Ir al contenido principal

La Policía Nacional ¡ALERTA! de dos nuevas oleadas de virus en internet que suplantan a la Policía para estafar a los usuarios

Fuente e imagen: Nota de prensa de la Policía Nacional

La primera de las amenazas se difunde mediante oleadas de spam y simula una citación de la Audiencia para comparecer por "un asunto de interés", emplazando al usuario a abrir un archivo que se instala en el equipo con el objetivo de capturar su información bancaria
El virus de la Policía "se infecta" habitualmente al descargar algún contenido de la red y bloquea el ordenador mostrando una pantalla con un supuesto mensaje de la Policía en el que se acusa al receptor de haber realizado descargas ilegales o bien de acceder a páginas de pornografía infantil, y que obliga a la víctima al pago de una multa para restaurar el equipo.La Policía Nacional recuerda que NUNCA solicita el pago de multas ni notifica ningún tipo de comparecencia a través de Internet
Los agentes han tenido conocimiento de estos ataques gracias a la colaboración de los tuiteros que avisaron de su existencia a través del perfil en Twitter @policia.

Phishing de la falsa notificación
Recientemente se ha detectado una nueva campaña de phishing con una actualización del "virus de la falsa notificación". Los receptores reciben un correo electrónico con el asunto "NOTIFICACIÓN DE ASISTENCIA EN LA AUDIENCIA", que suplanta la identidad de la policía española a través de la cuenta policia@policia.es. Este e-mail insta a los usuarios a descargarse un keylogger bajo el nombre "notificación.scr". El archivo lo que hace es detectar cuando en el navegador visita páginas de entidades bancarias y se activa. En el momento que se introducen las claves bancarias las captura y las envía a los delincuentes.
Si se recibe este correo electrónico lo mejor es borrar directamente el mensaje y en ningún caso abrir el archivo. Si se ha hecho click en el enlace, debería verificarse que no se haya instalado nada en el ordenador (el link no siempre ha estado operativo). Finalmente es importante analizar el equipo con un antivirus para comprobar que no está afectado.

La Policía nunca solicita el pago de multas
La segunda oleada afecta al denominado "virus de la Policía". Este malware, que se adquiere generalmente al descargar contenidos de la red o al acceder a determinadas páginas web, bloquea el ordenador y solicita el pago de una multa de 100 euros por supuestamente haber descargado piezas musicales de forma ilegal y/o por el acceso a páginas de pornografía infantil. El virus bloquea el equipo infectado y exige abonar una multa mediante un mensaje presuntamente emitido en nombre de la Policía y de la SGAE. Su contenido informa también de las consecuencias penales de esta actividad y de la necesidad de pagar la citada sanción para desbloquear su PC y evitar otras sanciones.

Consejos para no ser víctima de estos "ataques":
1. Instalar un antivirus y actualizarlo con frecuencia
2. Actualizar aplicaciones (sistema operativo, procesadores de texto, navegadores, etc.,)
3. No ejecutar programas desconocidos
4. No acceder a links acortados cuya procedencia o fiabilidad desconocemos
5. No navegar por páginas web inseguras

Para cualquier duda o resolver incidencias, pueden también consultar con el servicio gratuito de gestión de incidentes de la Oficina de Seguridad del Internauta (www.osi.es), gestionado desde INTECO (Ministerio de Industria), organismo que ha colaborado en la desactivación de los servidores en los que se encontraba alojado el malware.

Comentarios

Entradas populares de este blog

El falso correo de Gmail: "EQUIPO DE GMAIL / / IDENTIFICACIÓN DE SU CUENTA‏‎"

Últimamente los usuarios de Gmail están recibiendo correos de un supuesto "EQUIPO DE GMAIL / / IDENTIFICACIÓN DE SU CUENTA‏‎" en el que piden los datos de tu cuenta, contraseñas y un montón de asuntos más. Es una nueva oleada de un viejo timo, Gmail nunca te pedirá esas cosas y menos de esa forma. Es un timo muy rústico, porque sin utilizar ningún programa malicioso, ni ninguna tecnología especial consiguen que el usuario esté regalando todos tus datos a gente que después podrá tomar el control de tus cuentas, y no sólo de Gmail, ya que lo normal es que se utilice la misma contraseña y datos para diversos servicios, por ejemplo cuentas de PayPal.
Y aunque parezca un timo tonto, muy tonto, resulta que siempre hay gente que pica; puede que sea 1 de cada 1.000; pero como se envían millones de correos, al final hay miles los afectados.
¿QUE HACER?:
1º NO rellenes ningún dato. 
2º NO respondas.
3º MÁRCALO como Spam. 
4º DENUNCIA suplantación de identidad.

¿Cómo saber si el ordenador está infectado?: Kaspersky nos recuerda los 10 síntomas de una infección maliciosa

Aunque cumplamos con rigurosidad las principales normas de seguridad -actualización regular del sistema operativo y programas, evitar pinchar en enlaces sospechosos y por supuesto, contar con una solución antivirus en nuestro equipo - todavía existe el riesgo de que el malware infecte nuestro sistema. ¿Cómo podemos saberlo?
Kaspersky Lab ha elaborado un listado con los diez síntomas más habituales que indican que algo malicioso está ocurriendo en nuestro ordenador: