Eléctricas  ·  Digitalización

Incibe alerta de correos fraudulentos que suplantan a Iberdrola para robar datos bancarios

El organismo recomienda a los usuarios que hayan recibido el correo, pero no hayan pulsado el enlace, que lo marquen como spam y lo eliminen

4 comentarios publicados

El Instituto Nacional de Ciberseguridad (Incibe) ha emitido una alerta de importancia alta por una campaña de phishing que suplanta a la compañía eléctrica Iberdrola con el pretexto del envío de una factura, y que tiene como objetivo la distribución del malware bancario Grandoreiro, también conocido como Zbot.

El ataque se realiza mediante correos electrónicos fraudulentos que simulan ser notificaciones legítimas de Iberdrola, en los que se informa al usuario de que su factura de electricidad está disponible para su consulta. El mensaje incluye un enlace que supuestamente dirige al Área Cliente, pero que en realidad descarga un archivo con extensión .iso que contiene el código malicioso.

Según el Incibe, los correos utilizan como gancho una cuantía desorbitada en la factura -con importes que van desde los 424,81 euros hasta los 98.589,64 euros- para generar alarma en el destinatario y provocar que pulse el enlace.

Datos de Iberdrola

Además, el remitente no corresponde al dominio oficial de Iberdrola y el saludo se dirige al usuario por su dirección de correo electrónico, en lugar de por su nombre completo, lo que constituye otro indicio de fraude.

El malware Grandoreiro está diseñado para robar credenciales bancarias, datos financieros y otra información sensible. Una vez ejecutado, puede provocar lentitud en el sistema, comportamientos extraños en el navegador, procesos sospechosos en el administrador de tareas y conexiones a dominios desconocidos.

El redactor recomienda

El Incibe recomienda a los usuarios que hayan recibido el correo, pero no hayan pulsado el enlace, que lo marquen como spam y lo eliminen, además de reportarlo a su buzón de incidentes. Si se ha descargado el archivo pero no se ha ejecutado, debe eliminarse de la carpeta de descargas y de la papelera.

En caso de ejecución, se aconseja aislar el dispositivo de la red, realizar un análisis exhaustivo con antivirus actualizado y, si persiste la infección, formatear el equipo, previa copia de seguridad de los datos importantes.

Asimismo, se insta a recopilar evidencias del ataque -como capturas de pantalla y el correo recibido- para facilitar una posible denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.

Iberdrola ha recordado que nunca solicita datos personales ni bancarios por correo electrónico o SMS, y que los usuarios pueden consultar sus canales oficiales para verificar la autenticidad de cualquier comunicación.

Noticias relacionadas

4 comentarios

  • Ant L

    Ant L

    06/11/2025

    Precisamente a mí me ha llegado uno que me pone que tengo facturas impagadas. Hay que estar muy pendientes de estas cosas y no caer en la trampa. Es importante que se divulgue para que "los malos" se sientan "pillados" y cesen de hacerlo.
  • Rafa332

    Rafa332

    06/11/2025

    Todos estos estafadores que se dedican al phising son de las peores calañas. Muchísima gente tiene contratada a Iberdrola y saben que alguno va a picar.
  • Nacho M

    Nacho M

    06/11/2025

    Es gravísimo que se suplante a una energética para robar datos bancarios. Este tipo de ataques no solo ponen en riesgo a los usuarios, sino que aprovechan la confianza en una empresa reconocida para difundir malware. Bien por Incibe al alertar, pero es fundamental que todos estemos atentos y no caigamos en el engaño.
  • JaviNox

    JaviNox

    06/11/2025

    Ahora se disfrazan de Iberdsrola, otras veces de Microsoft, Amazon... los malos son los malos, y siempre hay que andarse con mucho ojo!

Deja tu comentario

Tu dirección de correo electrónico no será publicada. Todos los campos son obligatorios

Este sitio web está protegido por reCAPTCHA y la Política de privacidad y Términos de servicio de Google aplican.