Campaña de malware suplantando a Iberdrola

Aviso de seguridad – OSI (Oficina de Seguridad del Internauta)

Publicado el 11/06/2020 – Importancia: Alta

Desde INCIBE han detectado una campaña de correos electrónicos fraudulentos suplantando a la empresa Iberdrola y cuyo objetivo final es que el usuario instale malware en su equipo.

Los correos electrónicos contienen un enlace con el nombre «Descargar la factura» que redirigen al usuario a un sitio web fraudulento desde donde se descarga automáticamente un fichero .zip que contiene el archivo malicioso.

Los asuntos del mensaje pueden ser variados pero en todos ellos el denominador común es la supuesta información al usuario de una notificación por carta de hace 30 días, sobre el vencimiento de una factura de la que aún no han recibido respuesta, dando una prórroga de la misma por 3 días más y facilitando a continuación un enlace donde descargar dicha factura. Si se ejecuta dicho archivo malicioso (.exe) descargado, el disposisivo se infectará con malware.

En la siguiente dirección hay información más detallada al respecto:

https://www.incibe.es/protege-tu-empresa/avisos-seguridad/campana-malware-suplantando-compania-iberdrola

Visitad INCIBE o CCN-CERT (entre otros) para estar al día de cualquier aviso de seguridad.

S@lud0$