Alertas de seguridad

3 alertas de seguridad

Campaña de distribución de malware Grandoreiro a través de una factura falsa


Se ha detectado una campaña de envío de correos electrónicos fraudulentos de tipo distribución de malware que tratan de suplantar al Banco Santander a través de una supuesta factura electrónica.



La campaña de correos detectada suplantando al Banco Santander tiene como asunto los siguientes patrones:
• 2B6AF4 - EC297 - llego tu factura - E68C-ABC2
• 38UC674A - 26D52856 - Factura Electronica - 13BC-8C74
• 41352 - FA347 - Tu factura ya esta disponible - B6AB-6CB1
• 6A3723E894 - A1ED9YABE2 - Factura Vencida - 12EF-CA81
• 8A4576691 - 6CA22CK6A7 - Pago pendiente - F41D-A7J6


El objetivo de esta campaña es infectar el dispositivo de la víctima con un malware identificado como Grandoreiro, un troyano bancario que podría permitir a los ciberdelincuentes realizar acciones como manipular ventanas, registrar pulsaciones de teclado y obtener direcciones del navegador de la víctima, entre otras. En el cuerpo del correo se avisa al usuario de que tiene una nueva notificación en su área de clientes, como puede apreciarse en la siguiente imagen:

grandoreiro

Al acceder al enlace se descarga un archivo con extensión .msi contenido en un .zip. Al ser ejecutado, automáticamente se descarga otro archivo malicioso comprimido en .zip que contiene el malware que infecta el equipo.


Solución:
Si has descargado y ejecutado el archivo, realiza un escaneo de todo el equipo con el antivirus y sigue las instrucciones marcadas por el mismo para eliminar el malware. También es recomendable que desconectes dicho equipo de la red principal de la empresa para evitar que otros dispositivos puedan verse infectados.
Para evitar ser víctima de este tipo de engaños te recomendamos seguir estos consejos:
• No abras correos de usuarios desconocidos o que no hayas solicitado; elimínalos directamente.
• No contestes en ningún caso a estos correos.
• Revisa los enlaces antes de hacer clic, aunque sean de contactos conocidos.
• Desconfía de los enlaces acortados.
• Desconfía de los ficheros adjuntos, aunque sean de contactos conocidos.
• Ten siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprueba que está activo.
• Asegúrate de que las cuentas de usuario utilizan contraseñas robustas.
Además, es importante que realices periódicamente copias de seguridad. Guárdalas en una ubicación diferente y verifica que se realizan correctamente y que sabes recuperarlas. De esta forma, en el caso de vernos afectados por algún incidente de seguridad, podremos recuperar la actividad de nuestra empresa de forma ágil.

Campaña de phishing que afecta a la Agencia Tributaria

La campaña maliciosa detectada suplantando a la Agencia Tributaria tiene como asunto “Formulario de reembolso”, aunque este podría variar.
En el cuerpo del correo se avisa al usuario del derecho a la devolución de 450€ tras unos cálculos en el ejercicio de la actividad anual.

Tras acceder a el botón «Su reembolso», redirige al usuario a una web fraudulenta en la que se solicitará el nombre, el código postal y los datos bancarios.

Una vez introducidos estos datos, si se hace clic en el botón «Continuar», estos pasarán a manos de los ciberdelincuentes.

incibe tribu 2022

Campaña de smishing que suplanta a una empresa de paquetería


Se han detectado SMS que suplantan (smishing) a empresas de mensajería y paquetería. En esta ocasión, la empresa suplantada es Correos. El objetivo es que el receptor acceda a un enlace que le redirige a una página fraudulenta de aspecto similar a la legítima para que pague unos gastos o tasas de un supuesto envío de un paquete.

Si se hace clic en el enlace se abre la página web fraudulenta que se asemeja a la de Correos Express donde se nos solicitará el pago de impuestos.

En esta página se solicitan los datos de tarjeta de un banco (nombre del titular, número de la tarjeta, fecha de caducidad y CVV). Al hacer clic en el botón ‘pay’, se pide el SMS recibido y a continuación el PIN de la tarjeta. Todos los datos de la tarjeta bancaria pasarán a manos de los ciberdelincuentes pudiendo realizar cualquier tipo de fraude financiero.

incibe correos 2022