{"id":45061,"date":"2021-02-06T10:43:00","date_gmt":"2021-02-06T09:43:00","guid":{"rendered":"http:\/\/miradordeatarfe.es\/?p=45061"},"modified":"2021-02-02T19:48:20","modified_gmt":"2021-02-02T18:48:20","slug":"suplantan-a-la-administracion-para-intentar-instalarte-un-malware-bajo-el-asunto-comprobante-fiscal","status":"publish","type":"post","link":"https:\/\/miradordeatarfe.es\/?p=45061","title":{"rendered":"Suplantan a la Administraci\u00f3n para intentar instalarte un malware bajo el asunto \u201cComprobante Fiscal\u201d"},"content":{"rendered":"<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<h3 style=\"text-align: justify;\">Se ha detectado una nueva campa\u00f1a de correos electr\u00f3nicos suplantando a la Administraci\u00f3n Tributaria, cuyos mensajes contienen enlaces que descargan malware en el dispositivo y que se env\u00edan bajo el asunto \u201cComprobante Fiscal\u201d. El mensaje del correo insta al usuario a pulsar sobre el enlace, indic\u00e1ndole que se anexa un comprobante fiscal digital relacionado con una documentaci\u00f3n pendiente de presentar.\u00a0<\/h3>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-recursos-afectados\" style=\"text-align: justify;\">\n<h3>Recursos afectados<\/h3>\n<div class=\"field field-name-field-aviso-recursos field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p>Cualquier usuario que haya recibido un correo electr\u00f3nico de estas caracter\u00edsticas, haya pulsado sobre el enlace para consultar el supuesto comprobante fiscal digital, y posteriormente instalado el archivo que se descarga.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-solucion\" style=\"text-align: justify;\">\n<h3>Soluci\u00f3n<\/h3>\n<div class=\"field field-name-field-aviso-solucion field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p>Si no has ejecutado el archivo descargado, posiblemente tu dispositivo no se habr\u00e1 infectado. Lo \u00fanico que debes hacer es eliminar el archivo que encontrar\u00e1s en la carpeta de descargas. Tambi\u00e9n deber\u00e1s enviar a la papelera el correo que has recibido.\u00a0<\/p>\n<p class=\"rtejustify\">Si has descargado y ejecutado el archivo malicioso, es posible que tu dispositivo se haya infectado. Para proteger tu equip,o debes escanearlo con un <a title=\"Herramientas antivirus\" href=\"https:\/\/www.osi.es\/es\/herramientas-gratuitas?herramienta_selec%5B0%5D=115\">antivirus actualizado<\/a> o seguir los pasos que encontrar\u00e1s en <a title=\"Desinfecci\u00f3n de dispositivos\" href=\"https:\/\/www.osi.es\/es\/desinfecta-tu-ordenador\">desinfecci\u00f3n de dispositivos<\/a>. Si necesitas soporte o asistencia para la eliminaci\u00f3n del <em>malware<\/em>, INCIBE te ofrece su servicio de <a title=\"INCIBE | Respuesta y soporte \" href=\"https:\/\/www.incibe-cert.es\/respuesta-incidentes\" target=\"_blank\" rel=\"noopener noreferrer\">respuesta y soporte<\/a> ante incidentes de seguridad.<\/p>\n<p class=\"rtejustify\">En caso de duda sobre la legitimidad del correo, no pulses sobre ning\u00fan enlace y ponte en contacto con la empresa o el servicio que supuestamente te ha enviado el correo, siempre a trav\u00e9s de sus canales oficiales de atenci\u00f3n al cliente.<\/p>\n<p class=\"rtejustify\">Recuerda que, para mayor seguridad, es recomendable realizar <a title=\"OSI | Copias de seguridad\" href=\"https:\/\/www.osi.es\/es\/copias-de-seguridad-cifrado\">copias de seguridad<\/a> de manera peri\u00f3dica con toda la informaci\u00f3n que consideres importante para que, en caso de que tu equipo se vea afectado por alg\u00fan incidente de seguridad, no la pierdas. Tambi\u00e9n es recomendable mantener tus <a title=\"OSI | Importancia actualizaciones de seguridad\" href=\"https:\/\/www.osi.es\/es\/actualizaciones-de-seguridad\">dispositivos actualizados<\/a> y protegidos siempre con un antivirus.<\/p>\n<p class=\"rtejustify\">Finalmente, aprende a identificar correos electr\u00f3nicos maliciosos para no caer en enga\u00f1os de este tipo con la siguiente infograf\u00eda que ponemos a tu disposici\u00f3n: &#8216;<a title=\"OSI | C\u00f3mo identificar un correo electr\u00f3nico malicioso\" href=\"https:\/\/www.osi.es\/es\/como-identificar-un-correo-electronico-malicioso\">C\u00f3mo identificar un correo electr\u00f3nico malicioso<\/a>&#8216;.<\/p>\n<p class=\"rtecenter\"><a title=\"OSI | Descargar infograf\u00eda\" href=\"https:\/\/www.osi.es\/sites\/default\/files\/docs\/c14-pdf-infografia-identificar_phishing.pdf\" target=\"_blank\" rel=\"noopener\"><img data-recalc-dims=\"1\" decoding=\"async\" class=\"responsive\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/images\/concienciacion\/infografiamail.png?w=640&#038;ssl=1\" alt=\"Imagen infografia identificar correo electr\u00f3nico\" \/><\/a><\/p>\n<p class=\"rtecenter\">\u00a0<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<h3 style=\"text-align: justify;\">Detalles<\/h3>\n<div class=\"field field-name-field-aviso-detalles field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p style=\"text-align: justify;\">Se ha detectado una campa\u00f1a de correos electr\u00f3nicos suplantando a la Administraci\u00f3n Administraci\u00f3n Tributaria que contiene el siguiente asunto para provocar el inter\u00e9s del usuario \u201c<strong>Comprobante fiscal<\/strong>\u201d, aunque no se descarta que existan otros correos con asuntos diferentes, pero con el mismo objetivo: incitar al usuario a descargar un fichero malicioso bajo alg\u00fan pretexto de su inter\u00e9s.<\/p>\n<p style=\"text-align: justify;\">Los mensajes se caracterizan por:<\/p>\n<ul class=\"osiBullets3\" style=\"text-align: justify;\">\n<li>Contener im\u00e1genes en miniatura que simulan ser documentos adjuntos que enmascaran el enlace fraudulento.\u00a0<\/li>\n<li>La redacci\u00f3n del mensaje no contiene incoherencias, ni numerosas faltas de ortograf\u00eda, lo que dificulta su identificaci\u00f3n como fraudulento.<\/li>\n<li>La fecha de emisi\u00f3n que aparece en la parte inferior suele ser muy pr\u00f3xima al d\u00eda en que se recibe el correo electr\u00f3nico, o incluso del mismo d\u00eda. Sin embargo, la fecha en la que se ha identificado que el supuestro documento est\u00e1 pendiente de presentar, podr\u00eda aparecer desfasada, como es este caso.<\/li>\n<li>En el remitente observamos que se trata de la \u201cAdministraci\u00f3n Tributaria\u201d, organismo que en Espa\u00f1a no existe pero que ante la similitud del nombre puede llevarnos a error. Adem\u00e1s, debemos recordar\u00a0que <a title=\"OSI | Email Spoofing\" href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2020\/06\/05\/spoofing-o-el-robo-de-identidades-que-no-te-enganen\" target=\"_blank\" rel=\"noopener\">este campo es bastante sencillo de falsificar<\/a>. Aunque en este caso, la direcci\u00f3n del remitente pertenece a un dominio de @hotmail.com, por lo que no aporta suficiente credibilidad.<\/li>\n<\/ul>\n<p class=\"rtecenter\" style=\"text-align: justify;\"><img data-recalc-dims=\"1\" decoding=\"async\" class=\"responsive\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/avisos\/2021\/agencia_tributaria.png?w=640&#038;ssl=1\" alt=\"imagen email falso\" \/><\/p>\n<p style=\"text-align: justify;\">Si se pulsa sobre el enlace \u201cDescargar todo como.zip archivos adjuntos (128 kb)\u201d o sobre la imagen, se descargar\u00e1 autom\u00e1ticamente desde el navegador web en el dispositivo un archivo .zip que contiene malware.\u00a0<\/p>\n<p><a href=\"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2021\/02\/logo.png?ssl=1\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-45062\" src=\"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2021\/02\/logo.png?resize=240%2C73&#038;ssl=1\" alt=\"\" width=\"240\" height=\"73\" \/><\/a><\/p>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Se ha detectado una nueva campa\u00f1a de correos electr\u00f3nicos suplantando a la Administraci\u00f3n Tributaria, cuyos&#8230;<\/p>\n","protected":false},"author":1,"featured_media":45063,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_coblocks_attr":"","_coblocks_dimensions":"","_coblocks_responsive_height":"","_coblocks_accordion_ie_support":"","jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"enabled":false},"version":2}},"categories":[1161,44,6920,15],"tags":[1923,66,3953],"class_list":["post-45061","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciudadania","category-noticias-de-hoy","category-tecnologia","category-ultimas-noticias","tag-fiscalidad","tag-fraude","tag-fraude-fiscal"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2021\/02\/indice-1.jpg?fit=300%2C168&ssl=1","jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/45061","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=45061"}],"version-history":[{"count":1,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/45061\/revisions"}],"predecessor-version":[{"id":45064,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/45061\/revisions\/45064"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/media\/45063"}],"wp:attachment":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=45061"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=45061"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=45061"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}