Suplantan a la Agencia Tributaria para introducir malware y robar tus datos bancarios

Las devoluciones de la renta pueden tardar en efectuarse hasta el 31 de diciembre.
Se utilizan diferentes pretextos para engañar a los usuarios.
Agencia Tributaria
Las devoluciones de la renta pueden tardar en efectuarse hasta el 31 de diciembre.

El Instituto Nacional de Ciberseguridad (INCIBE, por sus siglas) ha detectado una campaña de suplantación dirigida a la Agencia Tributaria, mediante el uso de la técnica phishing, con el objetivo de distribuir malware a través de correos electrónicos

Dichos emails contienen dos tipos de código malicioso ('Granodeiro' y 'Mekotio') para infectar los dispositivos de las víctimas, de esta manera, los ciberdelincuentes pueden robar los datos bancarios e información personal. Además, las campañas identificadas utilizan diferentes pretextos para engañar a los usuarios: 

  • Un reembolso de impuestos pasados.
  • La invalidación de documentación. 

Estos correos electrónicos tienen la finalidad de 'resolver' la supuesta incidencia al pulsar sobre la URL incorporada en el mensaje, así pues, logran que el individuo descargue el archivo fraudulento con un ejecutable (.msi) para instalar el malware.

El INCIBE muestra algunos ejemplos de los emails que se están distribuyendo:

El asunto utilizado para este correo: Reembolso – (XXXXX)
El asunto utilizado para este correo: Reembolso – (XXXXX)
INCIBE
El asunto utilizado para este correo: Existen obligaciones Tributarias (XXXXXX)
El asunto utilizado para este correo: Existen obligaciones Tributarias (XXXXXX)
INCIBE

Dependiendo del correo que se haya recibido, ya que se están distribuyendo dos tipos de malware diferentes, el enlace redirigirá a una de las dos páginas que se muestran:

Primer web fraudulenta que suplanta a la Agencia Tributaria.
Primer web fraudulenta que suplanta a la Agencia Tributaria.
INCIBE
Segunda web fraudulenta que suplanta a la Agencia Tributaria.
Segunda web fraudulenta que suplanta a la Agencia Tributaria.
INCIBE

Al hacer clic en cualquier enlace, el archivo comprimido será descargado por defecto en la carpeta 'Descargas' y, si se descomprime, se podrá observar que incorpora un ejecutable .msi –con malware incluido–. 

Asimismo, si el usuario ejecuta cualquiera de los dos archivos, el dispositivo quedará infectado y el ciberdelincuente procederá a robar la información almacenada en dicho móvil, tablet y ordenador.

Primer malware.
Primer malware.
INCIBE
Segundo malware.
Segundo malware.
INCIBE

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.

Mostrar comentarios

Códigos Descuento