ARTDEPARTMENT
Una nueva campaña de phishing está afectando a clientes de empresas energéticas (como Endesa, Iberdrola y Naturgy) recurriendo a correos electrónicos que aparentan ser comunicaciones oficiales de estas compañías. ¿Su objetivo? Distribuir malware, un troyano bancario conocido como Grandoreiro, que amenaza la seguridad de los datos personales y financieros de los usuarios.
Y esta amenaza no sólo pone en peligro nuestra información bancaria, sino que asimismo puede comprometer otros dispositivos conectados a la red.
Ransomware: qué es, cómo infecta y cómo ampararse
Esos correos fraudulentos suelen incluir un enlace o un archivo adjunto que asegura contener la recibo más nuevo o detallar un supuesto cuota irresoluto. Estas comunicaciones imitan el diseño oficial de las empresas, incluyendo logotipos, colores corporativos y un formato que puede parecer propio a simple clarividencia. Sin secuestro, presentan ciertas características sospechosas:
En algunos casos, el malware se encuentra adjunto directamente en el correo, lo que reduce las barreras para que el adjudicatario descargue y ejecute el archivo. Al hacerlo, los dispositivos quedan expuestos al troyano bancario.
Grandoreiro es un malware diseñado para robar información personal y financiera de los equipos infectados. Este troyano puede capturar credenciales bancarias, datos de inicio de sesión y otra información sensible, lo que supone un serio peligro para la seguridad de las víctimas.
Por otra parte, si el dispositivo infectado está conectado a una red, el malware podría tenderse a otros equipos, comprometiendo toda la infraestructura doméstica o empresarial.
Entre las capacidades de Grandoreiro asimismo se encuentra la posibilidad de registrar pulsaciones de teclado y tomar capturas de pantalla, lo que amplía su capacidad de compilación de datos. Su distribución está en extremo dirigida y se adapta a distintas situaciones para aumentar su efectividad.
La mejor defensa contra estas amenazas es la prevención. Endesa, Iberdrola y Naturgy cuentan con secciones en sus portales web dedicadas a informar sobre este tipo de fraudes. Consultar estas fuentes oficiales y mantenerse informado es esencial para evitar ser víctima de estas estafas.
Por otra parte, es recomendable desconfiar siempre de cualquier correo electrónico no solicitado que solicite acciones inmediatas como descargas o pagos, especialmente si incluyen enlaces sospechosos. Las compañías suelen ofrecer vías alternativas para encargar cuentas y pagos, como aplicaciones móviles seguras o atención al cliente telefónica.
Por postrero, el Instituto Doméstico de Ciberseguridad (INCIBE) ha emitido una alerta destacando las siguientes recomendaciones:
Si has descargado y ejecutado el archivo astuto, el INCIBE aconseja tomar estas medidas:
Imagen | Montaje de Shakti Shekhawat from Pixabay + Habana 22 from Wikimedia
En Genbeta | "Llevamos 45 días esperando que pagues la recibo": los correos de estafas se ponen bordes. Y eso ayuda a detectarlos
Compartir este artículo
Consultoria Personalizada
¡Si aun no tienes presencia en internet o
necesitas ayuda con tus proyectos, por favor, escribenos!