• Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión
Gacetín Madrid
Ciencia y tecnología

¿Te ha llegado un mensaje de Endesa, Iberdrola o Naturgy reclamando una factura?: esto te interesa

Gacetín Madrid 29 octubre, 2024
29 octubre, 2024
FacebookTwitterRedditWhatsappTelegramThreadsBluesky
1,2K

La Oficina de Seguridad del Internauta (OSI) del Instituto Nacional de Ciberseguridad (Incibe) ha alertado de varias campañas masivas de distribución del malware Grandoreiro con el fin de infectar dispositivos mediante la suplantación de identidad de empresas de energía, como Endesa, Iberdrola y Naturgy. Los atacantes emplean correos electrónicos fraudulentos (phishing) enviados de forma masiva para engañar a los usuarios.

En los correos, se presentan mensajes que instan al usuario a descargar su factura del mes vencido, simulando un reclamo de factura legítimo para dar mayor credibilidad al fraude. En los siguientes ejemplos se muestra que utilizan diversos márgenes de tiempo para intentar engañar a quien recibe el email.

El objetivo de los ciberdelincuentes es que el destinatario descargue la supuesta factura comprimida y, al descomprimir el archivo, ejecute el malware en su dispositivo, logrando así infectarlo. Las características principales de estos correos electrónicos fraudulentos utilizados por los ciberdelincuentes para distribuir malware son:

  • Remitentes no oficiales: estos correos provienen de direcciones de correo que no son oficiales. Si nos fijamos en esta dirección y la comparamos con otras comunicaciones oficiales observaremos discrepancias que nos hacen desconfiar.
  • Formato del correo: el texto del correo puede parecer legítimo, ya que en este caso, no contiene errores gramaticales o de ortografía, pero se dirige al usuario de forma genérica o utilizando el correo electrónico un claro indicativo de que podría ser un fraude. Para dar más credibilidad se incluye logotipos y colores de la marca que podrían confundir al usuario a simple vista, por lo que nunca nos podemos fiar simplemente, porque el formato coincida, debemos analizar más afondo.

A continuación, se muestran ejemplos de estos correos electrónicos fraudulentos con diferentes asuntos, aunque no se descarta que existan otros similares:

Haz clic aquí y recibe todas las noticias en tu movil
Logo de Gacetin Madrid

En estos casos, los ciberdelincuentes utilizan un enlace donde el usuario debe pulsar para ser redireccionado y descargar la presunta factura. Aunque, también, se ha detectado otro método que directamente adjunta el malware en el correo electrónico:

Tras analizar con VirusTotal estos archivos, confirmamos que se trata del troyano bancario Grandoreiro, que tiene como objetivo robar información personal del equipo infectado:

En caso de que el malware llegue a instalarse en el dispositivo, podría robar datos del usuario y enviárselo a los ciberdelincuentes para utilizarlos en futuros fraudes.

Solución

En caso de que hayas recibido un correo electrónico con las características previamente señaladas, pero no hayas descargado el archivo, márcalo como spam o correo no deseado y elimínalo de tu bandeja de entrada. Si has descargado el archivo adjunto tras pulsar en el enlace, pero no lo has ejecutado, localízalo en la carpeta utilizada para alojar tus descargas y elimínalo. También debes vaciar la papelera de reciclaje.

Por lo contrario, si has ejecutado el archivo, tu dispositivo podría estar infectado. Para proteger tus datos y evitar que otros equipos de tu red se infecten, sigue estos pasos:

  1. Desconecta tu dispositivo de la red doméstica para evitar la propagación del malware.
  2. Realiza un análisis completo con un antivirus actualizado para identificar y eliminar el malware. Si el dispositivo sigue infectado, considera la opción de formatearlo o restablecerlo para así desinfectarlo. Al llevar a cabo esta acción se eliminarán todos los datos del dispositivo, por lo que se recomienda realizar copias de seguridad con frecuencia.
  3. Recopila toda evidencia posible, como capturas de pantalla del correo electrónico o del enlace fraudulento. También, puedes conservar el correo para presentarlo como prueba si decides denunciarlo ante las Fuerzas y Cuerpos de Seguridad del Estado. En caso necesario, plantéate el uso de testigos online para certificar el contenido de las pruebas.
  4. Si dudas de la veracidad de una comunicación de una de estas empresas, puede dirigirte a los apartados específicos contra este tipo de fraude en los portales de Endesa, Iberdrola y Naturgy.
FacebookTwitterRedditWhatsappTelegramThreadsBluesky
Gacetín Madrid

Periódico digital de la Ciudad de Madrid (España)

noticia anterior
Ayuso homenajea a los 123 deportistas madrileños en los Juegos de París: “gracias por enseñarnos a competir con respeto y altura de miras”
siguiente noticias
Una nueva forma de moverse por Madrid ha llegado para quedarse

Te puede interesar

EMT Madrid pone a prueba un nuevo sistema...

22 abril, 2026

El Hospital Isabel Zendal reúne a investigadores y...

21 abril, 2026

El Hospital 12 de Octubre lidera ‘AMIGA’: una...

21 abril, 2026

¿Qué es el cifrado de extremo a extremo...

21 abril, 2026

Investigadores madrileños avanzan hacia un medicamento con cannabidiol...

18 abril, 2026

Madrid logra reintroducir 1.300 crías de vencejo en...

18 abril, 2026

La posición de los interurbanos de Madrid ya...

17 abril, 2026

Madrid lanzará nuevos servicios digitales mediante una avanzada...

15 abril, 2026

Madrid vigilará la ciudad desde el espacio mediante...

15 abril, 2026

IA generativa privada para empresas: cómo aprovechar el...

14 abril, 2026

Comentarios Cancelar respuesta

Somos un medio de comunicación digital de actualidad de acceso gratuito e independiente de la ciudad de Madrid. Informamos de las últimas noticias que suceden en los 21 distritos y los diferentes barrios o zonas de Madrid, así como todas las noticias de interés para los madrileños.

Contacta

  • Contacto: contacto@gacetinmadrid.com
  • Opina: opinion@gacetinmadrid.com
  • Anúnciate con nosotros: marketing@gacetinmadrid.com

EMT Madrid pone a prueba un nuevo sistema...

22 abril, 2026

Defensa lanza el ‘coliving’ militar en Madrid ante...

22 abril, 2026

¿Motos a 80 euros o coches a 400?:...

22 abril, 2026

CSIF alerta del colapso en los servicios sociales...

21 abril, 2026

Denuncian el cese de decenas de profesionales en...

21 abril, 2026
  • Twitter
  • Telegram
  • Facebook
  • Instagram
  • Whatsapp

@2024 - Todos los derechos reservados a Gacetín Madrid. Política de privacidad | Política de Cookies


Volver arriba
Gestionar consentimiento
Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}
Gacetín Madrid
  • Distritos
  • Madrid
  • Comunidad
  • Deportes
  • Cultura
  • Ciencia y tecnología
  • Salud
  • Empleo
  • Opinión