Incibe detecta campañas fraudulentas que suplantan a empresas de energía mediante facturas falsas para distribuir ‘malware’

El Instituto Nacional de Ciberseguidad advierte sobre correos de ‘phishing’ que suplantan a empresas conteniendo archivos maliciosos para instalar el ‘malware’ Grandoreiro; se aconseja marcar estos correos como ‘spam’ y eliminarlos

ICAL
01 de Noviembre de 2024
Actualizado: 01 de Noviembre de 2024 a las 12:07
Guardar
Incibe detecta campañas fraudulentas que suplantan a empresas de energía mediante facturas falsas para distribuir ‘malware’ |INCIBE
Incibe detecta campañas fraudulentas que suplantan a empresas de energía mediante facturas falsas para distribuir ‘malware’ |INCIBE

El Instituto Nacional de Ciberseguridad ha detectado varias campañas de distribución de ‘malware’ mediante correos electrónicos de ‘phishing’ que suplantan la identidad de empresas de energía como Endesa, Naturgy o Iberdrola. Estos emails notifican una supuesta factura pendiente adjunta en un archivo que contiene un ejecutable malicioso diseñado para instalar el ‘malware’ llamado Grandoreiro en el dispositivo del usuario.

endesa (1)
 Incibe detecta campañas fraudulentas que suplantan a empresas de energía mediante facturas falsas para distribuir ‘malware’ | INCIBE 

 

En los correos se presentan mensajes que instan al usuario a descargar su factura del mes vencido, simulando un reclamo de factura legítimo para dar mayor credibilidad al fraude. El objetivo de los ciberdelincuentes es que el destinatario descargue la supuesta factura comprimida y, al descomprimir el archivo, ejecute el ‘malware’ en su dispositivo, logrando así infectarlo.

Incibe recomendó a los usuarios que hayan recibido uno de estos correos electrónicos, pero que no hayan descargado el archivo, que lo marquen como ‘spam’ o correo no deseado y lo eliminen de su bandeja de entrada, así como que lo reporten a su departamento de incidentes.

INCIBE
INCIBE

 

En el caso de que el usuario sí haya descargado el archivo adjunto tras pulsar en el enlace, pero no lo haya ejecutado, el Instituto explicó que este debe ser localizado en la carpeta utilizada para alojar las descargas y eliminado, además de deberse vaciar la papelera de reciclaje.

Por lo contrario, si el usuario ha ejecutado el archivo, Incibe alertó de que su dispositivo podría estar infectado, por lo que, para proteger sus datos y evitar que otros equipos de su red se infecten, deberá desconectar el dispositivo de la red doméstica, hacer un análisis completo con un antivirus actualizado y recopilar toda evidencia posible para denunciarlo ante las Fuerzas y Cuerpos de Seguridad del Estado.