30 de marzo de 2015

ESPAÑA. Oleada de emails informa de carta certificada de Correos inexistente

En esta ocasión y con la llegada de la semana santa, los ciberdelincuentes han creado un correo falso que informa de una carta certificada.
Detalle de la estafa
  • El mensaje utiliza la imagen de Correos para hacer creer al usuario que se trata de una notificación auténtica. En el cuerpo de este se puede ver como además del logo se describe un problema a la hora de repartir la carta. Para solucionar el problema se anima al usuario a descargar un documento que debe imprimir y rellenar para entregarlo en la oficina de Correos más próxima y así proceder a la entrega de la información certificado.
  • Sin embargo, esto no es así y no existe dicha carta ni “Courier” no pudo entregar el paquete. En este caso este nombre pertenece a un nombre asignado de forma aleatoria. También podemos observar como algunas acentos tampoco están escritos de forma correcta, provocando que el usuario pueda sospechar sobre la legitimidad de este mensaje.
Objetivos  del ataque
  • La finalidad es instalar un virus en el equipo del usuario o robar datos almacenados en el equipo, o bien utilizados durante la navegación por Internet o instalar un malware, alguna de estas tres acciones tendría que ser la que efectuase el archivo adjunto del correo electrónico.
  •  En este caso nos encontramos ante un adware que posee la única finalidad de instalar un gran cantidad de programas no deseados en el equipo del usuario, provocando lentitud a la hora de realizar ciertas acciones y la modificación de algunas configuraciones, como por ejemplo, la página de inicio del navegador, el buscador o la presencia de una gran cantidad de páginas emergentes aunque el usuario se encuentre navegando por Google.
  • Por suerte para el usuario, la eliminación no es complicada y tan solo tendrá que acudir al Panel de Control y desinstalar la aplicación con el nombre “AddwareRemover“, nombre del software malware que se está distribuyendo haciendo uso de estos correos.
Fuente: Redeszone.net