
Los técnicos de Avast, la compañía de seguridad y antivirus, han alertado de una nueva campaña de estafas digitales dirigida a usuarios de CaixaBank. En esta ocasión, la vía escogida por los delincuentes es el correo electrónico.
Bajo una identidad falsa que trata de suplantar al banco, los estafadores buscan obtener de forma fraudulenta datos sensibles de sus víctimas, tales como contraseñas e información de la computadora.
Y para hacerlo, se valen de un mensaje. Según han podido detectar desde Avast, este proviene principalmente de dos direcciones: Buzón UAFE (buzon.uafei@caixa-bank.com), y Buzón UAFE (buzon.uafe@caixa-bank.com). Al abrirlo, la apariencia del mensaje es la que bien podría presentar un correo oficial de la compañía, con el logotipo de la empresa, así como elementos identitarios del banco.
.@AvastThreatLabs advierte sobre una campaña maliciosa de correo electrónico de #Spam, malspam, en España ???????? dirigida a clientes de @caixabank, que se envía desde las direcciones: Buzón UAFE
— AVAST Software ES (@avast_ESP) August 4, 2022, y Buzón UAFE
(1/4) pic.twitter.com/mkZ0Hbr1qe
Al leer el correo, se puede apreciar que el mensaje es escueto. Con asunto 'IMPAGADA', el texto simplemente consta de una frase: "Buenos días, adjunto justificante de una devolución".
La trampa, precisamente, se encuentra en ese archivo adjunto, 'liqefe096543.rar', que, al descomprimirlo, ejecuta un archivo titulado 'liqefe096543.ex'. Este "es un malware llamado Guloader que descarga el spyware AgentTesla el cual, puede robar contraseñas e información de la computadora de la víctima", explica la compañía de seguridad.
Para evitar el fraude, desde Avast recomiendan a los usuarios que reciban este mensaje que eliminen el correo, así como otros similares que puedan llegar a su bandeja de entrada. "Los usuarios que tengan dudas sobre si un mensaje que reciben es real o falso, no deben hacer clic en ningún enlace o archivo adjunto", señalan.