Colabora

La Guardia Civil alerta de una campaña de correos fraudulentos que suplantan a compañías energéticas

Nueva campaña de phishing a través de los correos electrónicos en los que se hacen pasar por Naturgy, Iberdrola o Endesa para estafar a sus clientes.

Ejemplo de correo fraudulento. | INCIBE

La Guardia Civil ha avisado de que se ha identificado una serie de correos electrónicos fraudulentos que suplantan la identidad de empresas energéticas reconocidas como son Endesa, Iberdrola y Naturgy. Estos correos tienen como objetivo engañar a los usuarios para que descarguen un archivo comprimido (.zip) que supuestamente contiene una factura pendiente de pago. Sin embargo, dicho archivo oculta un ejecutable malicioso diseñado para instalar el malware Grandoreiro en el dispositivo del usuario.

Cualquier persona que haya recibido estos correos fraudulentos y haya hecho clic en el enlace de descarga del supuesto archivo adjunto corre el riesgo de infectar su dispositivo al ejecutar el archivo malicioso.

Características de los correos

Ejemplo de correo fraudulento

Para detectar este tipo de correos fraudulentos, podemos fijarnos en:

El objetivo del ataque es infiltrarse e infectar los dispositivos de las víctimas que caigan en la estafa, para así obtener datos sensibles o comprometer su seguridad.

La Guardia Civil explica en qué consiste la estafa del "secuestro del WhatsApp"

Soluciones y recomendaciones

Si ha recibido un correo de este tipo, debe actuar dependiendo de su grado de interacción con el mismo.

¿Cómo prevenir estos ataques?

La Guardia Civil alerta de una estafa en universidades solicitando el pago de una matrícula atrasada

Para no caer en este tipo de campañas fraudulentas a través del phishing, deberá:

A modo de conclusión, hay que tener en cuenta que el malware Grandoreiro, disfrazado en supuestas facturas de empresas energéticas, representa un grave riesgo para los usuarios desprevenidos. La rápida identificación y prevención son clave para mitigar el impacto de esta amenaza. Se recomienda a los usuarios estar alerta y tomar medidas preventivas para proteger su información y dispositivos. En caso de haber sido víctima o tener información relevante, no dude en reportar el caso a las autoridades o al soporte de las empresas afectadas.

Temas

Ver los comentarios Ocultar los comentarios

Portada

Suscríbete a nuestro boletín diario