Nuevo timo a Aut車nomos: la falsa factura de la Agencia Tributaria
En marcha una campa?a de correos fraudulentos con malware que suplantan la identidad de la Agencia Tributaria.
Como si ya la vida de aut車nomo en Espa?a no fuese lo suficientemente emocionante de por s赤, encima hay que estar atentos a timos y estafas dirigido a este colectivo tan sufrido y sufridor. Estafas como la que ha descubierto el INCIBE (Instituto Nacional de CiberSeguridad) en forma de una campa?a de env赤o de correos electr車nicos fraudulentos que suplantan a la Agencia Tributaria para difundir malware.
El falso email de la Agencia Tributaria
La campa?a identificada tiene como asunto del correo: &Notificaci車n Urgente*, y en el cuerpo del mensaje se solicita al usuario que descargue un archivo PDF indicando que es el comprobante fiscal digital anexo al correo. Seg迆n el INCIBE, el mail contiende un .zip que adjunta dos archivos, un .exe y un .vbs. Este 迆ltimo realiza la descarga de un nuevo archivo .vbs, el cual descarga un malware denominado TrojanDownloader: VBS / Agent.EH., que ※se encargar芍 de descargar y ejecutar archivos maliciosos§.
De esta forma, y si tienen 谷xito, ※los ciberdelincuentes podr赤an robar informaci車n confidencial del equipo infectado o realizar acciones maliciosas§. Pero hay forma de identificar que nos la intentan colar, ya que si te fijas en el cuerpo del mensaje se pueden apreciar "m迆ltiples errores gramaticales y ortogr芍ficos junto a otras incongruencias".
Una estafa dirigida a Aut車nomos
Una vez se ha pulsado sobre el enlace adjunto, se abre el navegador para descargar el archivo malicioso. El archivo descargado contiene el malware, que podr赤a ser detectado por algunos navegadores como archivo malicioso y "notific芍ndolo al usuario".
Recuerda que si recibes una notificaci車n por parte de la Agencia Tributaria u otro organismo gubernamental, debes acceder a trav谷s de la sede electr車nica para comprobar las notificaciones o avisos que te env赤en, nunca a trav谷s del enlace contenido en el cuerpo del mensaje. Y lo mismo sin son comunicaciones de tu entidad bancaria.