).

Comprueba si el correo electrónico contiene un archivo adjunto o enlaces a sitios web externos

Los correos electrónicos fraudulentos suelen incitar a hacer clic en un enlace o a descargar un archivo adjunto. Ten en cuenta que todos los enlaces incluidos en los correos electrónicos que le enviamos redirigen al sitio web de SNCF Connect. Si los enlaces conducen a otro sitio, es casi seguro que se trata de un intento de <i>phishing</i>. No hagas clic en estos enlaces.

Vigila las peticiones de datos sensibles

  • Solicitud de información bancaria sin HTTPS

Si se te pide que introduzcas datos bancarios en una página cuya URL no comienza por «https» (lo importante es la «s») o sin candado, se trata de un intento de phishing. Cierra la página y borra el correo electrónico de la bandeja de entrada. Todas nuestras páginas tienen una URL estructurada así; observa el candado y la «s» en «https».

Adresse site SNCF Connect

  • Solicitud de información bancaria de una cuenta de redes sociales sin la marca de verificación azul

SNCF Connect no envía enlaces de pago por mensaje privado o en las redes sociales. Asegúrate de que la marca azul esté presente cuando intercambies información sensible en las redes sociales

Pastille bleue - Compte certifié

  • Documento adjunto que te solicita información personal

SNCF Connect nunca te pedirá que proporciones este tipo de información. Si un correo electrónico te solicita que completes archivos adjuntos, ignóralo y elimínalo de tu bandeja de entrada.

  •  Solicitud de información fuera de tu contexto de viaje

SNCF Connect nunca te pedirá que proporciones tus datos de seguridad social, tus datos bancarios o tu nombre de usuario/contraseña de correo electrónico personal.
 

Informar sobre un intento de phishing

¿Tienes dudas sobre la identidad del remitente de un correo electrónico o un SMS y crees que se trata de un intento de phishing relacionado con SNCF Connect? No dudes en comunicárnoslo a través de nuestro formulario de contacto.

Recibirás un correo electrónico que confirma la recepción de tu solicitud.

Puedes informar de cualquier intento de phishing que no involucre directamente a SNCF Connect a las autoridades pertinentes:

Preguntas/Respuestas

  • Es posible que se haya instalado un virus en tu ordenador.

    Actualiza tu software antivirus y ejecuta un análisis.

  • Si, a pesar de todas las precauciones, has transmitido información personal en respuesta a un ataque de phishing, sigue estas instrucciones:

    • Presenta inmediatamente una reclamación ante tu entidad bancaria
    • Cambia tus contraseñas de correo electrónico, cuenta de cliente y cuenta bancaria
    • Actualiza tu software antivirus y ejecuta un análisis
    • Presenta una denuncia ante las autoridades competentes
       

Contacto

¿Necesitas información complementaria?

Ponte en contacto con nosotros