Alertan de un nuevo ataque informático que comienza con un mail de un falso remitente @Correos

Alertan de un nuevo ataque informático que comienza con un mail de un falso remitente @Correos

Rioja2

0

Agentes del Equipo de Investigación Tecnológica (Edite) de la Guardia Civil en La Rioja, han constatado durante las últimas semanas, un total de siete ataques de “malware” contra ciudadanos y empresas en esta Comunidad Autónoma. Una de las empresas afectadas por los ataques también ha sido víctima de otra estafa. Los ciberdelincuentes se apropiaron de numerosos datos confidenciales tras el ataque de “Cryptolocker” a sus sistemas informáticos, seguidamente suplantaron la identidad corporativa de la empresa, haciéndoles creer a los clientes un cambio en los números de cuentas bancarias, consiguiendo de esta manera apropiarse de más 56.000 euros.

La Guardia Civil explica que todo empieza con un correo electrónico malicioso con falso remitente @Correos, en el que se informa que no se nos ha podido entregar una carta certificada o bien un paquete postal, adjuntándose un enlace e-mail en el que obtener más información.

Cuando se pincha sobre el enlace nos remiten a una página web en la que hay que introducir un código “captcha” (herramienta de seguridad). Al hacerlo, se descarga el malware “Cryptolocker” que encripta todos los archivos del ordenador. En ese momento, aparece un mensaje en la pantalla exigiendo el pago de una cantidad económica, a cambio de la clave para recuperar nuestros datos. La cuantía oscila entre los 299 euros si se paga antes de 96 horas (4 días), y de 598 euros a partir del quinto día.

Desde la Guardia Civil se recomienda no pagar por dos razones: la primera para no validar la estrategia de chantaje de los ciberdelincuentes y, la segunda quizás la más importante, porque no existe ninguna garantía de que con el pago se obtenga la clave de desencriptado.

Cómo prevenir infecciones por Cryptolocker

Los “Cryptolocker” consiguen colarse en los ordenadores a través de enlaces o ficheros adjuntos en redes sociales, mensajería instantánea o e-mail, por lo que no se deben ejecutar los ficheros anexados a correos electrónicos no solicitados, así como tampoco hay que pulsar sobre sus enlaces o imágenes, y NUNCA rellenar datos particulares que se pidan por e-mail, especialmente contraseñas de correo o de cuentas bancarias. Simplemente elimínelos de su buzón de entrada.

Además podemos adoptar medidas adicionales de seguridad que evitarán vernos en este tipo de situaciones desagradables y poder reaccionar a tiempo con unas pérdidas mínimas, pero para eso hace falta ponerlas en práctica:

Hacer copias de seguridad de todos sus archivos importantes y guardar los backups en un dispositivo que no esté directamente conectado al ordenador. Este hecho es especialmente importante, ya que el malware tiene capacidad para detectar dispositivos conectados al equipo, por lo que las propias copias de seguridad podrían verse también comprometidas.

Mantener nuestro sistema operativo y programas actualizados para evitar fallos de seguridad.

Tener instalado un buen producto antivirus y mantenerlo siempre actualizado.

Evitar navegar por páginas no seguras o con contenido no verificado.

Etiquetas
stats