¿Eres cliente de CaixaBank? Con este correo falso intentan infectar tus dispositivos

Está en fase de desarrollo.
Está en fase de desarrollo.
​©[Markus Spiske] via Unsplash.com. / Montaje: 20Bits.
Está en fase de desarrollo.

Algunos ciberdelincuentes se están haciendo pasar por la entidad bancaria de CaixaBank en España para timar a sus clientes. Según ha detectado la compañía de ciberseguridad Avast, se trata de una nueva campaña de ‘malspam’ que se envía mediante correo electrónico.

¿Qué es el 'malspam'?

Este tipo de ciberdelito, también conocido como 'malware spam' se trata del envío aleatorio de emails con archivos adjuntos fraudulentos. Su propósito es que las víctimas descarguen dichos documentos para comprometer e infectar sus equipos electrónicos y que los ciberdelincuentes puedan controlar los dispositivos desde un servidor central remoto.

Imitan a CaixaBank para hacer 'malspam'

Según ha detallado Avast en una nota de prensa para Europa Press, los estafadores han llevado a cabo esta táctica desde julio de este año. En este tiempo, la empresa asegura que su antivirus ha bloqueado más de 7.000 intentos de ataque a través de este método.

En concreto, los ciberdelincuentes han utilizado direcciones como Buzón UAFE 'buzon.uafei@caixa-bank.com' y Buzón UAFE 'buzon.uafe@caixa-bank.com'. Además, Avast ha comprobado que el asunto de los correos es ‘IMPAGADA’ y el archivo adjunto simula ser una factura, con la nomenclatura ‘liqefe’96543.rar’.

¿Qué hace el malware que adjuntan con el email?

En concreto, la investigación de Avast ha analizado que el archivo que envían contiene el malware descargador malicioso Guloader, que instala el software espía o spyware AgentTesla. Este es capaz de robar contraseñas de navegadores, los contactos del correo electrónico, VPN y portapapeles.

AgentTesla también puede realizar capturas de pantalla, acceder a la información en el ordenador del usuario y descargar otros malwares en los equipos.

Lo más recomendable es que los usuarios no descarguen ningún archivo si tienen dudas sobre ellos y eliminar los correos electrónicos directamente. Asimismo, deberían ponerse en contacto con sus bancos para avisar de que unos ciberdelincuentes están suplantando su identidad.

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.

Mostrar comentarios

Códigos Descuento