Usan como gancho el impago de una liquidación tributaria para que el usuario se descargue un determinado archivo que tiene malware e infecte su dispositivo
La Guardia Civil y la Oficina de Seguridad del Internauta (OSI) han alertado en las últimas horas de una nueva estafa a través de correos electrónicos suplantando a la Seguridad Social. Este phishing, informa la OSI, insta al usuario a pulsar sobre un enlace que redirige a una web donde se descarga un archivo malware que infectará el dispositivo de la víctima si este lo ejecuta. Para ello se utiliza como gancho que existe un impago de una liquidación tributaria.
Desde la OSI se aconseja que si has recibido un correo de estas características, pero no has pulsado en el enlace, márcalo como spam y elimínalo de tu bandeja de entrada.
En caso de haber recibido el correo, descargado el archivo, pero no haberlo ejecutado, elimínalo de tu carpeta de descarga lo antes posible. Si quisieras comprobar igualmente si se trata de un malware, puedes hacerlo a través de VirusTotal.
En caso de haber recibido el correo, pulsado en el enlace y ejecutado el archivo que se descarga, es posible que tu dispositivo haya sido infectado. Por ello, te recomendamos seguir estos pasos:
Otras recomendaciones:
Esta campaña de correos fraudulentos suplantando a la Sede Electrónica de la Seguridad Social, se identifica con el asunto 'Liquidación de impuestos Ultimo aviso', aunque no se descarta que puedan existir correos con otros asuntos de características similares o incluso campañas de smishing.
El cuerpo del correo informa al usuario de que hay un impago por su parte de liquidaciones tributarias, por lo que proporcionan un enlace para la descarga de este informe generado por el SII. Al pulsar en el enlace, este redirige a la víctima a una web en la cual se descarga un archivo.
Las características a destacar de estos correos son:
Al pulsar en el enlace ‘Descargar informe’ se descarga un archivo comprimido .zip, el cual se nombra como 'ContribuyenteXXXXXXXX.zip' (donde las XXXXXX aparecen una sucesión de números que puede variar).
Al ejecutar el archivo, el dispositivo se habrá infectado con un troyano que podría llevar a cabo diferentes procesos fraudulentos.