• Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión
Gacetín Madrid
Ciencia y tecnología

¿Te ha llegado un mensaje de Endesa, Iberdrola o Naturgy reclamando una factura?: esto te interesa

Gacetín Madrid 29 octubre, 2024
29 octubre, 2024
FacebookTwitterRedditWhatsappTelegramThreadsBluesky
991

La Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (Incibe) ha alertado de varias campañas masivas de distribución del malware Grandoreiro con el fin de infectar dispositivos mediante la suplantación de identidad de empresas de energía, como Endesa, Iberdrola y Naturgy. Los atacantes emplean correos electrónicos fraudulentos (phishing) enviados de forma masiva para engañar a los usuarios.

En los correos, se presentan mensajes que instan al usuario a descargar su factura del mes vencido, simulando un reclamo de factura legítimo para dar mayor credibilidad al fraude. En los siguientes ejemplos se muestra que utilizan diversos márgenes de tiempo para intentar engañar a quien recibe el email.

El objetivo de los ciberdelincuentes es que el destinatario descargue la supuesta factura comprimida y, al descomprimir el archivo, ejecute el malware en su dispositivo, logrando así infectarlo. Las características principales de estos correos electrónicos fraudulentos utilizados por los ciberdelincuentes para distribuir malware son:

  • Remitentes no oficiales: estos correos provienen de direcciones de correo que no son oficiales. Si nos fijamos en esta dirección y la comparamos con otras comunicaciones oficiales observaremos discrepancias que nos hacen desconfiar.
  • Formato del correo: el texto del correo puede parecer legítimo, ya que en este caso, no contiene errores gramaticales o de ortografía, pero se dirige al usuario de forma genérica o utilizando el correo electrónico un claro indicativo de que podría ser un fraude. Para dar más credibilidad se incluye logotipos y colores de la marca que podrían confundir al usuario a simple vista, por lo que nunca nos podemos fiar simplemente, porque el formato coincida, debemos analizar más afondo.

A continuación, se muestran ejemplos de estos correos electrónicos fraudulentos con diferentes asuntos, aunque no se descarta que existan otros similares:

En estos casos, los ciberdelincuentes utilizan un enlace donde el usuario debe pulsar para ser redireccionado y descargar la presunta factura. Aunque, también, se ha detectado otro método que directamente adjunta el malware en el correo electrónico:

Tras analizar con VirusTotal estos archivos, confirmamos que se trata del troyano bancario Grandoreiro, que tiene como objetivo robar información personal del equipo infectado:

En caso de que el malware llegue a instalarse en el dispositivo, podría robar datos del usuario y enviárselo a los ciberdelincuentes para utilizarlos en futuros fraudes.

Solución

En caso de que hayas recibido un correo electrónico con las características previamente señaladas, pero no hayas descargado el archivo, márcalo como spam o correo no deseado y elimínalo de tu bandeja de entrada. Si has descargado el archivo adjunto tras pulsar en el enlace, pero no lo has ejecutado, localízalo en la carpeta utilizada para alojar tus descargas y elimínalo. También debes vaciar la papelera de reciclaje.

Por lo contrario, si has ejecutado el archivo, tu dispositivo podría estar infectado. Para proteger tus datos y evitar que otros equipos de tu red se infecten, sigue estos pasos:

  1. Desconecta tu dispositivo de la red doméstica para evitar la propagación del malware.
  2. Realiza un análisis completo con un antivirus actualizado para identificar y eliminar el malware. Si el dispositivo sigue infectado, considera la opción de formatearlo o restablecerlo para así desinfectarlo. Al llevar a cabo esta acción se eliminarán todos los datos del dispositivo, por lo que se recomienda realizar copias de seguridad con frecuencia.
  3. Recopila toda evidencia posible, como capturas de pantalla del correo electrónico o del enlace fraudulento. También, puedes conservar el correo para presentarlo como prueba si decides denunciarlo ante las Fuerzas y Cuerpos de Seguridad del Estado. En caso necesario, plantéate el uso de testigos online para certificar el contenido de las pruebas.
  4. Si dudas de la veracidad de una comunicación de una de estas empresas, puede dirigirte a los apartados específicos contra este tipo de fraude en los portales de Endesa, Iberdrola y Naturgy.
FacebookTwitterRedditWhatsappTelegramThreadsBluesky
Gacetín Madrid

Periódico digital de la Ciudad de Madrid (España)

noticia anterior
Ayuso homenajea a los 123 deportistas madrileños en los Juegos de París: “gracias por enseñarnos a competir con respeto y altura de miras”
siguiente noticias
Una nueva forma de moverse por Madrid ha llegado para quedarse

Te puede interesar

Investigadores madrileños demuestran que un compuesto producido por...

5 diciembre, 2025

FACUA critica la «pasividad» de la DGT e...

4 diciembre, 2025

Cineteca y Madrid Film Office celebran la 4ª...

4 diciembre, 2025

Comparativa de las mejores soluciones de automatización de...

4 diciembre, 2025

La automatización llega al control horario: la nueva...

2 diciembre, 2025

Errores comunes al interpretar catálogos técnicos de repuestos

2 diciembre, 2025

Madrid inicia un proyecto para investigar nuevos usos...

1 diciembre, 2025

Almeida anuncia que Madrid terminará el año con...

1 diciembre, 2025

Cómo calcular el presupuesto para posicionamiento web: variables...

1 diciembre, 2025

Ventajas de hacer publicidad en Google

1 diciembre, 2025

Comentarios Cancelar respuesta

Somos un medio de comunicación digital de actualidad de acceso gratuito e independiente de la ciudad de Madrid. Informamos de las últimas noticias que suceden en los 21 distritos y los diferentes barrios o zonas de Madrid, así como todas las noticias de interés para los madrileños.

Contacta

  • Contacto: contacto@gacetinmadrid.com
  • Opina: opinion@gacetinmadrid.com
  • Anúnciate con nosotros: marketing@gacetinmadrid.com

Estos son los radares más «multones» de Madrid:...

6 diciembre, 2025

Cortada la circulación en la Línea 5 de...

6 diciembre, 2025

El arte modernista de Monet, Gauguin, van Gogh,...

6 diciembre, 2025

El taxi de Madrid reclama «igualdad» en el...

5 diciembre, 2025

La San Silvestre Vallecana 2025 se presenta como...

5 diciembre, 2025
  • Twitter
  • Telegram
  • Facebook
  • Instagram
  • Whatsapp

@2024 - Todos los derechos reservados a Gacetín Madrid. Política de privacidad | Política de Cookies


Volver arriba
Gestiona tu privacidad

Para ofrecer las mejores experiencias, nosotros y nuestros socios utilizamos tecnologías como cookies para almacenar y/o acceder a la información del dispositivo. La aceptación de estas tecnologías nos permitirá a nosotros y a nuestros socios procesar datos personales como el comportamiento de navegación o identificaciones únicas (IDs) en este sitio y mostrar anuncios (no-) personalizados. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.

Haz clic a continuación para aceptar lo anterior o realizar elecciones más detalladas. Tus elecciones se aplicarán solo en este sitio. Puedes cambiar tus ajustes en cualquier momento, incluso retirar tu consentimiento, utilizando los botones de la Política de cookies o haciendo clic en el icono de Privacidad situado en la parte inferior de la pantalla.

Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Estadísticas

Marketing

Características
Siempre activo

Siempre activo
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Administrar opciones
  • {title}
  • {title}
  • {title}
Gacetín Madrid
  • Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión