La DGT te alerta de la multa falsa que te llega a tu mail y que te tienes que descargar

¿Has recibido un correo con una multa de la DGT en el que te tienes que descargar una factura? Ojo porque se trata de una campaña de phishing suplantando la identidad de la DGT.

La DGT te alerta de la multa falsa que te llega a tu mail y que te tienes que descargar
La DGT te alerta de la multa falsa que te llega a tu mail y que te tienes que descargar

Cuidado si estos días recibes un correo con una supuesta multa no pagada de la DGT. Y es que existe una campaña activa de phishing, a través de la cual se suplanta la identidad de la Dirección General de Tráfico (DGT). En ella, se informa de una multa no pagada que solicita al usuario cumplimentar un formulario y enviarlo a un buzón de correo. Aparentemente el mensaje no contiene faltas de ortografía ni redacción, por lo que hace más difícil su identificación como fraudulento.

Este correo, supuestamente, proviene de la Administración de infracciones, desde la dirección ‘”multas@cobra01.accesscam.org”, pero esta dirección no tiene ninguna relación con el dominio oficial de la DGT. El enlace que acompaña al mensaje, descarga la supuesta factura. Simplemente con pulsar el botón, este redirige a una URL que descarga automáticamente un archivo .zip identificado con el nombre ID-FactXXXXXXXXXXX.zip, donde las XXX del nombre se componen de una serie de cifras y letras. Si descomprimimos el archivo, comprobamos que no es un formato de texto como el que sería una factura o documento (PDF oDOCX), por el contrario se trata de un ejecutable en Windows (MSI o EXE), el cual si se ejecuta, infectará el equipo.

Este malware es de tipo troyano y se caracteriza por extraer información bancaria. Existen diferentes variantes, pero entre sus funcionalidades más comunes, este troyano permitiría a los ciberdelincuentes realizar acciones como manipular ventanas, registrar pulsaciones de teclado y obtener direcciones del navegador de la víctima.

Desde la Oficina de Seguridad del Internauta nos cuentan cuáles son los pasos a seguir en caso de haberlo recibido y haber descargado o ejecutado el archivo.

Qué debemos hacer si solo hemos descargado el archivo

En caso de haber recibido el correo fraudulento, pulsado en la opción “Descargar Factura” y descargado el archivo, pero no haberlo ejecutado:

  • No contestes al correo bajo ningún concepto. Si no, los ciberdelincuentes podrían volver a contractar con ese buzón.
  • Elimina el archivo descargado y marca como spam el correo recibido.
  • Puedes ejecutar un análisis de tu dispositivo con un antivirus actualizado para asegurarte de que no queda rastro del malware.

Qué debemos hacer si hemos ejecutado el archivo descargado

  • Aísla el dispositivo de la red a la que estás conectado para que la posible infección no se propague a otros dispositivos.
  • Realiza un análisis completo con tu antivirus y procede a la desinfección de este. En caso de duda, sopesa hacer un formateo de los valores de fábrica del dispositivo para asegurar una eliminación total (es aconsejable realizar una copia de seguridad de la información que desees conservar).
  • Realiza capturas de pantalla y guarda el correo y comunicaciones relacionadas con el asunto para tener evidencias del fraude y así poder utilizarlas para realizar la denuncia en las Fuerzas y Cuerpos de Seguridad del Estado.
  • Para obtener pruebas certificando el contenido de dominios puedes recurrir a testigos online.
  • En este caso la DGT ofrece un número de teléfono de atención al ciudadano, 060. Además, siempre puedes informarte de este tipo de fraudes en su sección de reportajes.

 

Atento a la multa que te puede poner la DGT si conduces estando de baja Imagen iStock MPIB

Relacionado

Atento a la multa que te puede poner la DGT si conduces estando de baja

Imagen de un radar fijo de pórtico Foto DGT

Relacionado

Estas son todas las razones por las que te pueden anular una multa de radar de la DGT