Nueva suplantación de la Agencia Tributaria y de SEUR

Suplantan a la AgenciaTributaria y a SEUR para obtener tus datos.

 

Si has recibido un supuesto correo de la Agencia Tributaria, ¡cuidado!, puede contener malware


Descripción:


S ha detectado una campaña de envío de correos electrónicos fraudulentos que suplantan a la Agencia Tributaria para difundir malware y que está identificada como una campaña recurrente, aunque por norma general tanto el remitente como los asuntos varían dependiendo de la campaña.


En dicha campaña, el correo tiene como asunto: «Comprobante Fiscal. - [ id 81690024». En el cuerpo del mensaje se solicita al usuario que descargue un archivo PDF indicando que es el comprobante fiscal anexo al correo. También debemos fijarnos en que está fechado en el 2020, de lo que podría deducirse que ha reenviado una campaña anterior sin molestarse en cambiar el mensaje.


Este anexo simula ser un PDF, pero en realidad es un enlace que redirige al usuario a una página web donde se descargará el malware. El nombre del archivo malicioso tiene un nombre aleatorio, aunque sigue el mismo patrón: « 13 números aleatorios _ 3 letras aleatorias».


Solución:


Es importante que ante la mínima duda analices detenidamente el correo.


Si has descargado y ejecutado el archivo, realiza un escaneo de todo el equipo con el antivirus y sigue las instrucciones marcadas por el mismo para eliminar el malware.


Campaña de phishing mediante SMS suplantando a Seur para obtener información financiera


Descripción:


Hemos detectado una campaña de tipo phishing por medio de mensajes de SMS (smishing) cuyo objetivo es obtener información financiera de la tarjeta de crédito. La campaña identificada tiene como pretexto confirmar el pago de unos gastos de envío a través de la compañía Seur.


Solución:


Si recibes un SMS o cualquier notificación con estas características, omítelo o elimínalo, nunca sigas el enlace ni descargues ninguna aplicación.
En cualquier caso, nunca se deben facilitar datos financieros o personales si no se ha verificado previamente la autenticidad del mensaje recibido.

Para evitar ser víctima de este tipo de engaños, te recomendamos seguir estos consejos:


•    No abras correos de usuarios desconocidos o que no hayas solicitado: elimínalos directamente.
•    No contestes en ningún caso a estos correos.
•    Revisa los enlaces antes de hacer clic, aunque sean de contactos conocidos.
•    Desconfía de los enlaces acortados.
•    Desconfía de los ficheros adjuntos, aunque sean de contactos conocidos.
•    Ten siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprueba que está activo.
•    Asegúrate de que las cuentas de usuario de tus empleados utilizan contraseñas robustas y no tienen permisos de administrador.
Además, es importante que realices periódicamente copias de seguridad. Guárdalas en una ubicación diferente y verifica que se realizan correctamente y que sabes recuperarlas. De esta forma, en el caso de verte afectado por algún incidente de seguridad, podrás recuperar la actividad de tu empresa de forma ágil.