Del Gran Eje a la Alameda
José Luis Marín Weil
Jamones robados
El Instituto Nacional de Ciberseguridad (Incibe), a través de su Oficina de Seguridad del Internauta (OSI), ha emitido una alerta de alta gravedad relacionada con una nueva campaña de phishing.
En este caso, los ciberdelincuentes utilizan correos electrónicos falsos que suplantan a la compañía eléctrica Iberdrola, con el fin de robar datos bancarios de los usuarios mediante el malware Grandoreiro (también conocido como Zbot).
La táctica empleada es alarmar a los destinatarios con facturas infladas para incitarlos a descargar un archivo malicioso.
El fraude detectado por Incibe se desarrolla a través de correos electrónicos que se presentan como notificaciones legítimas de Iberdrola.
En estos mensajes, los usuarios son informados de que su factura de electricidad ya está disponible para su consulta.
El enlace proporcionado, que aparenta dirigir al Área Cliente de Iberdrola, lleva en realidad a la descarga de un archivo con extensión .iso que contiene el malware.
Para aumentar la urgencia y atraer a más víctimas, los correos incluyen importes desorbitados en las facturas, con cifras que oscilan entre 424,81 euros y 98.589,64 euros, lo que genera una sensación de alarma.
Eso hace que los destinatarios sean más propensos a hacer clic en el enlace y proceder con la descarga del archivo malicioso.
Además de la cantidad exagerada de la factura, los correos fraudulentos presentan varios indicadores que deberían alertar a los usuarios:
Al ejecutar el malware Grandoreiro (también conocido como Zbot), los dispositivos infectados pueden comenzar a experimentar una serie de comportamientos anómalos, como lentitud del sistema, ventanas emergentes o extraños comportamientos del navegador, especialmente al acceder a servicios bancarios.
También es común la aparición de procesos sospechosos en el administrador de tareas y conexiones a servidores desconocidos.
Hay varias formas de actuar en función de cómo hayas actuado:
Si has recibido este tipo de correo pero no has hecho clic en el enlace, la recomendación de Incibe es clara: marca el correo como spam y elimínalo de tu bandeja de entrada.
Además, es importante que lo reportes a la Oficina de Seguridad del Internauta para que puedan estudiar el caso y evitar que otras personas caigan en el mismo fraude.
En este caso, debes actuar así:
Sin embargo, si ya has ejecutado el archivo malicioso, la situación es más grave. Incibe sugiere que sigas estos pasos para minimizar los daños:
Para evitar caer en fraudes similares, es fundamental estar alerta ante ciertos comportamientos sospechosos.
Incibe recomienda seguir las siguientes pautas de seguridad:
Este tipo de fraudes, que suplantan a grandes empresas como Iberdrola, son cada vez más sofisticados, por lo que es esencial que los usuarios mantengan una actitud vigilante y sigan las recomendaciones de seguridad proporcionadas por entidades como el Instituto Nacional de Ciberseguridad.
Si alguna vez tienes dudas sobre la legitimidad de un correo, siempre es mejor consultar con la empresa a través de sus canales oficiales antes de tomar cualquier acción.
Si sospechas que has sido víctima de este fraude, sigue las instrucciones proporcionadas por Incibe, recopila pruebas y no dudes en denunciar el incidente a las autoridades para que puedan tomar las medidas adecuadas.
También te puede interesar
Lo último
No hay comentarios