Ir al contenido
_
_
_
_

¡Cuidado! Este correo sobre una supuesta multa de la DGT instala un troyano bancario en tu ordenador

No confíes en notificaciones de multas y verifica siempre en los canales oficiales de la DGT

En verano es habitual que os ciberdelincuentes estén trabajando más que nunca para estafarnos, ya que es un periodo en el que solemos bajar la guarda. Pues ojo, porque ahora están suplantando a la DGT con una supuesta multa de tráfico que te va a salir realmente cara.

O esto es lo que se desprende del último aviso emitido por la empresa de ciberseguridad ESET, que ha detectado una nueva campaña de correos maliciosos que suplanta la identidad de la Dirección General de Tráfico con el objetivo de distribuir Mispadu, un conocido troyano bancario.

Y con el aumento de los desplazamientos, es el momento ideal para intentar estafarnos con este engaño en el que se hacen pasar por la DGT.

Una falsa notificación de la DGT que esconde malware

El correo detectado por ESET informa de supuestas infracciones de tráfico asociadas al vehículo de la víctima. Para aumentar la sensación de legitimidad, el mensaje utiliza la imagen de la DGT e incluye diferentes enlaces que, aparentemente, permiten consultar las multas, acceder a la página oficial del organismo o descargar su aplicación.

Como verás en la imagen que acompaña a este artículo, y que ha sido compartida por ESET, lo cierto es que está bastante bien conseguida la web. Aunque el remitente y otros errores, como el mensaje de despedida, dejan claro que es un engaño.

Estafa que suplanta a la DGT

Pero, si estás nervioso o despistado, puedes caer y pulsar en cualquiera de los links. Y, como habrás imaginado, todos esos enlaces conducen al mismo sitio web controlado por los atacantes.

Una vez dentro, se simula la existencia de un documento que no puede visualizarse directamente, por lo que se invita a descargarlo en el ordenador para consultar la información completa.

El archivo descargado se encuentra comprimido y contiene un fichero con extensión LNK, un tipo de acceso directo de Windows que los ciberdelincuentes utilizan para ejecutar comandos en el sistema.

Al abrirlo, el archivo activa la línea de comandos del ordenador y se conecta con la infraestructura de los atacantes para descargar los siguientes componentes del malware. De este modo, la víctima puede terminar instalando Mispadu sin ser consciente de lo que está ocurriendo.

Hablamos de un peligroso troyano bancario de origen latinoamericano que lleva años protagonizando campañas maliciosas, especialmente en países de habla hispana. Su principal objetivo es robar las credenciales utilizadas para acceder a servicios de banca online, aunque sus responsables han ampliado progresivamente el tipo de información que intentan obtener.

Así que, si recibes una multa o cualquier tipo de notificación de la DGT, acude a sus canales oficiales y nunca pulses en los enlaces. Es la mejor forma de estar protegido ante el auge de este tipo de engaños.

Rellena tu nombre y apellido para comentarcompletar datos

Archivado En

_

Buscar bolsas y mercados

_
_