La Guardia Civil alerta de una campaña de fraude por email que se hace pasar por Endesa

Desde Incibe han publicado una serie de pasos que recomiendan seguir a las personas afectadas.

Seis detenidos en San Fernando por estafas cibernéticas por valor de más de 100.000 euros

Imagen del correo fraudulento en el que se hacen pasar por Endesa. / Guardia Civil/X
B.O.

04 de enero 2024 - 13:44

Desde las redes sociales de la Guardia Civil han lanzado una alerta a la población por una campaña de fraude que usa la compañía eléctrica Endesa como cebo para infectar dispositivos con malware.

Los ciberdelincuentes, como informan desde el Instituto Nacional de Ciberseguridad (Incibe) y la Guardia Civil, usan los mismos recursos gráficos y otros detalles que Endesa para engañar a sus víctimas, haciéndose pasar por la empresa (una práctica conocida como pishing) a través de comunicaciones electrónicas.

¿En qué consiste este fraude?

Según Incibe, las víctimas reciben un correo electrónico en el que los delincuentes se hacen pasar por Endesa, en el que avisan de que se puede proceder al pago de una factura. Dicha factura se encuentra supuestamente en un archivo comprimido .zip en el que hay en realidad "un archivo ejecutable .msi con código malicioso". Este se activa si la víctima descarga y ejecuta el archivo, creyendo que va esos son los pasos que ha de seguir para poder pagar una factura que no existe.

¿Qué hacer si se recibe un correo de estas características?

En caso de haber recibido un correo así, pero no haberlo abierto, desde Incibe recomiendan marcar el mensaje como spam (correo no deseado) y eliminarlo de la bandeja de entrada.

En el caso de haber entrado en el mensaje y descargado el archivo que contiene, pero no haberlo ejecutado, la recomendación es acudir a las descargas (o donde se encuentre alojado el archivo) y eliminarlo. También se debe eliminar en la papelera de reciclaje.

¿Qué es lo que se debe hacer en caso de haber descargado y ejecutado el archivo del mensaje?

Para aquellas personas que hayan recibido el correo y hayan descargado y ejecutado el archivo con malware que se encontraba adjunto, Incibe recomienda seguir los siguientes pasos:

Recomiendan además guardar las pruebas necesarias, desde capturasde pantalla hasta el correo original y denunciar ante las Fuerzas y Cuerpos de Seguridad del Estado. Desde Incibe señalan también que las víctimas tienen la posibilidad de certificar las pruebas a través de testigos online (que certifican la fecha y la hora de las pruebas).

No hay comentarios

Ver los Comentarios

También te puede interesar

Lo último