Campañas falsas utilizando el nombre de Vodafone y del Banco Santander

Desde @INCIBE y @osiseguridad me acaban de contar que estamos justo en un proceso de difusión masiva de este asunto.


Por una parte, se ha identificado una campaña activa de correos fraudulentos que utilizan la ingeniería social para instalar malware en los ordenadores de los usuarios que sean víctimas del engaño. Esta vez, como ya se ha hecho en otras ocasiones, el pretexto utilizado por los ciberdelincuentes es el envío de una supuesta factura por parte de Vodafone, que esconde malware. Los correos electrónicos tienen un fichero adjunto que simula ser un fichero comprimido con el siguiente nombre: “Duplicado de la factura_10_2015~PDF.zip” Si se descarga y ejecuta el fichero, el ordenador quedará infectado con malware.




En cuanto al Banco Santander, estamos frente a un phishing que está siendo propagada a través de SMS que contienen un mensaje suplantando a est Entidad Bancaria y que lo que persigue en realidad es el robo de contraseñas de usuario para el acceso a cuentas bancarias online. La manera de evitar ser víctima de estos intentos de fraude es NUNCA hacer clic sobre un enlace que venga en un mensaje (ya sea SMS, Whatsapp, Facebook, Twitter, Instagram, Skype o cualquier otra red social) que diga proceder de una entidad bancaria.