Incibe (Instituto Nacional de Ciberseguridad) ha alertado sobre el descubrimiento de una campaña masiva de envío de correos electrónicos fraudulentos que tratan de suplantar al Ministerio de Trabajo y Economía Social con la intención de difundir malware.
El correo tiene como asunto: «Fwd: Urgente – Proceso de trabajo Extrajudicial Nº (XXXX)». En el cuerpo del mensaje se informa al usuario de que se le ha abierto un proceso extrajudicial.
Dicho correo tiene asociado un archivo adjunto simulando un fichero PDF que, al realizar una vista previa, abre el navegador descargando el archivo comprimido con el nombre «TRABAJO_D_(números aleatorios)_(carácteres_aleatorios).zip» que contiene un troyano. Este troyano es un archivo malicioso que facilita al ciberdelincuente el acceso al mismo al modificar la configuración de seguridad del equipo infectado.
Si ya has descargado y ejecutado el archivo, realiza un escaneo de todo el equipo con tu antivirus y sigue las instrucciones marcadas por el mismo para eliminar el malware.
Para evitar ser víctima de este tipo de correos fraudulentos es importante seguir los siguientes consejos:
- No abrir correos de usuarios desconocidos o que no hayas solicitado con anterioridad: lo mejor es eliminarlos .
- No contestar estos correos.
- Revisar todo los enlaces antes hacer clic, aunque sean de contactos.
- Desconfiar de los enlaces acortados que puedan llevar los correos.
- Desconfiar por defecto de todos los ficheros adjuntos, aunque sean de contacto.
- Es importantísimo tener siempre actualizados tus equipos tanto sistemas operativos como antivirus.
- Las cuentas de usuario de los equipos de red deben utilizar contraseñas robustas y sin permisos de administrador.
Es importantísimo que realices periódicamente copias de seguridad. Comprueba que están realizadas correctamente y que eres capaz de restaurarlas. Es la única salvaguarda que te permitirá volver a iniciar la actividad de tu empresa si te vieses afectado.
NCS Datos
El único software RGPD online que analiza los riesgos de su despacho y de sus clientes cumpliendo con los requisitos y obligaciones del nuevo RGPD