Categorías: Actualidad

Incibe alerta de un malware que suplanta a la AEAT para robar datos en pleno inicio de la campaña del IRPF

MADRID, 6 (EUROPA PRESS)

El Instituto Nacional de Ciberseguridad (Incibe) ha alertado sobre un ‘malware’ que, haciéndose pasar por la Agencia Tributaria en pleno inicio de la campaña de la declaración de la renta, actúa a través de un correo con el asunto ‘Acción fiscal’ para robar datos personales a los usuarios.

Según el aviso de seguridad de Incibe, se trata de una alerta de importancia ‘Alta’ (cuatro sobre cinco) en la que cualquier empleado o autónomo que haya recibido el correo malicioso puede verse infectado por el ‘malware’.

El instituto avisa de que el ’email’ tiene el asunto ‘Acción fiscal’ por parte de un remitente que suplanta la identidad de la Agencia Tributaria aprovechando el inicio de la campaña de la declaración de la renta, y exhorta a los usuarios a no abrirlo y eliminarlo.

En el cuerpo del mensaje se solicita el acceso a Sede Electrónica o la descarga de un PDF para acceder a una presunta información fiscal relacionada con el usuario. Tanto si se hace clic en uno como en otro, la víctima del correo malicioso será redirigida a una web donde se descarga el ‘malware’.

Incibe señala que el nombre del archivo malicioso es aleatorio pero que siempre sigue el patrón de ‘9 números aleatorios + .zip’, y que en la redacción del mensaje del correo se aprecian deficiencias gramaticales.

El ‘malware’ de esta campaña ha sido identificado como el Trojan Cryxos, uno de los principales el año pasado. Se trata de un troyano tipo ‘scareware’, que muestra alertas o notificaciones que dan lugar a engaño para que el usuario piense que su dispositivo está infectado por un virus y se encuentra bloqueado. Su objetivo final es el robo de datos personales.

En caso de infección del ‘malware’, Incibe recomienda realizar un escaneo de todo el equipo con el antivirus y seguir sus instrucciones para acabar con el mismo. Además, indica que, en general, no se abran ni respondan correos de remitentes desconocidos o con enlaces a webs no conocidas previamente por el usuario, así como evitar los ficheros adjuntos y los enlaces acortados, y mantener copias de seguridad y antivirus actualizado.

Agencias

Entradas recientes

“Los misiles Oreshnik están pensados para incluir carga nuclear: es un aviso de Putin”. Arias

"Los misiles Oreshnik están pensados para incluir carga nuclear: es un aviso de Putin". Arias…

22 de noviembre de 2024

“Trump no va a reducir su gasto militar bajo ningún concepto: China quiere equipararse a EEUU”. Ors

"Trump no va a reducir su gasto militar bajo ningún concepto: China quiere equipararse a…

21 de noviembre de 2024

DISCURSO DE PUTIN: los ataques con misiles de largo alcance de Ucrania acercan a un conflicto global

DISCURSO DE PUTIN: los ataques con misiles de largo alcance de Ucrania acercan a un…

21 de noviembre de 2024

ÚLTIMA HORA | Rusia habría lanzado sobre Ucrania un misil “balístico experimental de alcance medio”

ÚLTIMA HORA | Rusia habría lanzado sobre Ucrania un misil "balístico experimental de alcance medio"…

21 de noviembre de 2024

“David Trump ha dicho America First y Bitcoin es un cuchillo que se clava en el corazón del dólar”

"David Trump ha dicho America First y Bitcoin es un cuchillo que se clava en…

21 de noviembre de 2024

ÚLTIMA HORA: Putin anuncia el lanzamiento de un nuevo misil balístico de alcance medio en Ucrania

ÚLTIMA HORA: Putin anuncia el lanzamiento de un nuevo misil balístico de alcance medio en…

21 de noviembre de 2024