DIRECTO
Última hora de la previa del Sevilla-Betis

Ojo, si te notifican de un impago desconocido en tu Declaración de la Renta puede ser una estafa

Esta nueva campaña de 'phishing' hace saltar las alarmas de la compañía de seguridad Bitdefender.

Estas son las principales estafas a través de Bizum

Así se aprovechan los estafadores de tus problemas financieros

Revisa bien el origen de tus correos y mensajes para no caer víctima de estafas / Mika Baumeister
Daniel Caro Bozzino

14 de abril 2022 - 10:18

Bitdefender, compañía de seguridad informática de origen rumano y con sede en Bucarest, notificó al público de un nuevo método de phishing que tiene como objetivo a usuarios de Windows y Android. Los ciberdelincuentes responsables envían notificaciones falsas a las víctimas potenciales, haciéndose pasar por organismos e instituciones oficiales dedicadas a la recaudación de impuestos y más concretamente relacionados con la declaración de la renta. En estas notificaciones se pide al usuario una determinada cantidad con la excusa de que esta se trata de un pago pendiente de abono en las declaraciones del IVA.

El alcance de este grupo criminal es muy extenso, ya que la primera alarma que se produjo a causa de su actividad data del 14 de marzo y desde entonces una amplísima mayoría de sus correos provienen de direcciones IP provenientes de los Estados Unidos. Pese a su origen norteamericano, sus víctimas se encuentran en países europeos y asiáticos, como Irlanda, Grecia, España, Alemania, Corea del Sur e India.

La herramienta utilizada por estos cibercriminales es el peligroso troyano LokiPWS. En los correos que se envían a sus víctimas se encuentran archivos .rar con nombres como "Obligación impuesto valor añadido.rar" o "Defecto en el pago de IVA1.rar". No obstante, lejos de tener un contenido relacionado con su título, descargar y abrir estos archivos introducirá el mencionado troyano en nuestro dispositivo. LokiPWS es capaz de sustraer datos de lo más diverso, como nombres de usuario, contraseñas, información relativa a los monederos de criptomonedas del usuario y otras credenciales cuya posesión puede reportar cuantiosos beneficios al criminal y, por supuesto, enormes pérdidas económicas y de datos privilegiados para la víctima.

¿Cómo puedo evitar ser víctima de esta estafa?

Las directrices a seguir para los usuarios en estos casos son muy claras:

No hay comentarios

Ver los Comentarios

También te puede interesar

Lo último