Conecta con nosotros

Noticias

Cuidado con los correos electrónicos no deseados del «Ministerio de Trabajo»

Publicado el

malware por correo electrónico

El Instituto Nacional de Ciberseguridad (INCIBE) ha alertado de una campaña de distribución de malware por correo electrónico que suplanta al Ministerio de Trabajo y Economía Social.

En la campaña identificada, el correo tiene como asunto: «Fwd: Urgente – Proceso de trabajo Extrajudicial Nº (números aleatorios)». En el cuerpo del mensaje se informa al usuario de que se le ha abierto un proceso extrajudicial.

MS Recomienda

Estudio sobre ciberseguridad en la empresa española ¡Participa en nuestra encuesta y gana!
Estudio "La virtualización en las empresas españolas" ¡Descárgate el informe!
Gestiona los dispositivos de tu empresa de forma inteligente Leer

El correo tiene asociado un archivo adjunto que simula ser un fichero pdf que, al pulsar sobre la vista previa, abre el navegador y descarga el archivo comprimido con el nombre «TRABAJO_D_(números aleatorios)_(carácteres_aleatorios).zip» que contiene un troyano. Este archivo malicioso compromete la seguridad del equipo ya que facilita al ciberdelincuente el acceso al mismo al modificar la configuración de seguridad del equipo infectado.

El correo electrónico detectado distribuye un tipo de malware que ha sido identificado como Trojan Downloader. Se trata de un malware que está diseñado para preparar el equipo para ser víctima de un ataque posterior, o instalar de forma sigilosa otro tipo de malware que puede provocar desde el robo de datos personales del usuario al pulsar el teclado (keylogger) hasta una infección por ransomware en el equipo infectado.

El cuerpo del mensaje del correo electrónico que suplanta al Ministerio de Trabajo y Economía Social es el siguiente:

malware por correo electrónico

Al pulsar sobre la imagen del archivo PDF, se abre el navegador para descargar a continuación un archivo malicioso denominado “TRABAJO_D_98461_GDL.zip”.

Cuidado con el malware por correo electrónico

Ya lo hemos hablado en el pasado. Máxima precaución con los correos electrónicos que intentan suplantar organismos o portales web comerciales reales. especialmente los que se hacen pasar por tu banco o tiendas electrónicas. Si recibes una notificación de algún organismo público (Trabajo, Seguridad Social, Hacienda…), siempre hay que acceder a través de la sede electrónica del organismo que nos ha notificado.

En correos electrónicos, seguir una normas generales de uso que reforzarán nuestra seguridad y cuenta. Algunas de las básicas:

  • Cuidado con la apertura de correos electrónicos de destinatarios desconocidos.
  • Si no te fías, elimínalos directamente sin abrirlos.
  • Si tienes dudas, activa la vista previa antes de su apertura.
  • Cuidado con las imágenes incluidas en correos no seguros y de destinatarios conocidos. Desactívalas. No pinches sobre ellas.
  • Tampoco sobre los enlaces incluidos en el cuerpo del mensaje de destinatarios desconocidos.
  • Jamás. Jamás descargues y mucho menos ejecutes un archivo adjunto en un correo electrónico de un remitente del que no estés absolutamente seguro.
  • Nunca respondas a los correos anteriores. Nunca escribas y reenvíes (aunque te lo pidan) tus contraseñas, pines ni mucho menos datos de tarjetas de crédito.

Coordino el contenido editorial de MC. Colaboro en medios profesionales de TPNET: MCPRO, MuySeguridad, MuyCanal y Movilidad Profesional.

Lo más leído