¡Alerta! Vuelven las facturas falsas que infectan tu PC con malware - Redes y Comunicaciones

Revisa con atención los correos electrónicos de tu bandeja de entrada porque ha vuelto a la carga la campaña de emails con facturas falsas adjuntas que infectan tu PC con malware. Así lo advierte la Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (INCIBE), que señala que se trata de un ataque similar al acaecido a finales de agosto en el que los criminales engañan a las víctimas para que ejecuten un documento de Excel malicioso. 

De acuerdo con el informe de la OSI, el asunto de este correo electrónico suele ser Factura: FACV201700000577, aunque los tres últimos dígitos pueden variar. El contenido del mensaje es sumamente escueto, y tan solo informa de que se remite la factura solicitada por correo.

El mensaje adjunta un fichero llamado FACV00000-021.xls o similar, que al ser ejecutado muestra una visualización incompleta, como puedes ver en la imagen a continuación. Los ciberdelincuentes hacen esto a propósito, e incluso el documento añade indicaciones de que es necesario habilitar el contenido para poder ver correctamente la factura.

FACTURA FALSA

En caso de que el usuario haga clic en el botón para habilitar la edición, se efectuará en segundo plano la instalación de un troyano para Windows llamado Zbot, también conocido Zeus, un malware que lleva activo muchos años y del que hay múltiples variantes, que está especializado en el robo de datos bancarios.

Si has recibido un mensaje de estas características y has caído en la trampa, analiza cuanto antes tu ordenador con un software antivirus para desinfectarlo, y si lo necesitas ponte en contacto con el servicio de Respuesta y Soporte de RECOMSAC para que te ayuden. Para evitar ser una víctima de este tipo de ataques, nunca descargues los archivos adjuntos de los correos electrónicos no solicitados y desconfía siempre que los documentos te pidan habilitar macros o salir de la vista protegida.

Agregar un Comentario

Your email address will not be published. Required fields are marked *