Detectada una campaña fraudulenta que suplanta la identidad de Endesa con factura de la Luz

0
1348
La siguiente imagen muestra el cuerpo del correo electrónico. Una imagen facilitada por OSI. lasvocesdelpueblo

Redacción – Una Falsa factura electrónica de la compañía energética «Endesa» intenta infectar su equipo. Detectan una campaña fraudulenta de tipo phishing que suplanta la identidad de Endesa y cuyo propósito es instalar malware en el equipo de la víctima. Así informa la «Oficina Seguridad del Internauta» (OSI) este martes 31 de mayo 2016 en un comunicado. Es importante aclarar que se trata de una suplantación que utiliza la imagen de la empresa para cometer el fraude y, en ningún caso, afecta a la seguridad de los servicios de la entidad. Barcelona, 1 de junio 2016. Fotografía: La siguiente imagen muestra el cuerpo del correo electrónico. Una imagen facilitada por OSI. lasvocesdelpueblo.

Recursos afectados

Cualquier cliente de Endesa que reciba un correo electrónico con las características descritas anteriormente.

Solución

¿Cómo desinfectar el ordenador? Para eliminar la infección en principio se puede utilizar cualquier antivirus o antivirus auto-arrancable actualizado, pero dependiendo de la importancia de los datos perdidos y si se va a realizar denuncia, es recomendable realizar un clonado previo de los discos (copia de la información del disco duro en otro soporte) ya que se podrían eliminar archivos que pudiesen ser necesarios para una investigación.

Si dispones de una licencia de algún antivirus, también puedes contactar con su departamento de soporte técnico para que te indiquen la manera de proceder ya que muy probablemente tengan más información de otros usuarios afectados.

¿Cómo recuperar los datos cifrados? A día de hoy existen distintas variantes de este tipo de malware y por el momento, debido al tipo de cifrado utilizado, no es posible la recuperación de los datos, por tanto, la única posibilidad de recuperar tus ficheros es desde copias de seguridad que hayas realizado previamente en otros dispositivos o sistemas externos: USB, disco duro extraíble, DVD, la nube, etc.

Así mismo, es posible también recuperar algunos ficheros del correo electrónico. En muchos casos algunos archivos se han podido enviar como documentos adjuntos, por lo que recomendamos revisar tanto la bandeja de entrada como la de elementos enviados. Para algunos clientes de correo existen utilidades específicas para recolectar los ficheros sin necesidad de buscar en cada uno de los mensajes, por ejemplo la siguiente es para Outlook: http://www.nirsoft.net/utils/outlook_attachment.html

¿Si pagas la cantidad de dinero qué solicitan, ¿recuperarás los ficheros cifrados? No lo recomendamos. Se trata de estafadores y no existe ningún tipo de garantía de recuperar los datos una vez efectuado el pago. Por último, si no lo has hecho ya, puedes poner la correspondiente denuncia de lo ocurrido ante las Fuerzas y Cuerpos de Seguridad del Estado siguiendo los sientes pasos:

Reporte de fraude

La colaboración de los clientes y usuarios del servicio afectado es fundamental para poder interceptar a tiempo los intentos de fraude y poder localizar lugares desde donde se publican páginas, se emiten mensajes fraudulentos o donde se reciben los datos capturados.

Para facilitar esta colaboración, la Oficina Seguridad del Internauta pone a tu disposición un buzón de correo con la dirección: Dirección de contacto para reportar un incidente. En este buzón puedes indicar las entidades afectadas y toda la información disponible sobre el caso de fraude, y el teléfono de asistencia 901 111 121 donde te indicarán cómo hacernos llegar el caso.

En caso de haber sido víctima de un fraude, es conveniente poner inmediatamente la denuncia correspondiente para lo que también puedes ponerte en contacto con: Dirección General de la Policía. La Dirección General de la Policía, a través de la Comisaría General de Policía Judicial, ha creado la  Brigada de Investigación Tecnológica, operativa las 24 horas, para combatir un tipo de delincuencia que utiliza los medios que proporcionan las nuevas Tecnologías de la Información. La presentación de la denuncia puedes realizarla a través del teléfono: 902 102 112, página web o en cualquier comisaría.

Si el equipo no ha sido infectado

Si has recibido el correo pero no has ejecutado el archivo «ENDESA_FACTURA.js» tu equipo no se habrá infectado.

No bajes la guardia y permanece atento. Si se cuela en tu bandeja de entrada algún email cuyo asunto es igual o parecido al que hemos descrito en este correo, elimínalo directamente. En ningún caso accedas a enlaces que éste pueda facilitar ni descargues y/o ejecutes posibles ficheros que puedan traer adjuntos.

Realiza copias de seguridad, en un soporte que no esté conectado al ordenador (excepto al hacer la copia) de toda la información que consideres imprescindible para ti, para que en caso de que tu ordenador se vea afectado por algún incidente de seguridad, no la pierdas. Si necesitas ayuda para realizar esta tarea, no dejes de consultar los siguientes contenidos:
1.-¡Qué no te pase a ti
2.-¿En la nube o en casa? Cómo elegir el almacenamiento más seguro
3-.¿Tienes asegurada tu vida 2.0? Haz copias de seguridad
4.-¿Y las fotos de las vacaciones? En el ordenador que no arranca…

¿Has recibido el correo y accedido a las peticiones del mismo?

Si este es tu caso, es más que probable que tu ordenador esté infectado y, además, todos los ficheros almacenados en él estén cifrados.

Recomendaciones

Evita ser víctima de fraudes de tipo phishing siguiendo nuestras recomendaciones:
1.-No abras correos de usuarios desconocidos o que no hayas solicitado, elimínalos directamente.
2.-No contestes en ningún caso a estos correos.
3.-Precaución al seguir enlaces en correos aunque sean de contactos conocidos.
4.-Precaución al descargar ficheros adjuntos de correos aunque sean de contactos conocidos.

Detalles

Los correos electrónicos detectados tienen como remitente a «Factura electrónica de Endesa» y en el asunto para dar más credibilidad al correo comienza con el nombre y apellidos asociados a la cuenta de correo del destinatario seguido de “Factura” y unos caracteres alfanuméricos generados aleatoriamente, como por ejemplo «Nombre Apellidos Factura WYS2414BA7775376».

El correo tiene un enlace con el literal «Consulta tu factura y consumo» que al acceder a él redirige a una página en la que tras unos segundos de espera se descarga un fichero comprimido llamado «ENDESA_FACTURA.zip»El correo tiene un enlace con el literal 'Consulta tu factura y consumo'

El fichero comprimido contiene un archivo JavaScript llamado «ENDESA_FACTURA.js» que al ser ejecutado instalará malware en el equipo de la víctima.El fichero comprimido contiene un archivo JavaScript llamado «ENDESA_FACTURA.js»

Según fuentes de la compañía el malware se trataría de un ransomware cuyo propósito es cifrar los ficheros del equipo infectado para impedir su acceso y posteriormente pedir un rescate.