Una nueva campaña maliciosa se propaga con fuerza en la Argentina, advirtió la empresa de seguridad informática ESET en referencia a los miles de correos apócrifos enviados usando el nombre de la AFIP y que contienen archivos adjuntos que buscan infectar computadoras.
En el cuerpo del mensaje enviado aparecen varias palabras llamativas para los usuarios: “impuestos”, “tarjetas de crédito”, “multas” y “cargos extra”.
El correo fraudulento no está personalizado, sino que está dirigido a un usuario genérico (“Estimado contribuyente”). En la mayoría de los casos, esto es un claro indicador de que hay fines maliciosos.
El correo no fue enviado desde AFIP; este es un engaño y los cibercriminales utilizan su nombre para ganar la confianza de las víctimas. De hecho, la propia agencia publicó un comunicado alertando sobre correos como este: “La AFIP informa que el mail cuyo asunto es “Revise su estado de cuenta en uso de tarjetas de crédito” enviado desde la cuenta no–[email protected] NO pertenece al organismo”.
Dentro del correo se puede observar que hay un archivo adjunto con el nombre “Estado de Cuenta.doc”.
“Al ejecutar el archivo, los usuarios engañados que no cuenten con una solución de seguridad correctamente actualizada es probable que se infecten y pasen a formar parte de una botnet. Específicamente, este malware es conocido como Beta Bot y las soluciones de ESET lo detectan bajo la firma Win32/Neurevt.I”, aseguró Lucas Paus, especialista en Seguridad Informática de ESET Latinoamérica.
Desde el año pasado, ESET detectó varias campañas de códigos maliciosos escondidos en adjuntos de correos electrónicos, que aparentaban ser facturas o mensajes de organismos oficiales, afectando principalmente a México.
“Es evidente que las amenazas que vimos en México y otros países de la región norte de Latinoamérica empiezan a migrar hacia la Argentina. Por lo tanto, no sería ninguna sorpresa que comencemos a reportar otras campañas que se propaguen aprovechando el nombre o los sitios de otras entidades gubernamentales”, concluyó Paus.