Ojo con esta nueva campaña de 'phishing'

ESET ha publicado un informe sobre un intento de estafa a través del phishing en España.

Cuidado con esta nueva campaña de 'phishing' haciéndose pasar por Correos

Cuidado con esta nueva campaña de 'phishing' haciéndose pasar por Endesa
P.G.L.

11 de mayo 2022 - 14:37

En España las campañas de phishing están a la orden del día. Rara es la semana o el mes en la que no salen a la luz nuevas formas de estafar a los clientes de grandes empresas o entidades. Estas formas de estafas, tienen como objetivo principal, el hackeo de los dispositivos y hacerse con todos los datos necesarios para poder acceder a las cuentas bancarias de las personas.

ESET es una compañía de software especializada en ciberseguridad. Todos sus productos de seguridad de esta compañía se fabrican en Europa y proporcionan software de seguridad en más de 200 países en todo el mundo. Esta misma empresa ha publicado un informe sobre un intento de estafa a través del phishing en España.

En esta ocasión la estafa es bastante peligrosa, ya que distribuye en los dispositivos un troyano bancario. Según el director de investigación y concienciación de ESET en España, ha comentado que en nuestro país se están difundiendo una serie de correos electrónicos que se hacen pasar por la empresa energética Endesa, donde hacen creer a sus víctimas que han recibido una factura de la empresa.

Que hayan elegido a la empresa de Endesa no es casualidad, esto es debido a la subida de precios en la luz de España y el resto de países de Europa. Los ciberdelincuentes están aprovechando el sector eléctrico para realizar ataques de phishing, ya que los ciudadanos tienen cierta incertidumbre.

Este intento de estafa comienza con un correo electrónico, obviamente falso. El titular de dicho correo dice: "Factura Electrónica Endesa", y proviene de una dirección de correo "EE-GESTION-DE-COBRO@endesa.com". El mismo correo pide al usuario descargar un archivo comprimido que se hace pasar por un archivo de texto. Este archivo de texto contiene una supuesta factura que el usuario tiene que descargar.

Este es el correo por el que se hacen pasar por Endesa / ESET

Hay que destacar que es un correo bastante sencillo, además tiene los errores ortográficos típicos que delatan que no es un correo real de Endesa. En el contexto actual, el precio de la luz y la opinión pública pueden provocar que este tipo de correos sean susceptibles de engañas al mayor número de personas posibles.

Desde ESET, avisan que el dominio que se utiliza en el documento no es legítimo. De hecho, el identificador del mensaje no coincide con el dominio de Endesa. Es por eso que debemos realizar un pequeño examen para identificar los típicos fallos de este tipo de estafas.

No hay comentarios

Ver los Comentarios

También te puede interesar

Lo último