Si le ha llegado un correo con una factura de la compañía eléctrica Endesa, elimínelo inmediatamente y NO abra el enlace “Consulta tu factura y consumo”. Es un malware, el ransomware Locky, que intenta cifrar todos los archivos de su ordenador para, posteriormente, pedir un rescate para recuperarlos. Si solo ha abierto el correo no ha sido infectado.
En estos casos el modus operandi suele ser siempre el mismo: le llega un falso correo de una compañía reconocida, cómo Correos, Mercadona o Carrefour, la policía y, en este caso, Endesa, llamando su atención: alguna incidencia urgente, una promoción, algo grave, etc.
Detalles
Estos correos electrónicos falsos de Endesa tienen como remitente a “Factura electrónica de Endesa” y el asunto empieza con el nombre y apellidos asociados a la cuenta de correos del destinatario (para dar credibilidad) seguido de “Factura” y unos caracteres alfanuméricos aleatorios que simulan ser el número de la factura.
El correo tiene un enlace en un botón con el título: “Consulta tu factura y consumo”; al acceder a este enlace se abre una página en la que automáticamente se descarga un fichero comprimido llamado “ENDESA_FACTURA.zip”.
El fichero comprimido contiene un archivo JavaScript llamado “ENDESA_FACTURA.js”, si lo ejecuta se instalará el malware en el equipo. Si ha recibido el correo pero no ha ejecutado este archivo su equipo NO se habrá infectado.
Solución si su equipo ha sido afectado
¿Cómo desinfectar mi equipo?
Para eliminar la infección se puede utilizar cualquier antivirus actualizado.
¿Cómo recuperar los datos cifrados?
A día de hoy, debido al tipo de cifrado utilizado, no es posible la recuperación de los datos. La única posibilidad de recuperar tus ficheros es desde copias de seguridad previas, físicas o en la nube.
No es nada recomendable pagar la cantidad de dinero qué solicitan porque no existe ningún tipo de garantía de recuperar los datos.
Puede denunciar el fraude a las fuerzas y cuerpos de seguridad del estado o autonómicas.
Recomendaciones
- No responda en ningún caso a estos correos.
- Mucha precaución al seguir enlaces en correos, aunque sean de contactos conocidos.
- Precaución al descargar ficheros adjuntos de correos aunque sean de contactos conocidos.
- Siempre verifique que los correos realmente son del remitente que dice ser y que las páginas web donde accede son reales y no suplantadas o simuladas.
Fuente e imágenes: https://www.osi.es/es/actualidad/avisos/2016/05/falsa-factura-electronica-de-endesa-intenta-infectar-tu-equipo.html