{"id":18924,"date":"2017-10-01T06:58:45","date_gmt":"2017-10-01T04:58:45","guid":{"rendered":"http:\/\/miradordeatarfe.es\/?p=18924"},"modified":"2017-10-30T20:38:58","modified_gmt":"2017-10-30T19:38:58","slug":"detectada-una-campana-de-phishing-que-utiliza-la-imagen-de-bankia-para-robar-credenciales-bancarias","status":"publish","type":"post","link":"https:\/\/miradordeatarfe.es\/?p=18924","title":{"rendered":"Detectada una campa\u00f1a de &#8216;phishing&#8217; que utiliza la imagen de Bankia para robar credenciales bancarias"},"content":{"rendered":"<p style=\"text-align: justify;\">Los ciberdelincuentes env\u00edan correos que imitan el dise\u00f1o de la entidad con la supuesta resoluci\u00f3n de una incidencia en la cuenta del usuario para infectar el equipo con un troyano.<!--more--><\/p>\n<div id=\"textoScroll\">\n<div class=\"elemento\">\n<div class=\"txtContenido\">\n<p style=\"text-align: justify;\">La compa\u00f1\u00eda de ciberseguridad Panda Security ha alertado de la existencia de una campa\u00f1a de<em> phishing<\/em> que utiliza la imagen de correos electr\u00f3nicos corporativos de la entidad bancaria Bankia para introducir un troyano en el equipo de su v\u00edctima. La empresa espa\u00f1ola ha advertido que este ciberataque ha afectado a cientos de compa\u00f1\u00edas y particulares en las \u00faltimas horas.<\/p>\n<p style=\"text-align: justify;\">Panda Security ha informado a trav\u00e9s de su p\u00e1gina web de que ciberdelincuentes han enviado falsos correos electr\u00f3nicos que imitan el dise\u00f1o de Bankia, a trav\u00e9s de los que informan en nombre de la entidad de la resoluci\u00f3n de una supuesta incidencia en la cuenta bancaria del usuario. Para ello, adjuntan un documento de texto con falsa informaci\u00f3n detallada del proceso que, al ser abierto, ejecuta el troyano bancario TrickBot en el equipo.<\/p>\n<p style=\"text-align: justify;\">Los autores de esta campa\u00f1a de<em> phishing<\/em> intentan ganarse la confianza de sus v\u00edctimas poniendo como nombre del archivo adjunto <em>\u00abDocumentoSeguro.doc\u00bb<\/em>. La macro de este fichero utiliza la herramienta PowerShell -incluida por defecto en las versiones del sistema operativo Windows a partir de Windows 7- para ejecutar el <em>malware<\/em>. Seg\u00fan ha recordado Panda Security, esta t\u00e9cnica <em>\u00abest\u00e1 ganando mucha popularidad en los \u00faltimos tiempos\u00bb<\/em>.<\/p>\n<p style=\"text-align: justify;\">Al habilitar el uso de macros del documento, este crea un PowerShell que intentar\u00e1 descargar desde determinados servidores de distribuci\u00f3n una supuesta imagen en formato .png, que realmente es el archivo TrickBot da\u00f1ino. A continuaci\u00f3n, este se ejecutar\u00e1 en el sistema, con el objetivo de robar credenciales bancarias de la v\u00edctima cuando esta acceda a determinadas p\u00e1ginas web como plataformas de pago, bancos y sitios de compra y venta de criptomoneda.<\/p>\n<p style=\"text-align: justify;\">Panda Security, que ha advertido que este ciberataque ha afectado<em> \u00aba cientos de compa\u00f1\u00edas y particulares\u00bb <\/em>en las \u00faltimas horas, ha recordado que el 91% de los incidentes inform\u00e1ticos comienzan con un correo electr\u00f3nico de <em>phishing<\/em>. La compa\u00f1\u00eda espa\u00f1ola ha recomendado que no se activen las macros de un documento de texto <em>\u00absi no se est\u00e1 seguro que proviene de una fuente fiable\u00bb<\/em>, as\u00ed como la instalaci\u00f3n de una soluci\u00f3n de seguridad avanzada, en los casos de empresas, y la concienciaci\u00f3n de los trabajadores acerca de la importancia de la ciberseguridad en el buen funcionamiento de la compa\u00f1\u00eda.<\/p>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Los ciberdelincuentes env\u00edan correos que imitan el dise\u00f1o de la entidad con la supuesta resoluci\u00f3n&#8230;<\/p>\n","protected":false},"author":1,"featured_media":18925,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_coblocks_attr":"","_coblocks_dimensions":"","_coblocks_responsive_height":"","_coblocks_accordion_ie_support":"","jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"enabled":false},"version":2}},"categories":[1161,44,15],"tags":[323,2059,4068,35],"class_list":["post-18924","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciudadania","category-noticias-de-hoy","category-ultimas-noticias","tag-banca","tag-enganos","tag-phishing","tag-tecnologia"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2017\/10\/noticia12058h.jpg?fit=1300%2C904&ssl=1","jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/18924","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=18924"}],"version-history":[{"count":1,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/18924\/revisions"}],"predecessor-version":[{"id":18926,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/18924\/revisions\/18926"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/media\/18925"}],"wp:attachment":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=18924"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=18924"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=18924"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}