• Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión
Gacetín Madrid
Ciencia y tecnología

¿Te ha llegado un mensaje de Endesa, Iberdrola o Naturgy reclamando una factura?: esto te interesa

Gacetín Madrid 29 octubre, 2024
29 octubre, 2024
FacebookTwitterRedditWhatsappTelegramThreadsBluesky
1,1K

La Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (Incibe) ha alertado de varias campañas masivas de distribución del malware Grandoreiro con el fin de infectar dispositivos mediante la suplantación de identidad de empresas de energía, como Endesa, Iberdrola y Naturgy. Los atacantes emplean correos electrónicos fraudulentos (phishing) enviados de forma masiva para engañar a los usuarios.

En los correos, se presentan mensajes que instan al usuario a descargar su factura del mes vencido, simulando un reclamo de factura legítimo para dar mayor credibilidad al fraude. En los siguientes ejemplos se muestra que utilizan diversos márgenes de tiempo para intentar engañar a quien recibe el email.

El objetivo de los ciberdelincuentes es que el destinatario descargue la supuesta factura comprimida y, al descomprimir el archivo, ejecute el malware en su dispositivo, logrando así infectarlo. Las características principales de estos correos electrónicos fraudulentos utilizados por los ciberdelincuentes para distribuir malware son:

  • Remitentes no oficiales: estos correos provienen de direcciones de correo que no son oficiales. Si nos fijamos en esta dirección y la comparamos con otras comunicaciones oficiales observaremos discrepancias que nos hacen desconfiar.
  • Formato del correo: el texto del correo puede parecer legítimo, ya que en este caso, no contiene errores gramaticales o de ortografía, pero se dirige al usuario de forma genérica o utilizando el correo electrónico un claro indicativo de que podría ser un fraude. Para dar más credibilidad se incluye logotipos y colores de la marca que podrían confundir al usuario a simple vista, por lo que nunca nos podemos fiar simplemente, porque el formato coincida, debemos analizar más afondo.

A continuación, se muestran ejemplos de estos correos electrónicos fraudulentos con diferentes asuntos, aunque no se descarta que existan otros similares:

Haz clic aquí y recibe todas las noticias en tu movil
Logo de Gacetin Madrid

En estos casos, los ciberdelincuentes utilizan un enlace donde el usuario debe pulsar para ser redireccionado y descargar la presunta factura. Aunque, también, se ha detectado otro método que directamente adjunta el malware en el correo electrónico:

Tras analizar con VirusTotal estos archivos, confirmamos que se trata del troyano bancario Grandoreiro, que tiene como objetivo robar información personal del equipo infectado:

En caso de que el malware llegue a instalarse en el dispositivo, podría robar datos del usuario y enviárselo a los ciberdelincuentes para utilizarlos en futuros fraudes.

Solución

En caso de que hayas recibido un correo electrónico con las características previamente señaladas, pero no hayas descargado el archivo, márcalo como spam o correo no deseado y elimínalo de tu bandeja de entrada. Si has descargado el archivo adjunto tras pulsar en el enlace, pero no lo has ejecutado, localízalo en la carpeta utilizada para alojar tus descargas y elimínalo. También debes vaciar la papelera de reciclaje.

Por lo contrario, si has ejecutado el archivo, tu dispositivo podría estar infectado. Para proteger tus datos y evitar que otros equipos de tu red se infecten, sigue estos pasos:

  1. Desconecta tu dispositivo de la red doméstica para evitar la propagación del malware.
  2. Realiza un análisis completo con un antivirus actualizado para identificar y eliminar el malware. Si el dispositivo sigue infectado, considera la opción de formatearlo o restablecerlo para así desinfectarlo. Al llevar a cabo esta acción se eliminarán todos los datos del dispositivo, por lo que se recomienda realizar copias de seguridad con frecuencia.
  3. Recopila toda evidencia posible, como capturas de pantalla del correo electrónico o del enlace fraudulento. También, puedes conservar el correo para presentarlo como prueba si decides denunciarlo ante las Fuerzas y Cuerpos de Seguridad del Estado. En caso necesario, plantéate el uso de testigos online para certificar el contenido de las pruebas.
  4. Si dudas de la veracidad de una comunicación de una de estas empresas, puede dirigirte a los apartados específicos contra este tipo de fraude en los portales de Endesa, Iberdrola y Naturgy.
FacebookTwitterRedditWhatsappTelegramThreadsBluesky
Gacetín Madrid

Periódico digital de la Ciudad de Madrid (España)

noticia anterior
Ayuso homenajea a los 123 deportistas madrileños en los Juegos de París: “gracias por enseñarnos a competir con respeto y altura de miras”
siguiente noticias
Una nueva forma de moverse por Madrid ha llegado para quedarse

Te puede interesar

Madrid avanza en la producción de bioactivos para...

10 enero, 2026

Nuevo hito en la sanidad madrileña: salvan la...

9 enero, 2026

Alertan de la expansión de las estafas telefónicas...

8 enero, 2026

Madrid incorporará la inteligencia artificial en colegios e...

8 enero, 2026

Madrid abre una nueva línea de estudio centrada...

7 enero, 2026

Canal de Isabel II aumenta su producción eléctrica...

7 enero, 2026

Madrid participará en el proyecto europeo SUN-DT para...

6 enero, 2026

Optimiza tu logística con soluciones ERP y software...

5 enero, 2026

Madrid prepara su 2ª Liga Intermunicipal de Minecraft...

3 enero, 2026

Madrid lidera un pionero proyecto para mejorar el...

3 enero, 2026

Comentarios Cancelar respuesta

Somos un medio de comunicación digital de actualidad de acceso gratuito e independiente de la ciudad de Madrid. Informamos de las últimas noticias que suceden en los 21 distritos y los diferentes barrios o zonas de Madrid, así como todas las noticias de interés para los madrileños.

Contacta

  • Contacto: contacto@gacetinmadrid.com
  • Opina: opinion@gacetinmadrid.com
  • Anúnciate con nosotros: marketing@gacetinmadrid.com

Madrid, centro mundial del turismo en la 46ª...

13 enero, 2026

Almeida anuncia nuevas cámaras de videovigilancia en San...

13 enero, 2026

Más Madrid exige retirar la distinción de Hijo...

13 enero, 2026

‘Libros a la Calle’ regresa a Metro y...

13 enero, 2026

La ONCE enseña a los madrileños la labor...

12 enero, 2026
  • Twitter
  • Telegram
  • Facebook
  • Instagram
  • Whatsapp

@2024 - Todos los derechos reservados a Gacetín Madrid. Política de privacidad | Política de Cookies


Volver arriba
Gestiona tu privacidad

Para ofrecer las mejores experiencias, nosotros y nuestros socios utilizamos tecnologías como cookies para almacenar y/o acceder a la información del dispositivo. La aceptación de estas tecnologías nos permitirá a nosotros y a nuestros socios procesar datos personales como el comportamiento de navegación o identificaciones únicas (IDs) en este sitio y mostrar anuncios (no-) personalizados. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.

Haz clic a continuación para aceptar lo anterior o realizar elecciones más detalladas. Tus elecciones se aplicarán solo en este sitio. Puedes cambiar tus ajustes en cualquier momento, incluso retirar tu consentimiento, utilizando los botones de la Política de cookies o haciendo clic en el icono de Privacidad situado en la parte inferior de la pantalla.

Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Estadísticas

Marketing

Características
Siempre activo

Siempre activo
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Administrar opciones
  • {title}
  • {title}
  • {title}
Gacetín Madrid
  • Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión