Cuidado con los correos electrónicos no deseados del «Ministerio de Trabajo»

Cuidado con los correos electrónicos no deseados del «Ministerio de Trabajo»

 El Instituto Nacional de Ciberseguridad (INCIBE) ha alertado de una campaña de distribución de malware por correo electrónico que suplanta al Ministerio de Trabajo y Economía Social. En la campaña identificada, el correo tiene como asunto: «Fwd: Urgente – Proceso de trabajo Extrajudicial Nº (números aleatorios)». En el cuerpo del mensaje se informa al usuario de que se le ha abierto un proceso extrajudicial.

El correo tiene asociado un archivo adjunto que simula ser un fichero pdf que, al pulsar sobre la vista previa, abre el navegador y descarga el archivo comprimido con el nombre «TRABAJO_D_(números aleatorios)_(carácteres_aleatorios).zip» que contiene un troyano. Este archivo malicioso compromete la seguridad del equipo ya que facilita al ciberdelincuente el acceso al mismo al modificar la configuración de seguridad del equipo infectado.

El correo electrónico detectado distribuye un tipo de malware que ha sido identificado como Trojan Downloader. Se trata de un malware que está diseñado para preparar el equipo para ser víctima de un ataque posterior, o instalar de forma sigilosa otro tipo de malware que puede provocar desde el robo de datos personales del usuario al pulsar el teclado (keylogger) hasta una infección por ransomware en el equipo infectado.

El cuerpo del mensaje del correo electrónico que suplanta al Ministerio de Trabajo y Economía Social es el siguiente:

  •  Al pulsar sobre la imagen del archivo PDF, se abre el navegador para descargar a continuación un archivo malicioso denominado “TRABAJO_D_98461_GDL.zip”.
  • En correos electrónicos, seguir una normas generales de uso que reforzarán nuestra seguridad y cuenta. Algunas de las básicas:
  • Cuidado con la apertura de correos electrónicos de destinatarios desconocidos.
  • Si no te fías, elimínalos directamente sin abrirlos.
  • Si tienes dudas, activa la vista previa antes de su apertura.
  • Cuidado con las imágenes incluidas en correos no seguros y de destinatarios conocidos. Desactívalas. No pinches sobre ellas.
  • Tampoco sobre los enlaces incluidos en el cuerpo del mensaje de destinatarios desconocidos.
  • Jamás. Jamás descargues y mucho menos ejecutes un archivo adjunto en un correo electrónico de un remitente del que no estés absolutamente seguro.
  • Nunca respondas a los correos anteriores. Nunca escribas y reenvíes (aunque te lo pidan) tus contraseñas, pines ni mucho menos datos de tarjetas de crédito.