SEGURETAT INFORMÀTICA

La Policia alerta d'una onada de correus 'phishing' amb factures falses d'Endesa

Utilitzen una suposada factura de la companyia com a ganxo per instal·lar un virus a l'ordinador

1

1

1
Es llegeix en minuts

La Policia Nacional i l'Institut de Ciberseguretat han alertat d'una onada de correus electrònics 'phishing' que utilitzen una suposada factura d'Endesa per intentar instal·lar un virus a l'ordinador.

L'onada de 'phishing', qualificada amb el nivell 5 (crítica), utilitza "una suposada factura de la companyia com a ganxo, amb un enllaç que descarrega un virus que xifrarà els arxius de l'ordinador i sol·licitarà una quantitat perquè puguis 'rescatar-la'."

Com a recomanacions, l'Institut de Ciberseguretat recomana "consultar sempre les factures i qualsevol altra dada confidencial que necessiti una autenticació prèvia accedint directament a la pàgina web, i no des d'un enllaç d'un correu".

"Com en qualsevol altre cas de 'ransomware', es recomana extremar les precaucions davant qualsevol correu rebut d'origen sospitós o amb contingut que no sol ser consultat, especialment si contenen arxius adjunts o enllaços externs".

L'ESTAFA DE LA SUPOSADA FACTURA D'ENDESA

En aquest cas, els ciutadans reben al seu correu electrònic un missatge del remitent "Factura electrònica d'Endesa" amb un assumpte que comença amb el nom i cognoms associats al compte de correu del destinatari seguit de "Factura" i uns caràcters alfanumèrics generats aleatòriament. El contingut del correu simula ser una factura legítima d'Endesa, on es mostra part de la factura, amb una elevada quantia, amb un botó on es convida a consultar el detall de la factura.

Notícies relacionades

Després de fer clic a l'enllaç, es descarrega un arxiu anomenat ENDESA_FACTURA.zip que conté un arxiu JavaScript anomenat «ENDESA_FACTURA.js» que al ser executat instal·larà el 'malware' a l'equip de la víctima.

SOLUCIÓ

Segons l'Institut Nacional de Ciberseguretat, "per eliminar la infecció en principi es pot utilitzar qualsevol antivirus o antivirus autoarrencable actualitzat, però segons la importància de les dades perdudes i si es vol fer la denúncia, és recomanable fer un clonat previ dels discos (còpia de la informació del disc dur en un altre suport), ja que es podrien eliminar arxius que podrien ser necessaris per a una investigació".