La Policía de Cataluña, Mossos d’Esquadra, ha lanzado una alerta a través de sus canales de redes sociales sobre una nueva amenaza cibernética que está circulando en forma de un correo electrónico no deseado, conocido como ‘spam’. El correo electrónico se presenta como si fuera enviado por la Policía Nacional, con un asunto que indica «Informe policial emitido«. Este correo electrónico engañoso contiene un virus que se presenta como una citación judicial falsa, apelando a la curiosidad del destinatario para que abra el archivo adjunto, que a su vez infecta su dispositivo con un malware.
La Oficina de Seguridad del Internauta (OSI), una entidad dependiente del Instituto Nacional de Ciberseguridad, también ha emitido una advertencia sobre este intento de ‘phishing’. Los ciberdelincuentes aprovechan la confianza de las personas en las instituciones oficiales para engañar a los destinatarios y hacer que descarguen y abran el archivo adjunto, que supuestamente contiene una citación judicial. Sin embargo, el archivo es falso y, una vez descargado, infecta el dispositivo con un malware.
En caso de recibir este tipo de correo electrónico, las autoridades recomiendan seguir los siguientes pasos: Primero, marcar el correo como spam y eliminarlo sin abrir el archivo adjunto. Si se ha descargado el archivo, pero no se ha abierto ni ejecutado, se debe eliminar y también informar a las autoridades competentes sobre la existencia de este correo.
Si se ha abierto el archivo, se deben tomar medidas adicionales para asegurarse de que el dispositivo esté seguro. Se recomienda desconectar el equipo de la red doméstica para prevenir la propagación del malware a otros dispositivos. Mantener actualizado el software antivirus y realizar un escaneo completo del sistema es esencial para asegurarse de que el dispositivo esté a salvo. Si se sospecha que el dispositivo puede seguir estando infectado, se debe considerar la posibilidad de restablecerlo a su configuración de fábrica.
Además, se aconseja tomar capturas de pantalla del correo electrónico y de los archivos adjuntos para su uso como pruebas en caso de que se decida denunciar el incidente ante las Fuerzas y Cuerpos de Seguridad del Estado. Los testigos en línea también pueden ser útiles para validar el contenido de estas pruebas.
El análisis del archivo malicioso, realizado por el Instituto Nacional de Ciberseguridad (Incibe) a través de la herramienta online VirusTotal, reveló que muchas firmas de antivirus detectan el archivo como malicioso. Esto subraya la importancia de mantener actualizado el software antivirus y de seguir las recomendaciones de las autoridades en caso de recibir un correo electrónico sospechoso.
Para cualquier consulta sobre este tipo de incidentes, los usuarios pueden recurrir al servicio gratuito de gestión de incidentes de la Oficina de Seguridad del Internauta (www.osi.es). Gestionado por el Instituto Nacional de Tecnologías de la Comunicación (Inteco), este servicio ofrece diferentes herramientas y consejos para desinfectar equipos informáticos.
Según los Mossos d’Esquadra, Incibe y la Policía Nacional, diariamente se envían correos electrónicos que parecen proceder de organismos oficiales pero que, en realidad, contienen archivos adjuntos con virus. Al abrir estos archivos, los ciberdelincuentes pueden obtener información personal del usuario, contraseñas de acceso a servicios bancarios online y datos de tarjetas de crédito, entre otros.
