No solo pasa en un operador, sino que una de las nuevas campañas de phishing que se han detectado suplanta la identidad de Movistar. Como destaca la compañía de ciberseguridad ESET, en los últimos días han comprobado cómo los ciberdelincuentes están enviando facturas falsas para engañar a los clientes y que descarguen un virus en sus dispositivos, concretamente troyanos.
A día de hoy, este tipo de estafas y engaños son más que habituales. Los ciberdelincuentes suplantan la identidad de empresas muy reconocidas y con una buena valoración entre usuarios para timar al máximo número de usuarios.
En esta ocasión, por ejemplo, se ha detectado que esta campaña de phishing se encarga de enviar una supuesta factura, que no es real, de Movistar. El objetivo no es otro que infectar los dispositivos de las víctimas (especialmente equipos domésticos) con troyanos. Pero, ¿cómo es el correo falso?
Así es el correo phishing con la factura falsa
Los cibercriminales intentan hacer creer a las posibles víctimas que han recibido un correo real (que no lo es) de Movistar con una nueva factura que deben pagar. Como señala ESET, esta técnica se usa continuamente por parte de los delincuentes desde hace varios años, sin embargo, el gran inconveniente está en que no deja de ser efectiva entre una buena parte de los usuarios. De ahí que, cada poco tiempo, repitan esta misma jugada, pero suplantando a distintas compañías. Y en los últimos días ha sido el turno de la operadora azul.
En correo electrónico que reciben las posibles víctimas de esta nueva campaña de phishing luce de la siguiente manera:
Los seleccionados para recibir este mail, en su mayoría, son usuarios particulares. Sin embargo, desde la compañía de ciberseguridad no descartan que también se haya enviado a diferentes empresas: «Dirigido principalmente a usuarios domésticos, aunque no descartamos que alguna empresa haya podido caer en la trampa«.
Hay que tener en cuenta que el correo en sí es bastante sencillo y se puede comprobar fácilmente como el dominio del correo del remitente no es real de Movistar. Sin embargo, el cuerpo del mensaje sí que puede servir para engañar a los clientes.
No pinches sobre «Descargar factura»
La clave de este correo está en no pinchar sobre «Descargar factura«, así te evitas ir a la web que los ciberdelincuentes han preparado para que los usuarios descarguen un archivo comprimido que contiene un virus.
Lo llamativo de esta campaña, que también se ha visto en otras ocasiones, es que antes de ir directamente a la descarga de la supuesta factura, la web pide que se resuelva un proceso de verificación para descartar posibles bots. Esto lo usan los delincuentes con un solo fin: evitar sistemas automatizados de detección y análisis de amenazas. Esto hace posible que este tipo de estafas estén más tiempo activas.
Una vez que la víctima sigue con el proceso, será cuando empiece a descargarse el archivo comprimido en el que se encuentra la factura falsa de Movistar. Pero, en realidad, se trata de un archivo HTA (que no se usa habitualmente para una factura). Este fichero en cuestión se puede abrir como uno de texto, por lo que se puede encontrar un redirector a otra URL que está bajo el control de los ciberdelincuentes.
La mayor amenaza está en el troyano con el que se busca infectar los dispositivos de las víctimas. Este se encarga de recopilar información del sistema, datos que los delincuentes podrían usar en un futuro para lanzar otra serie de amenazas más personalizadas y así robar información confidencial, como las credenciales que se guardan en el dispositivo o las apps que se usan habitualmente.
