Circula un email fraudulento que es enviado en nombre de la Policía

Han constatado múltiples reportes en la Web donde se alerta la existencia de un email, cuyo remitente es la casilla de correo electrónico policia@gobierno.es. El asunto del mismo llama la atención al usuario receptor y es titulado como “NOTIFICACION DE ASISTENCIA EN LA AUDIENCIA”. Esto en muchas ocasiones provoca que el usuario abra el email.

Dicho correo refiere a una dirección de correo electrónico con dominio español (.es), y -de acuerdo a algunas de las consultas recibidas por esta secretaría, también se han difundido advertencias por la aplicación de mensajería WhatsApp que advierte:

"Al correo electrónico esta llegando una citación a interrogatorio con logo de Ministerio del Interior , con número de expediente y todo. Al abrir el link, un hacker obtiene información  personal. Ojalá puedan rotar este aviso y prevenir al mayor número de personas posible.

MANDASELO A TU GRUPO URGENTE NO ABRAN UN CORREO DE LA SIGUIENTE DIRECCION policia@gobierno.es

El correo en cuestion contiene un troyano que captura las claves y contraseñas de banca online, correos, etc.. Proviene de una pagina de Brasil, y esta recién salido del horno.

POR FAVOR REENVIALO PARA MAYOR SEGURIDAD. “REENVIALO URGENTE” - finaliza el texto. 

Una vez abierto el correo electrónico al que refieren las advertencias, se notifica al receptor sobre su asistencia hacia determinado lugar y se lo incita a descargar un documento adjunto llamado “notificacion-mpf.scr” que al pulsarlo, descarga un archivo virus “Troyano” de procedencia brasileña que infecta el ordenador del usuario, y a su vez le remite al atacante datos del mismo, usuarios con sus respectivas contraseñas (de acceso a cualquier sitio, tanto redes sociales, correos electrónicos y/o cuentas bancarias) y demás datos alojados. Además el equipo informático infectado puede llegar a formar parte de una “botnet” ” (robots informáticos que ejecutan órdenes de manera remota) y ser utilizado para la comisión de delitos (spam, fraudes, DoS…etc).

El virus “Troyano” ejecuta un proceso llamado “juzched.exe”, el cual se puede visualizar en el Administrador de Tareas del sistema operativo.

Recomendaciones


Desde la Sección Delitos Tecnológicos del Ministerio del Interior recomiendan a los usuarios de servicios de correo electrónico tomar las siguientes medidas a fin de evitar el robo de sus datos personales:

1) No abrir y/o clickear (descargar) bajo ningún concepto el email proveniente de la cuenta de correo electrónico policia@gobierno.es. Se deberá marcar como “spam” y eliminar inmediatamente.

2) Mantener el ordenador actualizado, al igual que el software de seguridad (antivirus y/o antispyware).

3) Evitar navegar por páginas “no seguras”, y clickear publicidad, ya que la información de las cuentas de correo electrónico podrían ser sustraidas, y a posterior se podría recibir el e-mail en cuestión.

Fuente:

Dirección de Crimen Organizado e INTERPOL
Departamento de Investigaciones Complejas
Sección Delitos Tecnológicos

Comentarios