Cuidado con los email del Ministerio de Econom赤a y Empresa, pueden ser malware
Detectado una campa?a de correos electr車nicos que se hacen pasar por esta entidad gubernamental.
Recurrir a algo conocido para sustentar un timo online es algo habitual en Internet y en las campa?as Phishing. Hemos visto estafas a trav谷s de WhatsApp y correos que han usado a Netflix, Adidas y otros nombres visibles, populares y asentados, incluso un virus llamado Joker que te robaba dinero cada semana. Pero este nuevo que ha sido detectado en los 迆ltimos d赤as es peor, porque recurre a una instituci車n gubernamental espa?ola.
El falso email del Ministerio de Econom赤a y Empresa
Como informa la OSI, la Oficina de Seguridad del Internauta del organismo INCIBE espa?ol, se ha detectado una campa?a de correos electr車nicos que intentan suplantar al Ministerio de Econom赤a y Empresa. El correo, bajo el pretexto de informar al usuario sobre c車mo validar los certificados electr車nicos, los requisitos t谷cnicos necesarios para realizar tr芍mites en la Sede Electr車nica as赤 como indicar cu芍les son los sistemas de firma y certificados admitidos, invita al usuario a hacer clic sobre un bot車n que, al pulsarlo, descarga un fichero malicioso en el equipo de la v赤ctima.
El email fraudulento se env赤a desde una cuenta de correo electr車nico que no pertenece al dominio oficial correspondiente al Ministerio de Econom赤a y Empresa, y se env赤a bajo el asunto 'Documento Importante del Ministerio de Econom赤a y Empresa', aunque ※no se descarta que puedan estar envi芍ndose otros correos con otros asuntos parecidos o incluso diferentes§.
Enga?ar sobre los Certificados Electr車nicos
El contenido del correo corresponde a un documento donde se le informa al usuario acerca de distintas cuestiones de los certificados electr車nicos. Y se le invita a descargar m芍s informaci車n pulsando sobre el bot車n que lleva el texto ※Encuentra m芍s informaci車n importante§. Si pulsas sobre el bot車n, se descarga en el m車vil un fichero de Word que, al abrirlo, solicita que se habiliten las macros (programas que se ejecutan al abrir el documento), tras lo cual muestra un falso mensaje de error.
El falso mensaje de error tiene la finalidad de evadir la detecci車n de c車digo malicioso por los antivirus as赤 como otras herramientas de detecci車n de c車digo malicioso, el cual no completa su ejecuci車n hasta que el usuario pulsa "Ok" en el mensaje emergente. Por tanto, si recibes este o un correo similar, lo mejor es borrarlo directamente.