Alerta sobre una campaña fraudulenta que suplanta a la Inspección de Trabajo

Alerta sobre una campaña fraudulenta que suplanta a la Inspección de Trabajo

Se ha detectado una campaña de correos electrónicos fraudulentos suplantando a la Inspección de Trabajo y Seguridad Social cuyo objetivo es que el usuario descargue y abra en su equipo un archivo Microsoft Excel que acompaña al correo fraudulento y que contiene «malware».

El archivo adjunto es en realidad un malware de tipo «keylogger», que podría robar las credenciales de acceso a los servicios de los que haga uso la empresa (por ejemplo, correo electrónico, e-administración o banca electrónica) y que sean tecleadas o copiadas al portapapeles.

Si ha descargado y ejecutado el archivo, desconecte el equipo de la red interna de la empresa y utilice una alternativa. Además, es recomendable realizar un escaneo con el antivirus y seguir las instrucciones marcadas por el mismo para eliminar el «malware». También se debe analizar el resto de dispositivos de la empresa con el antivirus.

Para evitar ser víctima de este tipo de engaños le recomendamos seguir estos consejos:

  • Si el archivo descargado es de Microsoft Office, nunca habilite la edición de contenido a no ser que se esté seguro de que el archivo es legítimo.
  • No abra correos de usuarios desconocidos o que no haya solicitado: elimínelos directamente.
  • No conteste en ningún caso a estos correos.
  • Revise los enlaces antes hacer clic aunque sean de contactos conocidos.
  • Desconfíe de los enlaces acortados.
  • Desconfíe de los ficheros adjuntos aunque sean de contactos conocidos.
  • Tenga siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, compruebe que está activo.
  • Asegúrese de que las cuentas de usuario de sus empleados utilizan contraseñas robustas y no tienen permisos de administrador.

Además, es importante que realice periódicamente copias de seguridad. Guárdelas en una ubicación diferente y verifique que se realizan correctamente. De esta forma, en el caso de vernos afectados por algún incidente de seguridad, podremos recuperar la actividad de nuestra empresa de forma ágil.

Fuente: INCIBE

[yuzo_related]

Deja un Comentario

Tu email no será publicado. Rellena los campos obligatorios (*)

Borrar respuesta