El Instituto Nacional de Ciberseguridad (INCIBE) está alertando sobre esta nueva campaña que están llevando a cabo varios grupos de ciberdelincuentes repartidos por varios lugares del mundo. En ella, se hacen pasar por la Policía Nacional, y nos mandan un correo en el que se nos indica que debemos ser testigos de una audiencia que se va a celebrar en los próximos días.

Notificacion Policia Estafa

Hasta aquí todo «normal», teniendo en cuenta que para estas cosas no nos van a avisar por correo ni por teléfono, sino a través de un medio oficial con acuse de recibo (como una carta certificada). Dentro del correo encontramos un documento que debemos descargar en nuestro ordenador, ya que dentro de él se encuentra toda la información sobre la audiencia. Y, como lo hagamos, estamos perdidos.

El virus que infecta tu ordenador

Dicho documento oculta en su interior un nuevo virus, llamado «Mekotio», el cual automáticamente toma el control total de nuestro ordenador. Este virus se encarga de hacer capturas de pantalla periódicas para saber qué es lo que estamos haciendo, recopila todos nuestros correos, contraseñas, fotos, datos personales… absolutamente toda nuestra vida digital.

Mekotio Virus

Una vez recopilados los datos, estos se envían directamente a un servidor, controlado por los piratas informáticos, desde el que, automáticamente, toman el control de estos datos. Con ellos, ya pueden hacer cualquier cosa, desde suplantar nuestra identidad en la red hasta hacernos chantaje.

Qué hacer si he sido infectado

Además de las recomendaciones básicas de seguridad de siempre, como tener el antivirus actualizado y usar el sentido común, la propia INCIBE recomienda varias formas de actuar en función de hasta dónde haya llegado el ataque.

  • Si solo hemos recibido el correo, pero no lo hemos abierto, simplemente con borrarlo, y añadir el remitente a SPAM, ya estaría. No tenemos de qué preocuparnos.
  • Si hemos bajado el archivo adjunto, pero no lo hemos ejecutado, cuidado. En un principio no deberíamos estar infectados, pero debemos estar muy seguros de que no lo hemos abierto, ni siquiera por error. Lo borramos del ordenador, y listo.
  • Si lo hemos ejecutado, tenemos un problema. Nuestro PC estará en manos de los piratas informáticos, quienes estarán ya recopilando nuestros datos. Lo ideal es desconectar el PC de Internet y realizar una limpieza profunda para detectar el virus, borrarlo por completo, y evitar que se regenere. Formatear el PC completo es, sin duda, la mejor opción en caso de infección.

Por supuesto, siempre que seamos víctima de un ataque informático, debemos notificar a la Policía Nacional, o a la Guardia Civil, para que quede constancia y poder defendernos en caso de que esos datos se utilicen para hacer el mal.

 

Fuente: adslzone