El Instituto Nacional de Ciberseguridad ( Incibe ), a través de su Oficina de Seguridad del Internauta ( OSI ), ha lanzado este jueves una alerta de nivel alto (4 sobre 5) ante la detección de una campaña de correos maliciosos que simulan proceder de la compañía energética Endesa con el objetivo de sustraer credenciales bancarias y datos financieros.
Así funciona el fraude
Según la alerta , los ciberdelincuentes envían correos electrónicos con asuntos como “Factura vencida regularizar ahora mismo”, “No ignore este aviso sobre su factura” o “Bloqueo inminente: regularice su factura ahora”.
En ellos, se insta al usuario a descargar un archivo adjunto comprimido (.zip) que supuestamente contiene la factura de la luz.
Sin embargo, ese archivo contiene un troyano del tipo Met