Alertan de una estafa en un falso correo de Seguridad Social

El Día
-

Los ciberdelincuentes advierten a sus víctimas sobre una supuesta deuda tributaria y les instan a descargar un formulario, que introduce en el ordenador un archivo malicioso

Mensaje de la Policía Nacional que advierte del fraude. - Foto: Policía Nacional

La Policía Nacional alerta de una nueva estafa por correo de falsos trabajadores de la Seguridad Social. El engaño viene por un correo electrónico en el que se hacen pasar por la Seguridad Social en el que incitan a las potenciales víctimas a descargar un formulario.

El mensaje tipo dice: "Estimado(a) contribuyente. Seguridad Social: le informa que existen obligaciones, Producto de una Liquidación Tributaria que se encuentra impaga. Puede descargar el informe generado por el SII en el siguiente enlace", informa Europa Press. 

En este caso, los ciberdelincuentes utilizan como gancho un impago de una liquidación tributaria. Para resolver el problema, solicitan que, aquel que haya recibido el mensaje, pinche un enlace para descargar, supuestamente, un informe del organismo2. En ese momento, se descarga un archivo malicioso.

Al pulsar en el enlace 'Descargar informe' se descarga un archivo comprimido .zip, el cual se nombra como 'ContribuyenteXXXXXXXX.zip' (donde las XXXXXX aparecen una sucesión de números que puede variar). En el momento de ejecutar el archivo, el dispositivo se habrá infectado con un troyano que podría llevar a cabo diferentes procesos fraudulentos*.

Sin embargo, existen algunas señales que pueden alertar de la estafa. Por ejemplo, las faltas de ortografía que se aprecian en el texto. Aunque lo más evidente es que la dirección del email no proviene de una fuente oficial.