Alertan del envío de falsas facturas suplantando al BBVA y al Banco Santander
Los estafadores incitan a las víctimas a abrir una supuesta carta de liquidación de un pago
La Oficina de Seguridad del Internauta (OSI) ha alertado de una nueva estafa que suplanta a laentidades bancarias como Banco Santander y BBVA. Esta consiste
en el envío de mensajes electrónicos que incitan a los usuarios a confirmar el pago de facturas fraudulentas con el asunto Confirming-Aviso de pago y BBVA-Confirming Facturas Pagadas al Vencimiento, entre otros.
En el mail piden a las víctimas que descarguen un archivo, que contiene malware de tipo troyano y hay que descomprimir. Su nombre suele ser una sucesión de número y letras, además de incluir la nomenclatura .exe.
En cuanto a las estafas cometidas suplantando la identidad del BBVA, desde la OSI han confirmado que la mayoría de correos electrónicos fraudulentos proceden de una cuenta que simula pertenecer a la entidad, que se presenta como confirming.bbva_bbva@accitraf.com.
En ambos casos los mails no contienen faltas ortográficas pero sí carecen de logotipos de los bancos suplantados. En estos, los ciberdelincuentes incluyen en los correo electrónico una serie de medidas relacionadas con la privacidad, la seguridad y la confidencialidad de los datos adjuntos, para generar confianza en el usuario.
Desde la OSI han indicado que, una vez descargado y descomprimido el archivo malicioso, se puede confundir con un archivo PDF pero que, en realidad es un script de la herramienta de código Visual Basic.