INTERNET

Si has recibido un supuesto correo de la Agencia Tributaria ¡cuidado!, puede contener malware

Desde INCIBE se ha detectado una campaña de envío de correos electrónicos fraudulentos que suplantan a la Agencia Tributaria

Tiempo de lectura: 1' Actualizado 21:01

Se ha detectado una campaña de envío de correos electrónicos fraudulentos que suplantan a la Agencia Tributaria para difundir malware y que está identificada como una campaña recurrente, aunque por norma general tanto el remitente como los asuntos varían dependiendo de la campaña.

En dicha campaña, el correo tiene como asunto: «Comprobante Fiscal. - [ id 81690024». En el cuerpo del mensaje se solicita al usuario que descargue un archivo PDF indicando que es el comprobante fiscal anexo al correo. También debemos fijarnos en que está fechado en el 2020, de lo que podría deducirse que ha reenviado una campaña anterior sin molestarse en cambiar el mensaje.

Este anexo simula ser un PDF, pero en realidad es un enlace que redirige al usuario a una página web donde se descargará el malware. El nombre del archivo malicioso tiene un nombre aleatorio, aunque sigue el mismo patrón: « 13 números aleatorios + _ + 3 letras aleatorias».

Para evitar ser víctima de este tipo de engaños, te recomendamos seguir estos consejos:

No abras correos de usuarios desconocidos o que no hayas solicitado: elimínalos directamente.

No contestes en ningún caso a estos correos.

Revisa los enlaces antes de hacer clic, aunque sean de contactos conocidos.

Desconfía de los enlaces acortados.

Desconfía de los ficheros adjuntos, aunque sean de contactos conocidos.

Ten siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprueba que está activo.

Asegúrate de que las cuentas de usuario de tus empleados utilizan contraseñas robustas y no tienen permisos de administrador.