Alerta

Cuidado con el phishing

06 abril 2017
aeat phishing

Como cada año, coincidiendo con la campaña de IRPF, los ciberdelincuentes recurren a la imagen de la Agencia Tributaria y se hacen pasar por ella para colarse en tu ordenador con malas intenciones. Te avisamos de las últimas alertas que proliferan en estos momentos y de cómo protegerte.

Tanto la Oficina de Seguridad del Internauta como la propia AEAT en su página web han alertado de una nueva oleada de correos falsos que intentan robar tus datos o incluso  hacerse con el control de tu ordenador y obligarte a pagar un rescate para liberarte del secuestro.

En OCU ya hemos avisado en distintas ocasiones de estos intentos de phishing. Suplantar la imagen de la Agencia Tributaria es algo habitual, pero otras veces los desaprensivos se hacen pasar por Correos, otras entidades financieras o incluso el Banco de España.

Son diferentes las formas en que los ciberdelincuentes llegan a tu ordenador y, para hacerte picar en el anzuelo, en su phishingusan cada vez métodos más sofisticados y excusas más convincentes.

Llega la renta... y con ella las alertas de phishing

  • La Agencia Tributaria avisa de que, usando su nombre e imagen, se están enviando correos electrónicos fraudulentos en los que, con el argumento de novedades legislativas, se propone descargar una supuesta nueva aplicación (TAPE) de la Agencia Tributaria. Si te llega uno de estos mensajes, ignóralo: lo que se descarga en ese fichero es un malware que es capaz de hacerse con tus datos personales u otras informaciones sensibles, o bien se encarga de cifrar archivos del equipo y exigir un pago para liberarlos.
  • La Oficina de Seguridad del Internauta, por su parte, avisa también de una campaña de correos que suplantan a la Agencia Tributaria, en los que con el subjet “Errores en la declaración de la Renta”, instan a los destinatarios a subsanar las irregularidades detectadas en el IRPF y proponen adjunto un documento en word que, al abrirse, infecta el ordenador, ”secuestrando” los archivos (ransomware) y exige el pago de un rescate para darte de nuevo acceso.
  • En otro orden de cosas, también el Banco de España está siendo suplantado en un nuevo caso de phishing, con un correo en el que en su nombre se avisa de acciones financieras.

Precaución para prevenir

Para evitar problemas lo mejor es desconfiar de cualquier comunicación “sospechosa”: comunicaciones no solicitadas, mensajes donde se solicite información confidencial, económica o personal, correos en los que, como en los últimos casos, animen a descargar archivos.

Si llega a tu bandeja de entrada algún email similar a los descritos, lo mejor es eliminarlo… y en ningún caso descargar los ficheros adjuntos “sospechosos”.

Para evitar ser víctima de ransonware, que parece la última moda realiza copias de seguridad de toda la información que consideres importante. así no podrán amenzarte.