La Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (INCIBE) ha emitido una alerta de nivel alto (4 sobre 5) ante la detección de una campaña de distribución de correos maliciosos que suplanta a la compañía eléctrica Endesa.
El ataque, de tipo 'phishing', busca engañar a los usuarios haciéndoles creer que pueden descargar su factura de la luz a través de un archivo adjunto en formato comprimido (.zip).
Sin embargo, dicho archivo contiene un troyano identificado como Metamorfo u Ousaban, especializado en el robo de credenciales bancarias y datos financieros.
Los correos fraudulentos presentan asuntos como 'Factura vencida regularizar ahora mismo', 'No ignore este aviso sobre su factura' o 'Bloqueo inminente: regularice su factura ahora', y utilizan un lenguaje incoherente que puede levantar sospechas como la frase "la responsabilidad de las acciones posteriores incluso el pago, es de Su Señoría".
Suplantan a Endesa
Además, el remitente del correo no corresponde al dominio oficial de Endesa, y el enlace incluido redirige a la sede de la Agencia Tributaria, lo que refuerza la falsedad del mensaje.









Deja tu comentario
Tu dirección de correo electrónico no será publicada. Todos los campos son obligatorios