El Instituto Nacional de Ciberseguridad (Incibe) acaba de alertar sobre una campaña de malware que está afectando a muchos autónomos. Esta llega a los trabajadores a través del correo electrónico y suplanta la identidad del banco BBVA.

¡Cuidado! Podrían hacerse pasar por entidades financieras

La campaña sobre la que pone el aviso Incibe lleva como asunto de los correos electrónicos “Cuenta bloqueada (números aleatorios)”. Un mensaje directo que tiene la intención de preocupar al destinatario, pensando que puede quedarse sin cuenta y liquidez, y hace que acceda de inmediato a su interior.

Una vez dentro del correo, en texto, se advierte al usuario de que se ha procedido al bloqueo de la cuenta y que será necesario que realice una prueba para su desbloqueo. Para ello adjuntan un link que, al abrirse, descarga un archivo con nombre “visualizar.zip”. Este es el archivo que contiene el malware.

En concreto, Incibe explica que se trata de un tipo de software que se instalan en el ordenador y permite el acceso de los ciberdelincuentes al mismo. De esta forma pueden obtener todos los datos e información del autónomo y actuar de forma maliciosa. En muchos casos el fin es la obtención de datos bancarios como cuentas o tarjetas o, incluso, en empresas, los datos de sus clientes.

La entidad también ha señalado que, igual que han iniciado esta campaña suplantando al BBVA, no descartan que comiencen a aparecer correos electrónicos similares pero a nombre de otra entidad.

Este tipo de ataques pueden evitarse

En caso de recibir algún tipo de correo similar es mejor no acceder a su interior y eliminarlo directamente de la bandeja de entrada. Tampoco hay que interactuar con este tipo de mensajes. Es decir, no se debe responder al remitente ni tampoco abrir links o archivos que vengan dentro de los mismos. Esta será la mejor forma de evitar este tipo de ataques.

Además, conviene tener copias de seguridad de todos los datos, archivos o informaciones importante, así como mantener actualizados tanto el software como el antivirus. Este último, activado, advertirá del peligro al usuario en caso de que trate de abrir uno de estos archivos.