{"id":41993,"date":"2020-09-30T09:43:01","date_gmt":"2020-09-30T07:43:01","guid":{"rendered":"http:\/\/miradordeatarfe.es\/?p=41993"},"modified":"2020-09-29T12:43:51","modified_gmt":"2020-09-29T10:43:51","slug":"fraudes-que-suplantan-a-organismos-oficiales-y-a-empresas-para-descargar-malware","status":"publish","type":"post","link":"https:\/\/miradordeatarfe.es\/?p=41993","title":{"rendered":"Fraudes que suplantan a organismos oficiales y a empresas para descargar malware"},"content":{"rendered":"<div class=\"content-text\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<h3 style=\"text-align: justify;\">Se han detectado varias campa\u00f1as fraudulentas a trav\u00e9s del correo electr\u00f3nico (phishing) suplantando a varios organismos p\u00fablicos como al Ministerio de Trabajo y Econom\u00eda Social y la Direcci\u00f3n General de Tr\u00e1fico, as\u00ed como a empresas privadas como Vodafone.<\/h3>\n<p style=\"text-align: justify;\">Los mensajes contienen enlaces que descargan <em>malware <\/em>en el dispositivo y utilizan diferentes argumentos para conseguir que el usuario pulse sobre el enlace y se descargue el archivo malicioso.\u00a0<\/p>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-recursos-afectados\" style=\"text-align: justify;\">\n<h3>Recursos afectados<\/h3>\n<div class=\"field field-name-field-aviso-recursos field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p>Cualquier usuario que haya recibido un correo electr\u00f3nico de estas caracter\u00edsticas, haya pulsado sobre el enlace para consultar el supuesto archivo, y posteriormente haya abierto el fichero que se descarga.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-solucion\" style=\"text-align: justify;\">\n<h3>Soluci\u00f3n<\/h3>\n<div class=\"field field-name-field-aviso-solucion field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p class=\"rtejustify\">Si has descargado y ejecutado el archivo malicioso, es posible que tu dispositivo se haya infectado. Para proteger tu equipo debes escanearlo con un <a title=\"Herramientas antivirus\" href=\"https:\/\/www.osi.es\/es\/herramientas-gratuitas?herramienta_selec%5B0%5D=115\">antivirus actualizado<\/a> o seguir los pasos que encontrar\u00e1s en <a title=\"Desinfecci\u00f3n de dispositivos\" href=\"https:\/\/www.osi.es\/es\/desinfecta-tu-ordenador\">desinfecci\u00f3n de dispositivos<\/a>. Si necesitas soporte o asistencia para la eliminaci\u00f3n del <em>malware<\/em>, INCIBE te ofrece su servicio de <a title=\"INCIBE | Respuesta y soporte \" href=\"https:\/\/www.incibe-cert.es\/respuesta-incidentes\" target=\"_blank\" rel=\"noopener noreferrer\">respuesta y soporte<\/a> ante incidentes de seguridad.<\/p>\n<p class=\"rtejustify\">Si no has ejecutado el archivo descargado, posiblemente tu dispositivo no se habr\u00e1 infectado. Lo \u00fanico que debes hacer es eliminar el archivo que encontrar\u00e1s en la carpeta de descargas. Tambi\u00e9n deber\u00e1s enviar a la papelera el correo de tu bandeja de entrada.<\/p>\n<p class=\"rtejustify\">En caso de duda sobre la legitimidad del correo, no pulses sobre ning\u00fan enlace y ponte en contacto con la empresa o el servicio que supuestamente te ha enviado el correo, siempre a trav\u00e9s de sus canales oficiales de atenci\u00f3n al cliente.<\/p>\n<p class=\"rtejustify\">Recuerda que, para mayor seguridad, es recomendable realizar <a title=\"OSI | Copias de seguridad\" href=\"https:\/\/www.osi.es\/es\/copias-de-seguridad-cifrado\">copias de seguridad<\/a> de manera peri\u00f3dica con toda la informaci\u00f3n que consideres importante para que, en caso de que tu equipo se vea afectado por alg\u00fan incidente de seguridad, no la pierdas. Tambi\u00e9n es recomendable mantener tus <a title=\"OSI | Importancia actualizaciones de seguridad\" href=\"https:\/\/www.osi.es\/es\/actualizaciones-de-seguridad\">dispositivos actualizados<\/a> y protegidos siempre con un antivirus.<\/p>\n<p class=\"rtejustify\">Finalmente, aprende a identificar correos electr\u00f3nicos maliciosos para no caer en enga\u00f1os de este tipo con la siguiente infograf\u00eda que ponemos a tu disposici\u00f3n: &#8216;<a title=\"OSI | C\u00f3mo identificar un correo electr\u00f3nico malicioso\" href=\"https:\/\/www.osi.es\/es\/como-identificar-un-correo-electronico-malicioso\">C\u00f3mo identificar un correo electr\u00f3nico malicioso<\/a>&#8216;.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-detalles\">\n<h3 style=\"text-align: justify;\">Detalles<\/h3>\n<div class=\"field field-name-field-aviso-detalles field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p style=\"text-align: justify;\">Se han detectado varias campa\u00f1as de correos electr\u00f3nicos suplantando al Ministerio de Trabajo y Econom\u00eda Social, a la Direcci\u00f3n General de Tr\u00e1fico (DGT) y a Vodafone que contienen enlaces que, al pulsar sobre ellos, descargan <em><a title=\"OSI | Tipo de virus\" href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2020\/05\/06\/principales-tipos-de-virus-y-como-protegernos-frente-ellos\" target=\"_blank\" rel=\"noopener noreferrer\">malware<\/a> <\/em>en el dispositivo. Es posible que se est\u00e9n utilizando el nombre de m\u00e1s organimos, entidades y empresas, tanto p\u00fablicas, como privadas con este mismo fin.<\/p>\n<p style=\"text-align: justify;\">Los correos identificados contienen los siguientes asuntos para provocar el inter\u00e9s del usuario \u2018<strong>Proceso de trabajo Extrajudicial Nxxxxxxxx<\/strong>\u2019, \u2018<strong>RE: Direccion General de Trafico &#8211; Atencion Detectamos en nuestro sistema un registro de multa de transito no pagada. &#8211; (xxxxxxxxxxxx)<\/strong>\u2019 y \u2018<strong>Vodafone &#8211; Factura electronica em atraso n. 0021001-2020 &#8211; (xxxxxxxxxx)<\/strong>\u2019, aunque no se descarta que existan otros correos con asuntos diferentes, pero con el mismo objetivo: incitar al usuario a descargar un fichero bajo alg\u00fan pretexto de su inter\u00e9s utilizando para ello <a title=\"OSI | Ingenier\u00eda Social\" href=\"https:\/\/www.osi.es\/es\/campanas\/ingenieria-social\" target=\"_blank\" rel=\"noopener noreferrer\">t\u00e9cnicas de ingenier\u00eda social<\/a>.<\/p>\n<p style=\"text-align: justify;\">Los mensajes se caracterizan por:<\/p>\n<ul class=\"osiBullets3\" style=\"text-align: justify;\">\n<li>Contener im\u00e1genes en miniatura que simulan ser documentos adjuntos que enmascaran el enlace fraudulento.<\/li>\n<li>Facilitar enlaces que simulan pertenecer al sitio oficial, pero que al hacer clic sobre ellos, \u00a0redirigen al domino que aloja y descarga el <em>malware<\/em>.<\/li>\n<li>Incluir una redacci\u00f3n con faltas de ortograf\u00eda, como la ausencia de tildes, y erratas, lo que facilita su identificaci\u00f3n como fraudulento.<\/li>\n<li>Incluir fechas de emisi\u00f3n que son muy pr\u00f3ximas al d\u00eda en que se recibe el correo electr\u00f3nico, o incluso del mismo d\u00eda.<\/li>\n<li>Simular la direcci\u00f3n del remitente suplantado usando los mismos dominios del gobierno \u201cgob.es\u201d, de la DGT \u201cdgt.es\u201d o Vodafone \u201c@vodafone.es\u201d. Aunque debemos recordar que <a title=\"OSI | Spoofing\" href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2020\/06\/05\/spoofing-o-el-robo-de-identidades-que-no-te-enganen\" target=\"_blank\" rel=\"noopener noreferrer\">este campo es bastante sencillo de falsificar<\/a>.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Ejemplo1:<\/strong><\/p>\n<p class=\"rtecenter\" style=\"text-align: justify;\"><img data-recalc-dims=\"1\" decoding=\"async\" class=\"responsive\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/avisos\/2020\/ministeriostrabajo.png?w=640&#038;ssl=1\" alt=\"Imagen Ministerio de Trabajo mail\" \/><\/p>\n<p style=\"text-align: justify;\"><strong>Ejemplo 2:<\/strong><\/p>\n<p class=\"rtecenter\" style=\"text-align: justify;\"><img data-recalc-dims=\"1\" decoding=\"async\" class=\"responsive\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/avisos\/2020\/dgt.png?w=640&#038;ssl=1\" alt=\"imagen mail DGT\" \/><\/p>\n<p style=\"text-align: justify;\"><strong>Ejemplo 3:<\/strong><\/p>\n<p class=\"rtecenter\" style=\"text-align: justify;\"><img data-recalc-dims=\"1\" decoding=\"async\" class=\"responsive\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/avisos\/2020\/vodafone.png?w=640&#038;ssl=1\" alt=\"imagen mail vodafone factura\" \/><\/p>\n<p style=\"text-align: justify;\">Si se pulsa sobre cualquier enlace o sobre las im\u00e1genes, se descargar\u00e1 autom\u00e1ticamente desde el navegador web en el dispositivo un archivo .zip que contiene <em>malware<\/em>.\u00a0<\/p>\n<p style=\"text-align: justify;\">En las \u00faltimas semanas ya venimos avisando de este tipo de fraudes que utilizan pretextos similares para conseguir enga\u00f1arte: <a title=\"OSI | Aviso - Agencia Tributaria\" href=\"https:\/\/www.osi.es\/es\/actualidad\/avisos\/2020\/09\/phishing-suplantando-la-agencia-tributaria-que-puede-provocar-descarga-de\" target=\"_blank\" rel=\"noopener noreferrer\">Phishing suplantando a la Agencia Tributaria que puede provocar descarga de <em>malware<\/em><\/a><\/p>\n<p class=\"rtejustify\" style=\"text-align: justify;\">\u00bfTe gustar\u00eda estar a la \u00faltima con la informaci\u00f3n de nuestros avisos? An\u00edmate y suscr\u00edbete a <a title=\"OSI | Boletines de actualidad\" href=\"https:\/\/www.osi.es\/es\/boletines\/suscribirse\">nuestros boletines<\/a> o al perfil de Twitter <a title=\"Twitter @osiseguridad\" href=\"https:\/\/twitter.com\/osiseguridad\" target=\"_blank\" rel=\"noopener noreferrer\">@osiseguridad<\/a> y <a title=\"Facebook osiseguridad\" href=\"https:\/\/www.facebook.com\/osiseguridad\" target=\"_blank\" rel=\"noopener noreferrer\">Facebook<\/a>. Ser\u00e1s el primero en enterarte de los \u00faltimos avisos de seguridad dirigidos a ciudadanos. Tambi\u00e9n ponemos a tu disposici\u00f3n una<a title=\"INCIBE | L\u00ednea de ayuda en ciberseguridad\" href=\"https:\/\/www.incibe.es\/linea-de-ayuda-en-ciberseguridad\" target=\"_blank\" rel=\"noopener noreferrer\"> l\u00ednea gratuita de ayuda en ciberseguridad<\/a>: 017<strong>.<\/strong><\/p>\n<p><a href=\"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2020\/09\/logo.png?ssl=1\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-41583\" src=\"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2020\/09\/logo.png?resize=240%2C73&#038;ssl=1\" alt=\"\" width=\"240\" height=\"73\" \/><\/a><\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Se han detectado varias campa\u00f1as fraudulentas a trav\u00e9s del correo electr\u00f3nico (phishing) suplantando a varios&#8230;<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_coblocks_attr":"","_coblocks_dimensions":"","_coblocks_responsive_height":"","_coblocks_accordion_ie_support":"","jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"enabled":false},"version":2}},"categories":[1161,44,6937,6920,15],"tags":[4627,3516],"class_list":["post-41993","post","type-post","status-publish","format-standard","hentry","category-ciudadania","category-noticias-de-hoy","category-sociedad","category-tecnologia","category-ultimas-noticias","tag-fraudes","tag-malware"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/41993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=41993"}],"version-history":[{"count":1,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/41993\/revisions"}],"predecessor-version":[{"id":41994,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/41993\/revisions\/41994"}],"wp:attachment":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=41993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=41993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=41993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}