• Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión
Gacetín Madrid
Ciencia y tecnologíaComunidad

¿Tu banco te ha enviado una factura por email? Esto te interesa

Gacetín Madrid 12 febrero, 2023
12 febrero, 2023
FacebookTwitterRedditWhatsappTelegramThreadsBluesky
2,3K

La Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (Incibe) ha alertado de una intensa campaña de correos maliciosos en la cual se distribuye un malware de tipo troyano suplantando a la entidad bancaria. En este caso se tiene constancia de suplantaciones a través de phishing al BBVA y al Banco Santander. Los correos se identifican con el asunto ‘Confirming – Aviso de pago’ o ‘BBVA-Confirming Facturas Pagadas al Vencimiento’, entre otros.

En esta campaña se suplanta la identidad de entidades bancarias, como Santander y BBVA, a través de correos electrónicos maliciosos. En ellos, vienen adjuntos archivos que supuestamente son la factura de un pago o una liquidación de este. A continuación, se mostrarán ejemplos de este fraude:

Banco Santander

En el correo, supuestamente del Banco Santander, se puede observar que con el asunto “Confirmación – Aviso de pago” se intenta llamar la atención de la víctima. En el cuerpo del correo se informa, que se adjunta una carta de liquidación de un pago, la cual es un archivo malicioso. Para conseguir la confianza del usuario, proporciona consejos de seguridad online, por medio de un enlace.

La dirección de correo simula una cuenta oficial del Grupo Santander con el usuario “fycout@gruposantander.es”. Esta técnica de ingeniería social se conoce como email spoofing. Este correo no parece contener faltas ortográficas que lo delaten, en cambio, carece de logotipos de la entidad y el formato del correo es muy simple.

Adjunto al correo, viene el archivo comprimido con la supuesta carta de liquidación financiero, la cual se incita a revisar para comprobar los datos de esta. Al descomprimir el archivo, el nombre del ejecutable (.exe) suele ser una sucesión de números y letras como “210909836-042205-sanlccjavap0003-3991.exe”. Al comprobar dicho archivo con herramientas como VirusTotal de detección de malware y URL maliciosas, analiza el archivo y detecta que es un malware de tipo troyano.

BBVA

En el siguiente correo podremos observar un método similar al utilizado anteriormente. En este caso, el correo supuestamente procede del BBVA.

En este correo, se proporciona el asunto “BBVA-Confirming Facturas Pagadas al Vencimiento” y procede de una cuenta simulando formar parte del BBVA confirming.bbva_bbva@accitraf.com. El formato de esta dirección de correo es muy diferente a la utilizada por la entidad bancaria. El dominio no tiene ninguna relación con el BBVA, lo que puede darnos una pista para identificar que no es verídico.

A través del correo se adjunta información relativa a “facturas pagadas al vencimiento” adjuntando un archivo comprimido, el cual supuestamente contiene dicha factura. Este correo tampoco parece contener faltas ortográficas que lo delaten, y al igual que en el caso anterior, carece de logotipos de la entidad y el formato del correo es muy simple.

En este email también se pretende ganar la confianza del usuario por medio de consejos de seguridad, como recordar qué datos no se deben proporcionar por medio de correo electrónico, además de utilizar avisos formales habituales en entidades en las que se habla de la privacidad y confidencialidad de los datos adjuntos.

Una vez descargado el archivo malicioso y descomprimido, se puede observar un nombre como “FacturasPagadasalVencimiento.PDF.vbs”. A primera vista, se puede confundir con un archivo PDF, pero realmente es un script (código) de Visual Basic (herramienta de código). Si se comprueba en herramientas como VirusTotal de detección de malware y URL maliciosas, y se analiza el archivo, detectará que es un malware de tipo troyano.

Solución

Si has recibido un correo con las características mencionadas anteriormente, pero no has descargado el archivo adjunto, márcalo como spam y elimínalo de tu bandeja de correos. En caso de haber descargado dicho archivo adjunto, pero no haberlo ejecutado, elimínalo de tu carpeta predefinida de descargas y ejecuta tu antivirus para comprobar que tus dispositivos no están infectados.

En caso de que quieras verificar si el contenido de este archivo es malware, puedes hacerlo a través de páginas como VirusTotal, en la cual puedes analizar si un archivo o URL es maliciosa. En el caso de que hayas hecho todos los pasos anteriores y además hayas ejecutado el archivo malicioso en tu dispositivo, es posible que este haya sido infectado. Por ello te sugerimos que sigas las siguientes pautas:

  • Desactiva la conexión a Internet del dispositivo afectado, de este modo, la amenaza no podrá propagarse a otros dispositivos que estén conectados en la misma Red.
  • Realiza un análisis con un antivirus actualizado en el dispositivo afectado, para que así, pueda realizar una desinfección.
  • En el caso de haber seguido las anteriores pautas y que dicho dispositivo se encuentre todavía infectado, se recomienda que este se formatee a los valores de fábrica. Esto originará un borrado de todos los datos del dispositivo que contenga hasta el momento, por tanto, te recomendamos realizar una copia de copias de seguridad para mantener la información que te resulte relevante, importante o de interés.

En el caso de que se detecte una filtración de información o acceso no permitido a datos sensibles:

  • Recoge las evidencias (capturas del email, del archivo, etc.).
  • En los meses siguientes al suceso, recurre al egosurfing para comprobar que tus datos no estén expuestos en las redes, y recurre al derecho al olvido si necesitas que se eliminen datos privados o sensibles de tu
  • persona.
  • Usa las herramientas de testigos online para verificar el contenido de dominios públicos y correos en el momento que lo vayas a enviar.
  • Por último, denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado. Recuerda presentar todas las evidencias para así facilitar la investigación.

Otras recomendaciones:

  • Siempre que recibas un correo de estas características, confirma con tu entidad bancaria su veracidad. Las entidades bancarias suelen tener un área de contacto en el que proporcionan, tanto direcciones de correo electrónico, como un número de atención al cliente o incluso desde la propia aplicación del banco puedes contactar con tu agente. También, puedes encontrar en sus páginas web información sobre los fraudes más recurrentes:
    • Atención al cliente de BBVA y sección de ‘última hora’.
    • Atención al cliente del Banco Santander y sección ‘Aprende seguridad online: herramientas y consejos’.
  • No olvides que las entidades bancarias nunca notificarán este tipo de incidentes a través de un correo electrónico de estas características.
  • No interactúes con enlaces desconocidos, de dudosa procedencia o que no estés seguro de su remitente, procedentes tanto de un SMS o correo.
  • Procura evitar descargar ficheros de páginas o correos de las cuales dudes o desconozcas su veracidad.
  • No olvides mantener tus dispositivos actualizados con la versión más reciente, tanto del sistema operativo como de los navegadores web que utilices.
FacebookTwitterRedditWhatsappTelegramThreadsBluesky
Gacetín Madrid

Periódico digital de la Ciudad de Madrid (España)

noticia anterior
222 estudiantes madrileños han obtenido la doble titulación española y francesa de Bachillerato en el curso 2021/22
siguiente noticias
Concluye ‘Vallekas Negra’ con el compromiso de convertirse en el festival de novela negra de referencia en Madrid

Te puede interesar

Celebra la Navidad con juegos interactivos y actividades...

7 diciembre, 2025

El Departamento de Envíos Extraordinarios Virtual de Correos...

7 diciembre, 2025

Nuevos cortes de luz afectan a Madrid y...

7 diciembre, 2025

Aperturas y horarios de supermercados este Puente de...

7 diciembre, 2025

Agotadas en 15 días las ayudas del Plan...

7 diciembre, 2025

Madrid dará cheques-formación de 1.500 euros a jóvenes...

6 diciembre, 2025

Los menores de 14 años viajarán en Avlo...

6 diciembre, 2025

¿Leroy Merlín te ha seleccionado para que recibas...

6 diciembre, 2025

Madrid propone revivir la Navidad de los siglos...

6 diciembre, 2025

Ayuso denuncia que el Gobierno central diga que...

6 diciembre, 2025

Comentarios Cancelar respuesta

Somos un medio de comunicación digital de actualidad de acceso gratuito e independiente de la ciudad de Madrid. Informamos de las últimas noticias que suceden en los 21 distritos y los diferentes barrios o zonas de Madrid, así como todas las noticias de interés para los madrileños.

Contacta

  • Contacto: contacto@gacetinmadrid.com
  • Opina: opinion@gacetinmadrid.com
  • Anúnciate con nosotros: marketing@gacetinmadrid.com

Problemas de circulación en la Línea 1 de...

7 diciembre, 2025

Nuevos cortes de luz afectan a Madrid y...

7 diciembre, 2025

Aperturas y horarios de supermercados este Puente de...

7 diciembre, 2025

Madrid actualiza las tarifas del taxi: crecen un...

7 diciembre, 2025

Cortada parcialmente la Línea 6 de Metro de...

7 diciembre, 2025
  • Twitter
  • Telegram
  • Facebook
  • Instagram
  • Whatsapp

@2024 - Todos los derechos reservados a Gacetín Madrid. Política de privacidad | Política de Cookies


Volver arriba
Gestiona tu privacidad

Para ofrecer las mejores experiencias, nosotros y nuestros socios utilizamos tecnologías como cookies para almacenar y/o acceder a la información del dispositivo. La aceptación de estas tecnologías nos permitirá a nosotros y a nuestros socios procesar datos personales como el comportamiento de navegación o identificaciones únicas (IDs) en este sitio y mostrar anuncios (no-) personalizados. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.

Haz clic a continuación para aceptar lo anterior o realizar elecciones más detalladas. Tus elecciones se aplicarán solo en este sitio. Puedes cambiar tus ajustes en cualquier momento, incluso retirar tu consentimiento, utilizando los botones de la Política de cookies o haciendo clic en el icono de Privacidad situado en la parte inferior de la pantalla.

Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Estadísticas

Marketing

Características
Siempre activo

Siempre activo
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Administrar opciones
  • {title}
  • {title}
  • {title}
Gacetín Madrid
  • Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión