Campaña de Malware suplantando a Movistar

Sonia-blogger
Moderador Senior

Se ha detectado una nueva campaña de Malware a través de mails a clientes de Movistar. En esta ocasión los estafadores suplantan la identidad de Movistar con el objetivo de obtener datos bancarios e información personal de las víctimas. Estos ataques empezaron el 16 de febrero de 2022.

 

 

Cómo identificar la campaña de Malware suplantando a Movistar

 

Este Malware se está distribuyendo a través de mails con el siguiente formato:

 

malware movistar.png

El mail se envía desde una supuesta cuenta legítima de Cobros Movistar con remitente cobros.movistar@icloud.com y lleva un documento adjunto o bien un enlace que descarga un documento Java con el nombre JAR (Factura_movistar.jar) donde está el malware.

 

Al ejecutar el archivo, el malware se instala en el equipo para posteriormente obtener distinta información sensible como credenciales del banco y datos personales, para posteriormente filtrarla a sus servidores maliciosos. Todo esto sin que el usuario se percate de ello.

 

Si has recibido un correo electrónico de este estilo, y has ejecutado el fichero adjunto, se recomienda realizar una revisión con un antivirus actualizado, así como cambiar las credenciales del banco.

 

 

Medidas de seguridad preventivas para evitar ciberataques

 

Seguridad-internet.png

 

Te recomendamos que de modo genérico tenga en cuenta estas medidas de seguridad:

 

  1. Desconfiar de cualquier correo electrónico donde se cometan varias faltas de ortografía o gramaticales, cuyo remitente sea sospechoso o que no tenga logos de empresas si éstas son de cierta entidad.
  2. Evitar pulsar enlaces en correos electrónicos, aunque hayan sido recibidos de una dirección en la que confiemos. Antes, verificar con el remitente que él ha sido el que lo ha enviado.
  3. Evitar, en la medida de lo posible, introducir usuario y contraseña en páginas cuya dirección no haya sido escrita por nosotros en la barra de direcciones del navegador.
  4. Si nos piden usuario y contraseña en una página, comprobar que la dirección que aparece en la barra de direcciones es correcta y está bien escrita.
  5. Cambiar con frecuencia las contraseñas de acceso a los servicios que usamos. No usar la misma contraseña en varios servicios.
  6. Usar, si es posible, la validación en dos pasos que ofrecen varios servicios (Office3656, Google, Hotmail...).
  7. Utilizar contraseñas robustas que tengan las siguientes características:
    1. Tener una longitud superior a 8 caracteres
    2. Estar formadas por una combinación intercalada de mayúsculas, minúsculas, números y caracteres especiales (como ~!@#$%^&*()_+=?><.,/)
    3. Evitar palabras que se encuentran en diccionarios, expresiones coloquiales y/o cadenas evidentes (123456, qwerty...
    4. No utilizar fechas o palabras relacionadas con nosotros mismos (como el nombre de una mascota, apellidos o fechas de nacimiento)

 

 

Servicio Conexión Segura de Movistar

 

Recuerda que el Servicio de Conexión Segura de Movistar puede ayudar a evitar este tipo de fraudes, pues ofrece protección por reputación de dominio, lo que permite identificar si la página a la que se va a acceder es potencialmente de riesgo o no.

En el caso de un SMS, al hacer clic en la url que se indica, el servicio analiza la reputación de esa web y si es de riesgo, notifica al momento al cliente y de forma online cuando se intenta abrir la página.