Campaña de malware suplantando a la Agencia Tributaria

Aviso de Seguridad – INCIBE (Instituto Nacional de Ciberseguridad)

Publicado el 24/07/2020 – Importancia: Alta

Desde INCIBE han detectado una campaña de correos electrónicos fraudulentos suplantando a la Agencia Tributaria y cuyo objetivo final es difundir malware en los equipos.

El correo tiene como asunto: «Notificación pendiente (números aleatorios)«. En el cuerpo del mensaje se solicita al usuario verificar si el montante de la factura es correcto. El correo tiene asociado un archivo adjunto en formato PDF que, al pulsar sobre él, descarga el archivo «COMPROBANTE_37914_CDAN.zip» que contiene un troyano.

Una vez descargado y abierto se compromete la seguridad del equipo y facilita a los ciberdelincuentes el robo de información.

No se descartan otras campañas similares que usen el nombre de otras instituciones o administraciones públicas para fines idénticos.

Cualquier empleado o autónomo que haya recibido un correo electrónico con las características descritas en el aviso puede ser víctima o estar afectado por el mismo.

En el siguiente enlace hay una guía para tratar de identificar la legitimidad de un correo: https://www.incibe.es/protege-tu-empresa/blog/dudas-legitimidad-correo-aprende-identificarlos

En la siguiente dirección hay información más detallada al respecto:

https://www.incibe.es/protege-tu-empresa/avisos-seguridad/detectada-nueva-campana-malware-correo-electronico

Visitad INCIBE o CCN-CERT (entre otros) para estar al día de cualquier aviso de seguridad.

S@lud0$