¡Alerta de Estafas! Correos Falsos de la Policía Roban tus Datos
¡Cuidado con los correos electrónicos falsos de la Policía! Proteja su información personal y financiera
La ciberestafa en constante evolución
Los estafadores en línea no descansan, siempre están ideando nuevas formas de engañar a las víctimas desprevenidas. Recientemente, los expertos en ciberseguridad han alertado sobre una nueva modalidad de ciberestafa que utiliza correos electrónicos falsos supuestamente de la Policía.
Estos correos electrónicos están diseñados para asustar a los destinatarios haciéndoles creer que están en problemas con la ley. El asunto del correo electrónico suele ser alarmante, como "Aviso de Infracción" o "Orden de Arresto". Al abrir el correo electrónico, las víctimas encuentran una amenaza que las insta a realizar un pago inmediato a través de transferencias bancarias a cuentas fantasma.
Cómo funcionan los correos electrónicos falsos
Estos correos electrónicos fraudulentos contienen archivos adjuntos maliciosos o enlaces que, al hacer clic, instalan un archivo de instalación MSI. Este archivo utiliza un script AutoHotKey (AHK) para iniciar el malware.
Una vez instalado, el malware recopila información del sistema y se conecta a un servidor de comando y control para recibir más instrucciones. El virus puede realizar capturas de pantalla, registrar pulsaciones de teclas y robar datos del portapapeles.
Consecuencias del engaño
Los ciberdelincuentes que están detrás de esta amenaza pueden utilizar la información robada para obtener acceso no autorizado a las cuentas bancarias de los usuarios y realizar transacciones fraudulentas.
El malware también puede manipular ventanas, ejecutar comandos, controlar computadoras de forma remota, manipular navegadores web, secuestrar información y suplantar monederos Bitcoin por direcciones utilizadas por los ciberdelincuentes.
Protección contra la ciberestafa
Para evitar ser víctima de este engaño, es esencial seguir estas recomendaciones:
- No abra correos electrónicos de remitentes desconocidos.
- No haga clic en enlaces o abra archivos adjuntos de correos electrónicos sospechosos.
- Mantenga actualizado su software antivirus y de seguridad.
- Utilice contraseñas seguras y únicas para todas sus cuentas.
- Realice copias de seguridad periódicas de sus datos importantes.
Pasos a seguir si es víctima de una estafa
Si cree que ha sido víctima de este engaño, siga estos pasos inmediatamente:
- Cambie sus contraseñas.
- Comuníquese con su banco para informar la situación.
- Denuncie el incidente al departamento de ciberseguridad de la Policía.
Cita experta
Cristian Borghello, especialista en ciberseguridad: "Estos correos electrónicos están diseñados para asustar a las víctimas e incidir en la apertura del correo. El objetivo es engañar a los destinatarios para que abran adjuntos maliciosos o hagan clic en enlaces falsos que conducen a la implementación de un archivo de instalación MSI".
Fuente: https://twitter.com/AntiPhishing_La/status/1811169581962301816
Artículos relacionados