Diario de León

Incibe alerta de un timo que suplanta a la Agencia Tributaria para pedir datos

Publicado por
León

Creado:

Actualizado:

El Instituto Nacional de Ciberseguridad (Incibe) detectó una campaña masiva de envío de correos electrónicos fraudulentos que tratan de suplantar a la Agencia Estatal de Administración Tributaria (AEAT), organismo perteneciente al Ministerio de Hacienda, con el propósito de difundir ‘malware’.

En la campaña identificada, el correo que suplanta a la Aeat tiene como asunto «Fwd: Servicio Tributaria - Nº (números aleatorios)», informó este viernes el Incibe en un comunicado.

En el cuerpo del mensaje se solicita al usuario verificar si el «monto de la factura fiscal es correcto» y se le indica que el plazo de pago ha finalizado.

El correo tiene asociado un archivo adjunto que simula ser un fichero pdf que, al pulsar sobre la vista previa, abre el navegador y descarga el archivo comprimido con el nombre «Archivo_d_(números aleatorios)_(carácteres_aleatorios).zip» que contiene un troyano.

Este archivo malicioso compromete la seguridad del equipo ya que facilita al ciberdelincuente el acceso al mismo al modificar la configuración de seguridad del equipo infectado. En la campaña denunciada, el correo electrónico trata de distribuir un tipo de malware que ha sido identificado como Trojan Downloader.

Se trata de un malware diseñado para preparar el equipo de la víctima frente a un ataque posterior, o instalar de forma sigilosa otro tipo de malware que puede provocar desde el robo de datos personales del usuario al pulsar el teclado (keylogger), hasta una infección por ransomware en el equipo infectado.

El archivo descargado contiene el malware, con los efectos que ello conlleva.

tracking