Sophos News

Suplantan a la Agencia Tributaria con emails con un supuesto comprobante fiscal

Tanto la Oficina de Seguridad del Internauta como el Instituto Nacional de Ciberseguridad alertan de que se ha detectado una campaña de correos electrónicos suplantando a la Administración Tributaria que contiene el asunto “Comprobante fiscal” para provocar el interés del usuario, aunque no se descarta que existan otros correos con asuntos diferentes, pero con el mismo objetivo: incitar al usuario a descargar un fichero malicioso bajo algún pretexto de su interés.

Los mensajes se caracterizan por:

Si se pulsa sobre el enlace “Descargar todo como.zip archivos adjuntos (128 kb)” o sobre la imagen, se descargará automáticamente desde el navegador web en el dispositivo un archivo .zip que contiene malware.

A través de este fraude, los ciberdelincuentes tratan de distribuir un tipo de malware, identificado como Trojan Downloader o Dropper, que a su vez descargará otro malware, el cual podría robar información confidencial del equipo infectado.

Además, una vez que el malware obtiene el control del dispositivo afectado, el ciberdelincuente podría realizar acciones maliciosas o dañinas para la víctima, como por ejemplo robar datos personales o infectar nuevamente el equipo con otro tipo de software malicioso específico para llevar a cabo sus objetivos.

Para llevar a cabo el engaño, los ciberdelincuentes se valen de la técnica conocida como email spoofing, con la que tratan de hacer creer a la víctima que el remitente del correo electrónico es la Agencia Tributaria, cuando en realidad no lo es.

¿Qué hacer?

Nuestros consejos para no caer en este tipo de estafas son: