Fundado en 1910
Hacker

Hacker

Estafas

Alertan de una nueva estafa que suplanta a Iberdrola: los delincuentes instalan el malware Grandoreiro

Con las nuevas tecnologías, los criminales han encontrado nuevos métodos con los que engañar a sus víctimas

Las nuevas tecnologías nos han facilitado la vida de muchas maneras. Sin embargo, los criminales han encontrado en ellas nuevos métodos con los que engañar a sus víctimas y hacerse con sus datos personales o con el dinero de sus cuentas bancarias.

Recientemente, el Instituto Nacional de Ciberseguridad (INCIBE), a través de su Oficina de Seguridad del Internauta (OISI), ha emitido un aviso en el que alerta de una estafa de phishing que suplanta a Iberdrola con el pretexto del envío de una factura, y que tiene como objetivo la distribución del malware Grandoreiro.

A través de correos electrónicos fraudulentos, los atacantes informan a los usuarios de que su factura de electricidad ya está disponible para su consulta o descarga. Sin embargo, el enlace proporcionado no dirige al Área Cliente de la empresa, como aparenta, sino que inicia la descarga de un archivo con extensión .iso que contiene un programa malicioso.

Cómo actuar según el caso

Si has recibido el correo pero no accediste al enlace, se recomienda reportar el mensaje al buzón de incidentes correspondiente, lo cual contribuirá a prevenir nuevos casos. Asimismo, se debe marcar el correo como no deseado o spam y eliminarlo de inmediato.

En el caso de haber descargado el archivo sin ejecutarlo, conviene localizarlo en la carpeta de descargas y eliminarlo de forma definitiva, incluyendo la papelera de reciclaje.

Si el archivo fue ejecutado, es posible que el equipo haya sido infectado con el malware. En tal situación, los expertos recomiendan:

  • Desconectar el dispositivo de la red doméstica para evitar la propagación del virus a otros equipos.
  • Realizar un análisis completo del sistema con un antivirus actualizado.
  • Si la infección persiste, considerar la opción de formatear el equipo. Esta acción eliminará todos los datos almacenados, por lo que se aconseja mantener copias de seguridad periódicas de la información relevante.
  • Conservar pruebas: guardar el correo fraudulento, tomar capturas de pantalla y, si es necesario, certificar el contenido mediante herramientas digitales, ya que podrían ser útiles en una eventual denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.

Ante cualquier duda, se recomienda acudir directamente a los canales oficiales de Iberdrola, que ofrece información y orientación para detectar fraudes de phishing.

Detalles técnicos y patrón de ataque

El ataque está vinculado a los troyanos conocidos como Zbot o Grandoreiro, ambos diseñados para robar datos sensibles, como credenciales bancarias e información financiera. Entre los signos que pueden indicar una infección destacan: lentitud anómala del sistema, aparición de ventanas emergentes, comportamientos extraños del navegador al ingresar a páginas de entidades bancarias, procesos sospechosos en el administrador de tareas y conexiones a dominios desconocidos.

El correo suplantador contiene datos personalizados, como la dirección electrónica de la víctima y un supuesto número de contrato. Además, presenta una cifra de consumo eléctrico inusualmente alta —que puede oscilar entre 424,81 € y hasta los 98.589,64 €— con el objetivo de alarmar al destinatario y forzar la apertura del enlace malicioso.

Este tipo de mensajes se envía desde dominios que no corresponden al oficial de Iberdrola y emplean saludos impersonales, como la dirección de correo del destinatario. Las comunicaciones legítimas de la compañía, en cambio, utilizan el nombre y apellidos del cliente.

Los asuntos más habituales de estos correos incluyen expresiones como:

  • «Tu factura de electricidad de Iberdrola esta lista: XXXXXXXX»
  • «Consulta tu factura de electricidad de Iberdrola ahora!»
  • «Es hora de ver tu factura de electricidad»
  • «Iberdrola: consulta tu factura de electricidad facilmente»
  • «Tu factura de electricidad de Iberdrola ha llegado»
  • «Tu factura de electricidad de Iberdrola ya esta disponible»
  • «Verifica tu factura de electricidad de Iberdrola»

La finalidad última de esta campaña es que la víctima descargue y ejecute el archivo infectado, lo que permite al atacante tomar control del sistema o sustraer la información sensible contenida en el dispositivo. Esta modalidad de ataque se enmarca dentro del cibercrimen dirigido al robo de datos mediante ingeniería social.

Temas

comentarios
tracking

Compartir

Herramientas