Una nueva campaña de malware se está difundiendo a través del correo electrónico. Para engañar a los usuarios, utiliza la ingeniería social haciéndose pasar por un conocido banco, bajo un falso pretexto, con el fin de que instalen el fichero malicioso que traen como adjunto.

Recursos afectados

Potencialmente cualquier usuario que haga uso del correo electrónico y reciba un correo malicioso de las características descritas en este aviso de seguridad.

Solución

Si has recibido un correo de estas características, y has ejecutado el fichero adjunto, realiza un análisis completo del sistema con tu antivirus.

Evita ser víctima de fraudes de tipo phishing siguiendo nuestras recomendaciones:

  • No abras correos de usuarios desconocidos o que no hayas solicitado, elimínalos directamente.
  • No contestes en ningún caso a estos correos.
  • Precaución al seguir enlaces en correos aunque sean de contactos conocidos.
  • Precaución al descargar ficheros adjuntos de correos aunque sean de contactos conocidos.

Por otro lado, ten en cuenta SIEMPRE los consejos que facilitan todos los bancos en su sección de seguridad:

  1. Cierra todas las aplicaciones antes de acceder a la web del banco.
  2. Escribe directamente la url en el navegador, en lugar de llegar a ella a través de enlaces disponibles desde páginas de terceros o en correos electrónicos.
  3. No accedas al servicio de banca online de tu banco desde ordenadores públicos, no confiables o que estén conectados a redes wifi públicas.
  4. MUY IMPORTANTE: ningún banco envía por correo electrónico solicitudes de datos personales de sus clientes. Si recibes un correo en este sentido, no facilites ningún dato y contacta inmediatamente con él.

Detalles

Gran cantidad de correos fraudulentos de tipo phishing, más de 3.000 en las últimas 6 horas, se están haciendo pasar por el Banco Banesto para infectar con malware los ordenadores de los usuarios que caigan en la trampa. En esta ocasión, el pretexto utilizado es la confirmación de una transferencia.

Los correos electrónicos cuyo asunto es "El saldo de la cuenta en el archivo adjunto" tienen el siguiente aspecto:

Phishing Banco Banesto

En el caso de que un usuario ejecute el fichero adjunto comprometerá su sistema con un virus conocido como Bredolab, el cual incluye funcionalidades para el robo de información privada.

¿Te gustaría recibir estos avisos en tu correo electrónico? Anímate y suscríbete a nuestro servicio gratuito de boletines. Serás el primero en enterarte de las últimas noticias de actualidad, problemas y ataques en materia de seguridad.