En dicha campaña, se envía un correo al usuario suplantando al Ministerio del Interior, con el asunto «AVISO – Multa de tráfico no pagada- Nº (XXXXX)]», donde las XXXXX son cifras. En el cuerpo del mensaje se informa al usuario de que se ha detectado una multa no pagada y que puede acceder a la notificación desde el enlace que figura en el correo.
El enlace mostrado con el texto: «Acceso a Sede Electrónica» dirige al usuario a un sitio web externo donde se descarga un archivo comprimido en formato .zip que simula ser la multa y que contiene malware.
Si has descargado y ejecutado el archivo, realiza un escaneo de todo el equipo con el antivirus y sigue las instrucciones marcadas por el mismo para eliminar el malware.
Para evitar ser víctima de este tipo de engaños te recomendamos seguir estos consejos:
- No abras correos de usuarios desconocidos o que no hayas solicitado: elimínalos directamente.
- No contestes en ningún caso a estos correos.
- Revisa los enlaces antes hacer clic, aunque sean de contactos conocidos.
- Desconfía de los enlaces acortados.
- Desconfía de los ficheros adjuntos, aunque sean de contactos conocidos.
- Ten siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprueba que está activo.
- Asegúrate de que las cuentas de usuario de tus empleados utilizan contraseñas robustas y no tienen permisos de administrador.
Además, es importante que realices periódicamente copias de seguridad. Guárdalas en una ubicación diferente. Verifica que se realizan correctamente y que sabes recuperarlas. De esta forma, en el caso de vernos afectados por algún incidente de seguridad, podremos recuperar la actividad de nuestra empresa de forma ágil.
- Qué es el ransomware y cómo recupero mi información
- Cómo evitar incidentes relacionados con los archivos adjuntos al correo
- Día Mundial del Correo: cómo detectar correos fraudulentos
- Antimalware. Políticas de seguridad para la pyme
¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de twitter @ProtegeEmpresa o síguenos en Facebook. Serás el primero en enterarte de los últimos avisos de seguridad para empresas. También ponemos a tu disposición una línea gratuita de ayuda en ciberseguridad de INCIBE: 017.
El cuerpo del mensaje del correo electrónico que suplanta a la Dirección General de Tráfico es el siguiente:
Recuerda que si recibes una notificación oficial emitida por la DGT o cualquier otro organismo público, debes acceder a través de la sede electrónica del organismo que realiza dicha notificación. ¡Comprueba la URL!