En unas semanas comenzará la campaña de la renta, un buen momento para los ciberdelincuentes para el lanzamiento de ataques relacionados con la misma.
El phishing es un método de ataque basado en la suplantación de identidad, el atacante engaña al usuario para que le facilite contraseñas, números de tarjetas de crédito, y cualquier otra información confidencial haciéndose pasar por una institución de confianza en un mensaje de correo electrónico o llamada telefónica.
OSI, la Oficina de Seguridad del Internauta, ha alertado de una nueva campaña de correos electrónicos fraudulentos (phishing), suplantando a la Agencia Tributaria. Estos correos se envían aparentemente desde un correo electrónico verídico, lo que hace más difícil identificar el fraude, y tienen como asunto “Comprobante fiscal digital - MINISTERIO DE HACIENDA Y FUCION PUBLICA” o similar. En el interior se indica al usuario que tiene pendiente presentar cierta documentación como excusa para que haga clic en un enlace que realmente descarga malware.
Si recibimos el correo es importante que no descarguemos el software que lo acompaña. Si lo hemos hecho y lo hemos ejecutado, es importante analizar nuestro dispositivo en busca de programas maliciosos, así como cambiar las contraseñas que pudiéramos haber introducido desde que ejecutamos el programa. Además, INCIBE nos ofrece su servicio de respuesta y soporte ante incidentes de seguridad que nos prestará asistencia para la eliminación del malware.
Para más información consulta la noticia:
Phishing suplantando a la Agencia Tributaria con riesgo de infección por malware