Categorías
Seguridad

Nueva amenaza por email

Hoy día 29/07/2020 hemos comenzado a recibir incidencias por parte de usuarios que alertan de correos falsos que intentan hacerse pasar por legítimos contactos de nuestra base de datos.

El correo contiene un adjunto con formato .doc, donde contiene el peligro y tiene la siguiente apariencia. En la imagen marcamos las cosas a tener en cuenta.

El virus utiliza el nombre de alguno de nuestros contactos (en este caso «José García». Lo usa tanto en el remitente como firmando el correo. También utiliza la dirección real del contacto, en este caso de gmail.com.

Utilizar como remitente uno de nuestros contactos es típico en muchos virus por correo electrónico: somos más confiados al abrir un correo electrónico si creemos que viene de uno de nuestros contactos.

Pero si nos fijamos, hay un detalle que lo delata: el remitente real siempre aparece justo después, entre corchetes. En este caso, una dirección de @northospital.ec un hospital de Ecuador, posiblemente falsa también, enmascarando el auténtico remitente. Utilizar una dirección de un hospital es una buena estrategia para colarse aprovechando toda la situación con el COVID-19, y de este modo, si alguien recibe un correo de un hospital con información, alguien picará.

Lo siguiente que delata el correo electrónico es la nefasta utilización del idioma español. «Autoricen en José García para» o «Estimado» debería ser suficiente alerta de que este correo es sospechoso.

Nuestras felicitaciones a los usuarios que nos han remitido esta información, puesto que demuestran estar atentos a este tipo de intentos de ataques y que han recibido la amenaza antes que nosotros, por lo que esta alerta se notifica antes gracias a ellos.

Siempre hay que estar atentos a posibles fraudes o emails sospechosos con adjuntos. Os rogamos que sigáis tan atentos como siempre y no bajéis la guardia. Si recibís un correo como este, tiradlo a la papelera sin abrir el adjunto.

Deja una respuesta