Cuidado con este falso email de la Agencia Tributaria si eres aut車nomo
El INCIBE detecta una campa?a de Spoofing que se hace pasar por la Agencia Tributaria para colarte malware.
Desde el 1 de enero se ha puesto en marcha todo el entramado de la Renta, porque ya se puede presentar la declaraci車n de la Renta correspondiente al ejercicio de 2020. Por ello, y dado que es un buen objetivo, los cibercriminales ya han empezado a usarlo como tema para sus estafas, como la que el INCIBE ha detectado.
Email falso de la agencia tributaria
Se ha detectado una campa?a de env赤o de correos electr車nicos fraudulentos que suplantan a la Agencia Tributaria para difundir malware y que est芍 identificada como una campa?a recurrente. En dicha campa?a, el correo tiene como asunto: ?Comprobante Fiscal. - [ id 81690024?.
En el cuerpo del mensaje se solicita al usuario que descargue un archivo PDF indicando que es el comprobante fiscal anexo al correo. Tambi谷n debemos fijarnos en que est芍 fechado en el 2020, de lo que podr赤a deducirse que ha reenviado una campa?a anterior sin molestarse en cambiar el mensaje -lo que dice mucho del atacante. Este anexo simula ser un PDF, pero en realidad es un enlace que redirige al usuario a una p芍gina web donde se descargar芍 el malware.
Un falso email para colarte Malware
El nombre del archivo malicioso tiene un nombre aleatorio, aunque sigue el mismo patr車n: ? 13 n迆meros aleatorios + _ + 3 letras aleatorias?. A trav谷s de este fraude, los cibercriminales tratan de distribuir un tipo de malware, identificado como Trojan Downloader o Dropper, que a su vez descargar芍 otro malware, el cual podr赤a robar informaci車n confidencial del equipo infectado.
Adem芍s, una vez que el malware obtiene el control del dispositivo afectado, el ciberdelincuente ※podr赤a realizar acciones maliciosas o da?inas para la v赤ctima, como por ejemplo robar datos personales o infectar nuevamente el equipo con otro tipo de software malicioso espec赤fico para llevar a cabo sus objetivos§.
Email Spoofing
Para llevar a cabo el enga?o, los hackers se valen de la t谷cnica conocida como email spoofing, con la que tratan de hacer creer a la v赤ctima que el remitente del correo electr車nico es la Agencia Tributaria, cuando en realidad no lo es.
Observando detenidamente el cuerpo del mensaje, se pueden apreciar muchos errores gramaticales y ortogr芍ficos junto a otras incongruencias, como que la fecha sea del a?o pasado. Adem芍s, si nos fijamos en la entidad remitente observamos que se trata de la ※Administraci車n Tributaria§, organismo que en Espa?a no existe pero que ante la similitud del nombre puede llevarnos a error.
Una vez se ha pulsado sobre el enlace adjunto, se abre el navegador para descargar el archivo malicioso que contiene el malware, el cual podr赤a ser detectado por algunos navegadores como archivo malicioso, pero no por otros. Para evitar ser v赤ctima de este tipo de enga?os, los expertos del INCIBE te recomiendan seguir estos consejos: