Detalle
Los correos recibidos son similares al siguiente ejemplo.
Los ciberdelincuentes han utilizado una técnica llamada spoofing para falsear la dirección del remitente, haciendo que parezca que proviene de un correo legítimo del BBVA, cuando en realidad no es así.
El asunto utilizado en la campaña detectada es “BBVA-Factoring Liquidación de cobro”. En el cuerpo del correo se avisa al receptor que tiene un fichero adjunto con información referente a una supuesta liquidación de cobro. En el cuerpo también se observan varios enlaces, todos ellos dirigen a la página web oficial del BBVA o a servicios legítimos.
Únicamente, el hecho de recibir un adjunto que provenga de una entidad bancaria, en este caso particular se denomina “BBVA_Liquidacion_de_cobro_PDF.exe”, debe hacerte sospechar, ya que no es una práctica habitual. Además, el adjunto tiene extensión .exe, es decir, archivo ejecutable, y nunca se debe abrir un archivo ejecutable que vaya adjunto en un correo, a no ser que se esté totalmente seguro de la procedencia del mismo. |