Phishing de movistar: ciberdelincuentes usan facturas falsas y troyanos

Los ciberdelincuentes están utilizando la identidad de Movistar para llevar a cabo campañas de phishing sofisticadas, infectando dispositivos con troyanos a través de facturas falsas.

Nuevo golpe de phishing: movistar es la víctima

Nuevo golpe de phishing: movistar es la víctima

ESET, empresa de ciberseguridad, ha detectado una nueva ola de ataques en la que los delincuentes suplican la identidad de la operadora para engañar a los usuarios y obligarlos a descargar malware, concretamente troyanos.

La técnica, ya utilizada en el pasado, consiste en el envío de correos electrónicos que simulan facturas de Movistar. Estos correos, aparentemente legítimos, instan al usuario a “resolver una verificación” antes de poder acceder a la factura, lo que lleva a la descarga de un archivo comprimido con el virus.

Pero la astucia de los ciberdelincuentes va más allá. Antes de permitir la descarga, la página web que se abre simula un proceso de verificación, diseñado para evadir los sistemas de detección automatizados y retrasar la identificación del malware.

El archivo descargado, un archivo HTA, contiene un redirector a una URL controlada por los ciberdelincuentes, donde reside el troyano. Este malware se encarga de robar información sensible del dispositivo, como credenciales y datos de las aplicaciones utilizadas, con el objetivo de futuros ataques.

ESET destaca que, a pesar de la antigüedad de esta táctica, sigue siendo efectiva gracias a la persistencia de los ciberdelincuentes y su capacidad para adaptarse a las nuevas medidas de seguridad. La compañía advierte que, aunque la mayoría de los correos son sencillos de identificar, el cuerpo del mensaje puede ser engañoso. Se recomienda, por tanto, no hacer clic en el enlace “Descargar factura” y verificar la legitimidad del remitente antes de tomar cualquier medida.

La empresa de seguridad subraya que, si bien la campaña se dirige principalmente a usuarios domésticos, no descarta que también se haya extendido a empresas, lo que subraya la necesidad de una mayor concienciación sobre los riesgos de phishing.

La clave para evitar esta estafa es la precaución. No descargues archivos adjuntos ni hagas clic en enlaces sospechosos, incluso si parecen provenir de una fuente confiable.