Fraude: Así es el phishing de la Agencia Tributaria


Ahora el Incibe ha detectado una campaña de correos fraudulentos que suplantan a la Agencia Tributaria y cuyo objetivo es infectar los equipos de las víctimas con ransomware e impedir que accedan a sus archivos salvo que paguen el rescate.

El correo detectado que suplanta la identidad de la Agencia Tributaria lleva como asunto “Errores en su Declaración de Renta” informa al usuario de que se han “detectado irregularidades” en su declaración de la renta, sugiriéndole abrir un fichero adjunto donde encontrará una supuesta factura para “abonar la diferencia” resultados de las presuntas irregularidades en su declaración.
El fichero adjunto es un documento en MS Word con el nombre “Factura.doc” que contiene el malware de tipo ransomware que cifrará el contenido del disco duro del dispositivo infectado haciéndolo inaccesible para el usuario a no ser que pague un rescate a los cibercriminales.