{"id":45707,"date":"2021-03-11T08:53:37","date_gmt":"2021-03-11T07:53:37","guid":{"rendered":"http:\/\/miradordeatarfe.es\/?p=45707"},"modified":"2021-03-09T17:04:01","modified_gmt":"2021-03-09T16:04:01","slug":"campana-de-distribucion-de-malware-suplantando-a-diferentes-servicios","status":"publish","type":"post","link":"https:\/\/miradordeatarfe.es\/?p=45707","title":{"rendered":"Campa\u00f1a de distribuci\u00f3n de malware suplantando a diferentes servicios"},"content":{"rendered":"<div id=\"page-main-content\">\n<div id=\"content-main\">\n<div class=\"main-container container\">\n<div class=\"row\">\n<section class=\"col-md-9\">\n<div class=\"row\">\n<div class=\"region region-content\">\n<section id=\"block-system-main\" class=\"block block-system clearfix\">\n<div class=\"ds-1col node node-aviso view-mode-full clearfix\">\n<div class=\"main-content\">\n<div class=\"content-text\">\n<div class=\"field field-name-body field-type-text-with-summary field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<h3 class=\"rtejustify\">Se ha detectado una nueva campa\u00f1a de correos electr\u00f3nicos suplantando la identidad de diferentes empresas, como WeTransfer o WhatsApp, cuyos mensajes contienen enlaces que descargan un troyano en el dispositivo. El mensaje que contiene los diferentes correos instan al usuario a pulsar sobre un enlace utilizando distintos argumentos.\u00a0<\/h3>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-recursos-afectados\">\n<h3>Recursos afectados<\/h3>\n<div class=\"field field-name-field-aviso-recursos field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p class=\"rtejustify\">Cualquier usuario que haya recibido un correo electr\u00f3nico de estas caracter\u00edsticas, haya pulsado sobre el enlace para consultar los supuestos archivos, como puede ser el hist\u00f3rico de mensajes y llamadas de WhatsApp, y posteriormente ejecutado el archivo que se descarga.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-solucion\">\n<h3>Soluci\u00f3n<\/h3>\n<div class=\"field field-name-field-aviso-solucion field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p class=\"rtejustify\">Si no has ejecutado el archivo descargado, posiblemente tu dispositivo no se habr\u00e1 infectado. Lo \u00fanico que debes hacer es eliminar el archivo que encontrar\u00e1s en la carpeta de descargas. Tambi\u00e9n deber\u00e1s enviar a la papelera el correo que has recibido.\u00a0<\/p>\n<p class=\"rtejustify\">Si has descargado y ejecutado el archivo malicioso, es posible que tu dispositivo se haya infectado. Para proteger tu equip,o debes escanearlo con un <a title=\"Herramientas antivirus\" href=\"https:\/\/www.osi.es\/es\/herramientas-gratuitas?herramienta_selec%5B0%5D=115\">antivirus actualizado<\/a> o seguir los pasos que encontrar\u00e1s en <a title=\"Desinfecci\u00f3n de dispositivos\" href=\"https:\/\/www.osi.es\/es\/desinfecta-tu-ordenador\">desinfecci\u00f3n de dispositivos<\/a>. Si necesitas soporte o asistencia para la eliminaci\u00f3n del <em>malware<\/em>, INCIBE te ofrece su servicio de <a title=\"INCIBE | Respuesta y soporte \" href=\"https:\/\/www.incibe-cert.es\/respuesta-incidentes\" target=\"_blank\" rel=\"noopener noreferrer\">respuesta y soporte<\/a> ante incidentes de seguridad.<\/p>\n<p class=\"rtejustify\">Te recordamos que en caso de duda sobre la legitimidad de un correo, no debes pulsar sobre ning\u00fan enlace, ni descargar ning\u00fan archivo adjunto. Para comprobar la veracidad, puedes ponerte en contacto con la empresa o el servicio que supuestamente te ha enviado el correo, siempre a trav\u00e9s de sus canales oficiales de atenci\u00f3n al cliente.<\/p>\n<p class=\"rtejustify\">Adem\u00e1s, para mayor seguridad, es recomendable realizar <a title=\"OSI | Copias de seguridad\" href=\"https:\/\/www.osi.es\/es\/copias-de-seguridad-cifrado\">copias de seguridad<\/a> de manera peri\u00f3dica con toda la informaci\u00f3n que consideres importante para que, en caso de que tu equipo se vea afectado por alg\u00fan incidente de seguridad, no la pierdas. Tambi\u00e9n es recomendable mantener tus <a title=\"OSI | Importancia actualizaciones de seguridad\" href=\"https:\/\/www.osi.es\/es\/actualizaciones-de-seguridad\">dispositivos actualizados<\/a> y protegidos siempre con un antivirus.<\/p>\n<p class=\"rtejustify\">Finalmente, aprende a identificar correos electr\u00f3nicos maliciosos para no caer en enga\u00f1os de este tipo con la siguiente infograf\u00eda que ponemos a tu disposici\u00f3n: &#8216;<a title=\"OSI | C\u00f3mo identificar un correo electr\u00f3nico malicioso\" href=\"https:\/\/www.osi.es\/es\/como-identificar-un-correo-electronico-malicioso\">C\u00f3mo identificar un correo electr\u00f3nico malicioso<\/a>&#8216;.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"field-detalles\">\n<h3>Detalles<\/h3>\n<div class=\"field field-name-field-aviso-detalles field-type-text-long field-label-hidden\">\n<div class=\"field-items\">\n<div class=\"field-item even\">\n<p class=\"rtejustify\">Se ha detectado una campa\u00f1a de correos electr\u00f3nicos suplantando a empresas como WeTransfer y WhatsApp. Para provocar el inter\u00e9s del usuario tienen los siguientes asuntos: \u2018<strong>Copia de seguridad de mensajes de WhatsApp *913071605 N\u00ba (xxxxx)<\/strong>\u2019 y \u2018t<strong>e envi\u00f3 algunos archivos &#8211; N\u00ba (xxxxx)<\/strong>\u2019, aunque no se descarta que existan otros correos con asuntos diferentes, pero con el mismo objetivo, como incitar al usuario a descargar un fichero malicioso bajo alg\u00fan pretexto de su inter\u00e9s.<\/p>\n<p class=\"rtejustify\">Los mensajes se caracterizan por:<\/p>\n<ul class=\"osiBullets3\">\n<li class=\"rtejustify\">La redacci\u00f3n del mensaje no contiene incoherencias, ni numerosas faltas de ortograf\u00eda, lo que dificulta su identificaci\u00f3n como fraudulento.<\/li>\n<li class=\"rtejustify\">La fecha de emisi\u00f3n que aparece en la parte inferior suele ser muy pr\u00f3xima al d\u00eda en que se recibe el correo electr\u00f3nico, o incluso del mismo d\u00eda. Aunque tambi\u00e9n podr\u00eda aparecer desfasada.<\/li>\n<li class=\"rtejustify\">La direcci\u00f3n del remitente podr\u00eda simular pertenecer a la propia empresa, ya que este <a title=\"OSI | Email Spoofing\" href=\"https:\/\/www.osi.es\/es\/actualidad\/blog\/2020\/06\/05\/spoofing-o-el-robo-de-identidades-que-no-te-enganen\">campo es bastante sencillo de falsificar<\/a>. Aunque en este caso, la direcci\u00f3n del remitente que aparece en el correo que suplanta a WeTransfer, no tiene ning\u00fan tipo de relaci\u00f3n con el servicio.<\/li>\n<\/ul>\n<p class=\"rtecenter\"><img data-recalc-dims=\"1\" decoding=\"async\" class=\"responsive\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/avisos\/2021\/20210303_wetransfer.png?w=640&#038;ssl=1\" alt=\"Correo WeTransfer\" \/><\/p>\n<p class=\"rtecenter\"><img data-recalc-dims=\"1\" decoding=\"async\" class=\"responsive\" src=\"https:\/\/i0.wp.com\/www.osi.es\/sites\/default\/files\/actualidad\/avisos\/2021\/20210303_whatsapp.png?w=640&#038;ssl=1\" alt=\"Correo WhatsApp\" \/><\/p>\n<p class=\"rtejustify\">Si se pulsa sobre los enlaces, se descargar\u00e1 autom\u00e1ticamente desde el navegador web en el dispositivo un archivo .zip que contiene el troyano y que, de ejecturse, se infectar\u00e1 el dispositivo.\u00a0<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/section>\n<\/div>\n<\/div>\n<\/section>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<footer id=\"main-footer\" class=\"footer\">\n<div id=\"footer-top\">\n<div class=\"container\">\n<div class=\"row\">\n<div class=\"region region-footer-top\">\n<section id=\"block-block-3\" class=\"block block-block block-footer-logos clearfix\">\n<h5><a href=\"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2021\/02\/logo.png?ssl=1\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-45062\" src=\"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2021\/02\/logo.png?resize=240%2C73&#038;ssl=1\" alt=\"\" width=\"240\" height=\"73\" \/><\/a><\/h5>\n<\/section>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/footer>\n","protected":false},"excerpt":{"rendered":"<p>Se ha detectado una nueva campa\u00f1a de correos electr\u00f3nicos suplantando la identidad de diferentes empresas,&#8230;<\/p>\n","protected":false},"author":1,"featured_media":45708,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_coblocks_attr":"","_coblocks_dimensions":"","_coblocks_responsive_height":"","_coblocks_accordion_ie_support":"","jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"enabled":false},"version":2}},"categories":[1161,44,6920,15],"tags":[3516,697,8122,4329],"class_list":["post-45707","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciudadania","category-noticias-de-hoy","category-tecnologia","category-ultimas-noticias","tag-malware","tag-virus","tag-web-transfer","tag-whasapp"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/miradordeatarfe.es\/wp-content\/uploads\/2021\/03\/WhatsApp-Virus-UK-830916.jpg?fit=590%2C350&ssl=1","jetpack_likes_enabled":true,"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/45707","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=45707"}],"version-history":[{"count":2,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/45707\/revisions"}],"predecessor-version":[{"id":45710,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/posts\/45707\/revisions\/45710"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=\/wp\/v2\/media\/45708"}],"wp:attachment":[{"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=45707"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=45707"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/miradordeatarfe.es\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=45707"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}