{"id":14036,"date":"2017-02-05T07:51:30","date_gmt":"2017-02-05T06:51:30","guid":{"rendered":"http:\/\/miradordeatarfe.es\/?p=14036"},"modified":"2017-02-05T11:48:09","modified_gmt":"2017-02-05T10:48:09","slug":"de-nuevo-nos-atacan-las-falsas-facturas-a-traves-del-correo-electronico","status":"publish","type":"post","link":"https:\/\/miradordeatarfe.es\/?p=14036","title":{"rendered":"De nuevo nos atacan las falsas facturas a trav\u00e9s del correo electr\u00f3nico"},"content":{"rendered":"<section class=\"col-md-9\">\n<div class=\"row\">\n<div class=\"region region-content\">\n<section id=\"block-system-main\" class=\"block block-system clearfix\">\n<div class=\"ds-1col node node-aviso view-mode-full clearfix\">\n<div class=\"main-content\">\n<div class=\"content-text\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p>Nuestros sistemas han detectado una campa\u00f1a de correos electr\u00f3nicos fraudulentos cuya intenci\u00f3n es infectar el equipo de la v\u00edctima con un archivo adjunto que simula ser una factura. Como curiosidad en esta campa\u00f1a, indicar que <strong>muchos de los destinatarios pertenecen a direcciones de correo electr\u00f3nico del \u00e1mbito universitario<\/strong>.<\/p>\n<p>&nbsp;<!--more--><\/p>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-recursos-afectados\">\n<h3>Recursos afectados<\/h3>\n<div class=\"field field-name-field-aviso-recursos field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p>Cualquier usuario que reciba un correo electr\u00f3nico con las caracter\u00edsticas descritas en este aviso.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-solucion\">\n<h3>Soluci\u00f3n<\/h3>\n<div class=\"field field-name-field-aviso-solucion field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p>Si has recibido un correo similar a los descritos anteriormente pero no has ejecutado ning\u00fan archivo que contiene el documento adjunto, tu equipo no se habr\u00e1 infectado.<\/p>\n<p>No bajes la guardia y permanece atento. Si se cuela en tu bandeja de entrada alg\u00fan email cuyo asunto es igual o parecido a los que hemos descrito, elim\u00ednalo directamente. En ning\u00fan caso descargues y\/o ejecutes posibles ficheros adjuntos que puedan ser sospechosos.<\/p>\n<p>Realiza copias de seguridad, en un soporte que no est\u00e9 conectado al ordenador (excepto al hacer la copia), de toda la informaci\u00f3n que consideres importante, para que en caso de que tu equipo se vea afectado por alg\u00fan incidente de seguridad, no la pierdas. Si necesitas ayuda para realizar esta tarea, no dejes de consultar los siguientes contenidos:<\/p>\n<ol>\n<li><a title=\"\u00a1Qu\u00e9 no te pase a ti\" href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2014\/03\/31\/que-no-te-pase-ti\">\u00a1Qu\u00e9 no te pase a ti!<\/a><\/li>\n<li><a title=\"\u00bfEn la nube o en casa? C\u00f3mo elegir el almacenamiento m\u00e1s seguro\" href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2014\/10\/27\/en-la-nube-o-en-casa-como-elegir-el-almacenamiento-mas-seguro\">\u00bfEn la nube o en casa? C\u00f3mo elegir el almacenamiento m\u00e1s seguro<\/a><\/li>\n<li><a title=\"\u00bfTienes asegurada tu vida 2.0? Haz copias de seguridad\" href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2014\/08\/04\/tienes-asegurada-tu-vida-20-haz-copias-de-seguridad\">\u00bfTienes asegurada tu vida 2.0? Haz copias de seguridad<\/a><\/li>\n<li><a title=\"\u00bfY las fotos de las vacaciones? En el ordenador que no arranca...\" href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2014\/07\/25\/y-las-fotos-de-las-vacaciones-en-el-ordenador-que-no-arranca\">\u00bfY las fotos de las vacaciones? En el ordenador que no arranca&#8230;<\/a><\/li>\n<\/ol>\n<p>En caso de que tu equipo se haya visto infectado por un ransomware el servicio AntiRansomware de INCIBE intentar\u00e1 solucionar tu problema. Sigue los pasos del siguiente art\u00edculo para ponerte en contacto:<\/p>\n<p><a href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2016\/12\/13\/nuevo-servicio-antiransomware-recupera-el-control-de-tu-informacion\">Nuevo Servicio Antiransomware, recupera el control de tu informaci\u00f3n<\/a><\/p>\n<p><strong>Recomendaciones<\/strong><\/p>\n<p>Evita ser v\u00edctima de elementos maliciosos ocultos en archivos adjuntos de los correos:<\/p>\n<ol>\n<li>No abras\u00a0<a title=\"Correos de usuarios desconocidos\" href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2011\/06\/17\/cuidado-con-los-correos-enganosos\">correos de usuarios desconocidos o que no hayas solicitado<\/a>, elim\u00ednalos directamente.<\/li>\n<li>No contestes en ning\u00fan caso a estos correos.<\/li>\n<li>Precauci\u00f3n al seguir enlaces en correos, aunque sean de contactos conocidos.<\/li>\n<li>Precauci\u00f3n al descargar ficheros adjuntos de correos, aunque sean de contactos conocidos.<\/li>\n<\/ol>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-detalles\">\n<h3>Detalles<\/h3>\n<div class=\"field field-name-field-aviso-detalles field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p>Los asuntos de los correos electr\u00f3nicos fraudulentos detectados son:<\/p>\n<ol>\n<li>Env\u00edo de factura PDF al cliente<\/li>\n<li>Factura<\/li>\n<li>Fwd: facturas<\/li>\n<li>COPIAS<\/li>\n<li>factura noviembre<\/li>\n<li>RE: factura noviembre<\/li>\n<li>COPIAS + FACTURAS<\/li>\n<li>Re: copia<\/li>\n<li>Enviado por correo electr\u00f3nico: Factura<\/li>\n<\/ol>\n<p>Todos los correos hacen referencia a una factura, adem\u00e1s llevan un archivo adjunto que en todos los casos es el mismo \u00ab<strong>f_ra 01-17 01+02.zip<\/strong>\u00bb.<\/p>\n<p><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/avisos\/2017\/Enero\/20170126_01.png?resize=532%2C319&#038;ssl=1\" alt=\"Correo electr\u00f3nico fraudulento\" width=\"532\" height=\"319\" \/><\/p>\n<p>Ninguno de los correos detectados suplanta a una entidad, son impersonales, y todos ellos est\u00e1n enviados desde servicios de correo electr\u00f3nico gratuitos como Outlook o Live.<\/p>\n<p>El documento adjunto es un archivo comprimido .zip que en su interior contiene otros dos archivos, todos ellos con la misma estructura en su nombre, que simulan ser archivos PDF pero que realmente son archivos .js (JavaScript) que una vez ejecutados infectar\u00e1n el equipo con malware.<\/p>\n<p><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/avisos\/2017\/Enero\/20170126_02.png?resize=524%2C95&#038;ssl=1\" alt=\"Archivos que contiene el documento comprimido .zip\" width=\"524\" height=\"95\" \/><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/section>\n<\/div>\n<\/div>\n<\/section>\n<p><!--more--><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nuestros sistemas han detectado una campa\u00f1a de correos electr\u00f3nicos fraudulentos cuya intenci\u00f3n es infectar el&#8230;<\/p>\n","protected":false},"author":1,"featured_media":14037,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_coblocks_attr":"","_coblocks_dimensions":"","_coblocks_responsive_height":"","_coblocks_accordion_ie_support":"","jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"enabled":false},"version":2}},"categories":[44,15],"tags":[3493,2355,3494],"class_list":["post-14036","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias-de-hoy","category-ultimas-noticias","tag-correos","tag-falsedad","tag-nube-tecnologia"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2017\/01\/descarga-1.jpeg?fit=274%2C184&ssl=1","jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/14036","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14036"}],"version-history":[{"count":2,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/14036\/revisions"}],"predecessor-version":[{"id":14150,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/14036\/revisions\/14150"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/media\/14037"}],"wp:attachment":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14036"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14036"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14036"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}