La práctica del phishing sigue en auge, desgraciadamente, y es algo que no podemos eliminar tajantemente, pero sí podemos evitarlo mediante avisos y concienciando al usuario de que sus datos personales pueden estar en peligro en cualquier momento. Y es que este tipo de correos electrónicos fraudulentos suplantan frecuentemente a empresas muy reconocidas para que caigamos en la trampa.

En relación a ello, Josep Albors, director de investigación y concienciación de ESET España, ha enviado un comunicado en el que se adjunta la detección de un comprobante de transferencia falso proveniente del Banco Santander con el fin de despojar todos los datos bancarios del cliente. Gracias a esta alerta os podemos compartir cómo identificar este tipo emails para no convertirse en víctima de ciberdelincuencia.

Suplantación al Banco Santander

Una de las actividades más frecuentes de los malhechores cibernéticos es el envío de correos electrónicos sospechosos mediante la suplantación de empresas muy populares para llevar a cabo la técnica de la ingeniería social, es decir, engañar al usuario con un texto persuasivo o amenazante que le intimide y ceda sus credenciales.

Esta nueva estafa está relacionada con mensajes enviados a correos electrónicos de empresas españolas cuyo emisor se hace pasar por el Banco Santander. A pesar de que habrá personas que no abran este correo, bien porque no son una empresa o porque no son clientes de esta entidad, podría hacerles creer que en realidad se trata de un comprobante oficial y, para salir de dudas, caen en las redes de los ciberdelincuentes.

¿Cómo identificar el correo fraudulento?

Para darnos cuenta de que este correo es completamente falso, debemos mirar que en el asunto se nos indica el texto «Comprobante de transferencia». A continuación, debemos fijarnos en el cuerpo del mensaje para visualizar la siguiente indicación: «se ha encontrado un comprobante de transferencia según lo sugerido por su cliente».

A continuación, nos proporcionarán un archivo adjunto que dice «Transferencia» para que lo descarguemos y averigüemos de qué se trata. Lo que descargaremos será un archivo ejecutable .exe y lo único que hará es instalarse en tu ordenador para infectar todos tus datos y que puedan acceder a nuestro equipo para recabar la mayor información que puedan.

Para evitar este tipo de problemáticas, es necesario aplicar las medidas de seguridad necesarias para impedir que puedan usurpar información confidencial y que todos nuestros datos se vean comprometidos. La mejor opción para ello es marcar como spam el correo electrónico y trasladarlo a la papelera de forma inmediata. No obstante, siempre es recomendable pasar el antivirus por si ha quedado algún resquicio de malware u otro tipo de amenazas por los ordenadores.

 

Fuente: ESET | adslzone