Correos electrónicos maliciosos sobre "facturas faltantes"

computer scam

Durante nuestro examen, descubrimos que el correo electrónico en cuestión fue creado por ciberdelincuentes con la intención de engañar a los usuarios para que infectaran sus computadoras. Disfrazado de notificación sobre una factura faltante, el correo electrónico incluye un archivo adjunto malicioso diseñado para introducir Formbook en los sistemas informáticos.

En este correo electrónico engañoso, se dirige al destinatario con urgencia, sugiriendo la presencia de una factura faltante que exige atención inmediata. El remitente hace hincapié en la rapidez y solicita una copia de la confirmación del pago bancario si la factura mencionada ya ha sido liquidada.

El correo electrónico incorpora una amenaza, afirmando que si no se liquida el pago antes de la fecha especificada, se ignorarán los pedidos o consultas posteriores. El tono y la urgencia del correo electrónico exhiben características clásicas de un intento de phishing, con la intención de manipular al destinatario para que abra el archivo adjunto.

El archivo adjunto a este correo electrónico, un documento de Word, sirve como vehículo para distribuir el malware Formbook. Este software malicioso monitorea diligentemente las actividades de la computadora, captura las pulsaciones de teclas, realiza capturas de pantalla y extrae diversos datos, incluidos detalles de los sitios web visitados, el contenido del portapapeles y los inicios de sesión y contraseñas guardados.

Es importante destacar que FormBook va más allá de la recopilación de datos; también es capaz de ejecutar comandos enviados desde servidores remotos de Comando y Control. Estos comandos permiten a los actores maliciosos realizar una variedad de tareas remotas, que van desde reinicios y apagados del sistema hasta descargar y ejecutar archivos, lo que podría provocar infecciones informáticas adicionales de alto riesgo o corrupción del sistema.

¿Cómo se puede identificar un correo electrónico malicioso o fraudulento?

Identificar un correo electrónico malicioso o fraudulento implica prestar atención a varios elementos del correo electrónico y ser cauteloso ante posibles señales de alerta. A continuación se ofrecen algunos consejos que le ayudarán a reconocer un correo electrónico malicioso o fraudulento:

Verifique la dirección de correo electrónico del remitente:
Verifique la dirección de correo electrónico del remitente. Tenga cuidado con los correos electrónicos de direcciones desconocidas o sospechosas, especialmente si el correo electrónico dice ser de una organización conocida.

Examine la línea de asunto del correo electrónico:
Tenga cuidado con las líneas de asunto que crean una sensación de urgencia, utilizan puntuación excesiva o parecen inusuales. Los correos electrónicos fraudulentos suelen utilizar un lenguaje urgente para impulsar una acción rápida.

Verifique los enlaces antes de hacer clic:
Pase el cursor sobre los enlaces del correo electrónico sin hacer clic para obtener una vista previa de la URL de destino. Asegúrese de que el enlace coincida con el sitio web del supuesto remitente y tenga cuidado si la URL parece sospechosa.

Evite descargar archivos adjuntos de fuentes desconocidas:
Tenga cuidado con los archivos adjuntos inesperados de los correos electrónicos, especialmente si provienen de fuentes desconocidas o inesperadas. Los archivos adjuntos maliciosos pueden contener malware.

Busque solicitudes inusuales:
Sea escéptico con los correos electrónicos que solicitan información confidencial, como contraseñas, detalles de tarjetas de crédito o números de seguro social. Las organizaciones legítimas normalmente no solicitan dicha información por correo electrónico.

Verifique la firma de correo electrónico y la información de contacto:
Verifique la firma de correo electrónico del remitente y la información de contacto. Las organizaciones legítimas suelen proporcionar datos de contacto claros y precisos.

Tenga cuidado con ofertas u ofertas no solicitadas:
Los correos electrónicos fraudulentos a menudo prometen ofertas, premios u ofertas irrealmente buenas. Si suena demasiado bueno para ser verdad, probablemente lo sea.

January 5, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.