SEGURETAT INFORMÀTICA
La Policia alerta d'una onada de correus 'phishing' amb factures falses d'Endesa
Utilitzen una suposada factura de la companyia com a ganxo per instal·lar un virus a l'ordinador
1
La Policia Nacional i l'Institut de Ciberseguretat han alertat d'una onada de correus electrònics 'phishing' que utilitzen una suposada factura d'Endesa per intentar instal·lar un virus a l'ordinador.
L'onada de 'phishing', qualificada amb el nivell 5 (crítica), utilitza "una suposada factura de la companyia com a ganxo, amb un enllaç que descarrega un virus que xifrarà els arxius de l'ordinador i sol·licitarà una quantitat perquè puguis 'rescatar-la'."
🚩Oleada de mails suplantando identidad de #Endesa. No cliques en enlace: un #virus cifrará tus archivos. INFO útil⤵https://t.co/UZLeFq5VZi
— Policía Nacional (@policia) 4 de junio de 2016
Com a recomanacions, l'Institut de Ciberseguretat recomana "consultar sempre les factures i qualsevol altra dada confidencial que necessiti una autenticació prèvia accedint directament a la pàgina web, i no des d'un enllaç d'un correu".
"Com en qualsevol altre cas de 'ransomware', es recomana extremar les precaucions davant qualsevol correu rebut d'origen sospitós o amb contingut que no sol ser consultat, especialment si contenen arxius adjunts o enllaços externs".
L'ESTAFA DE LA SUPOSADA FACTURA D'ENDESA
En aquest cas, els ciutadans reben al seu correu electrònic un missatge del remitent "Factura electrònica d'Endesa" amb un assumpte que comença amb el nom i cognoms associats al compte de correu del destinatari seguit de "Factura" i uns caràcters alfanumèrics generats aleatòriament. El contingut del correu simula ser una factura legítima d'Endesa, on es mostra part de la factura, amb una elevada quantia, amb un botó on es convida a consultar el detall de la factura.
Notícies relacionadesDesprés de fer clic a l'enllaç, es descarrega un arxiu anomenat ENDESA_FACTURA.zip que conté un arxiu JavaScript anomenat «ENDESA_FACTURA.js» que al ser executat instal·larà el 'malware' a l'equip de la víctima.
SOLUCIÓ
Segons l'Institut Nacional de Ciberseguretat, "per eliminar la infecció en principi es pot utilitzar qualsevol antivirus o antivirus autoarrencable actualitzat, però segons la importància de les dades perdudes i si es vol fer la denúncia, és recomanable fer un clonat previ dels discos (còpia de la informació del disc dur en un altre suport), ja que es podrien eliminar arxius que podrien ser necessaris per a una investigació".
- Previsió meteorològica Arriba una dana a Catalunya: pluges i neu
- Seguretat Social La Seguretat Social està traient la pensió de viduïtat als qui facin aquesta operació
- ELS SEIENTS DE L’ESTADI El poble de Sòria que va desmuntar les grades del Camp Nou perquè els seus veïns poguessin asseure’s
- Biòpsia líquida Una start-up desenvolupa un test de sang per detectar precoçment 5 tipus de càncer
- Totes les estrenes i tornades Les 10 sèries que no et pots perdre aquest febrer
- Multimèdia | Guia d’aliments de temporada: febrer, el mes del calçot
- Teatre ‘Un déu salvatge’ arriba al Goya amb Arquillué al capdavant
- Nadine Sierra: «Hem de lluitar contra la violència, l’agressivitat i els que volen dividir-nos»
- Primera Tribuna de les Professions Els col·legis professionals volen una visió transversal de la salut mental
- Sanitat El Govern destina 42 milions a millorar l’atenció primerenca