El Instituto Nacional de Ciberseguridad (Incibe) ha emitido una alerta de importancia alta por una campaña de phishing que suplanta a la compañía eléctrica Iberdrola con el pretexto del envío de una factura, y que tiene como objetivo la distribución del malware bancario Grandoreiro, también conocido como Zbot.
El ataque se realiza mediante correos electrónicos fraudulentos que simulan ser notificaciones legítimas de Iberdrola, en los que se informa al usuario de que su factura de electricidad está disponible para su consulta. El mensaje incluye un enlace que supuestamente dirige al Área Cliente, pero que en realidad descarga un archivo con extensión .iso que contiene el código malicioso.
Según el Incibe, los correos utilizan como gancho una cuantía desorbitada en la factura -con importes que van desde los 424,81 euros hasta los 98.589,64 euros- para generar alarma en el destinatario y provocar que pulse el enlace.
Datos de Iberdrola
Además, el remitente no corresponde al dominio oficial de Iberdrola y el saludo se dirige al usuario por su dirección de correo electrónico, en lugar de por su nombre completo, lo que constituye otro indicio de fraude.
El malware Grandoreiro está diseñado para robar credenciales bancarias, datos financieros y otra información sensible. Una vez ejecutado, puede provocar lentitud en el sistema, comportamientos extraños en el navegador, procesos sospechosos en el administrador de tareas y conexiones a dominios desconocidos.









Ant L
06/11/2025