El aviso de la Guardia Civil por una nueva estafa que suplanta al SEPE
Con el asunto Ministerio del Trabajo, pretende que las víctimas descarguen un documento que roba los datos bancarios ed los usuarios
Ideal
Jueves, 8 de febrero 2024, 10:47
La Guardia Civil ha alertado de una nueva estafa que suplanta al SEPE (Servicio Público de Empleo Estatal). Como en otras ocasiones, consiste en un ... correo fraudulento que incluye un archivo comprimido que se trata de un troyano, el cual está destinado a robar la información bancaria del dispositivo en el que lo descargues. El correo miente afirmando que es un PDF de un proceso laboral.
Publicidad
La Guardia Civil ha publicado un post en X en el que advierte de la nueva estafa. El portal INCIBE (Instituto Nacional de Ciberseguridad) amplía la información sobre este, que exponemos a continuación. El asunto es «Ministerio del Trabajo - [correo electrónico del destinatario], Aviso extrajudicial de la Justicia», aunque no se descarta el uso de otros similares, al igual que un cambio de la fecha de actuación, el número del proceso o el correo del destinatario.
El cuerpo del mensaje avisa al destinatario que tiene un proceso laboral aún por resolver, por lo que le urge a hacerlo. La forma de comprobar cuál es y descargar la documentación es mediante un PDF que viene en el e-mail. El correo tiene un enlace sobre el texto «Descargar PDF». Quiere que lo pulsemos para descargar el proceso, pero, realmente, al pulsar en él, descargaremos un archivo comprimido de un troyano.
Según el análisis de INCIBE, se trata de un malware denominado Ousaban. Es un troyano bancario cuyo objetivo consiste en sustraer tus credenciales e información financiera, con la finalidad de robar tu dinero.
Un detalle que revela que es una estafa es que, en el cuerpo del texto, indica que «el órgano competente es el Ministerio de Justicia del Trabajo», cuando este no existe, ya que mezcla el Ministerio de Trabajo y Economía Social y el Ministerio de Justicia.
Publicidad
Los pasos a seguir
Para evitar problemas deberemos actuar de una forma u otra dependiendo de que hayamos hecho al recibir el correo. Si lo hemos recibido pero no hemos descargado nada, o ni siquiera lo hemos abierto, lo mejor es eliminarlo directamente. Si se ha descargado el archivo pero no ejecutado, hay que borrarlo del dispositivo y de la papelera de reciclaje, en caso de ser un ordenador.
Reúne todas las pruebas posibles -capturas de pantallas, el propio correo, la dirección de este, etc.- para presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.
Al margen de la eliminación del virus, INCIBE también nos sugiere formatear o reestablecer de fábrica el dispositivo. Si es un móvil, aquí te explicamos cómo hacerlo. Ojo, no resulta necesario en todos los casos; además, borrará tus datos almacenados, a no ser que poseas una copia de seguridad.
Suscríbete durante los 3 primeros meses por 1 €
¿Ya eres suscriptor? Inicia sesión