Si ha rebut un correu amb una factura de la companyia elèctrica Endesa, elimini’l immediatament i NO obri l’enllaç “Consulta tu factura y consumo”. És un malware, el ransomware Locky, que intenta xifrar tots els arxius del seu ordinador per, posteriorment, demanar un rescat per recuperar-los. Si només ha obert el correu no s’ha infectat.
En aquests casos el modus operandi acostuma a ser sempre el mateix: li arriba un fals correu d’una companyia coneguda, com Correus, Mercadona o Carrefour, la policia i, en aquest cas, Endesa, captan la seva atenció: alguna incidència urgent, una promoció, un tema greu, etc.
Detalls
Aquests correus electrònics falsos d’Endesa tenen de remitent a “Factura electrónica de Endesa” i l’assumpte comença pel nom i cognom associats al compte de correus del destinatari (per donar credibilitat) seguit de “Factura” i uns caràcters alfanumèrics aleatoris que simulen ser el número de la factura.
El correu té un enllaç amb un botó amb el títol: “Consulta tu factura y consumo”; a l’accedir a aquest enllaç s’obra una pàgina en la que automàticament es descarrega un fitxer comprimit amb el nom “ENDESA_FACTURA.zip”.
El fitxer comprimit conté un arxiu JavaScript amb el nom “ENDESA_FACTURA.js”, si l’executa s’instal·larà el malware a l’equip. Si ha rebut el correu però no ha executat aquest arxiu el seu ordinador NO estarà infectat.
Solució si el seu ordinador ha estat afectat
Com desinfectar el meu ordinador?
Per eliminar l’infecció es pot utilitzar qualsevol antivirus actualitzat.
Com recuperar les dades xifrades?
Fins ara, degut al tipus de xifrat utilitzat, no es possible la recuperació de les dades. L’única possibilitat de recuperar els seus fitxers es des de còpies de seguretat prèvies, físiques o al núvol.
No és gens recomanable pagar la quantitat de diners que sol·liciten perquè no existeix cap tipus de garantia de recuperar los dades.
Pot denunciar el frau a les forces i cossos de seguretat de l’estat o autonòmiques.
Recomanacions
- Mai respongui a aquests correus.
- Molta precaució al seguir els enllaços dels correus, encara que siguin de contactes coneguts.
- Precaució al descarregar fitxers adjunts de correus encara que siguin de contactes coneguts.
- Sempre verifiqui que els correus realment són del remitent que assegurar ser i que les pàgines web on accedeix són reals i no suplantades o simulades.
Font i imatges: https://www.osi.es/es/actualidad/avisos/2016/05/falsa-factura-electronica-de-endesa-intenta-infectar-tu-equipo.html