La empresa de ciberseguridad ESET ha alertado del mensaje que los ciberdelincuentes están difundiendo vía correo electrónico para timar a los conductores este verano. Aprovechando el aumento de los desplazamientos vacacionales, esta campaña de 'phishing' utiliza notificaciones de multas falsas para distribuir el peligroso troyano bancario Mispadu.Con este 'malware' los timadores pretenden hacerse con las credenciales bancarias y datos personales de los conductores españoles para robar el dinero o vender su información a terceros.¿Cómo funciona el ataque del que alerta ESET?El mecanismo de la estafa comienza con la recepción de un correo electrónico que, aunque imita la imagen oficial de la Dirección General de Tráfico, proviene de una dirección sin relación con la administración pública. El mensaje informa de una supuesta infracción de tráfico asociada al vehículo del destinatario y proporciona varios enlaces para consultar la multa o descargar una aplicación. Sin embargo, independientemente de la opción elegida, todos los links redirigen a una misma página web controlada por los atacantes.Una vez en el sitio fraudulento, se indica al usuario que el documento de la sanción no puede previsualizarse, instándole a descargar un archivo comprimido. Este fichero contiene en su interior un archivo con extensión .LNK que, al ser ejecutado, abre la línea de comandos del sistema operativo Windows para iniciar la cadena de infección. En ese momento, se descargan los componentes necesarios para instalar el troyano Mispadu, el cual comienza a capturar las contraseñas y datos de la banca electrónica de la víctima de forma automática.¿Cuánto dinero pueden robarte si caes en el timo?Las consecuencias de este ataque pueden ser devastadoras para el bolsillo del conductor, ya que la finalidad principal de estos grupos organizados es, sin escrúpulos, llevarse todo lo que tienen en la cuenta sus víctimas. Una vez que los ciberdelincuentes obtienen las credenciales de acceso, pueden realizar compras fraudulentas o transferencias de fondos sin que el usuario sea consciente de ello hasta que revisa sus extractos bancarios.Además, hay que tener claro que, a diferencia de una multa de la DGT, las pérdidas económicas derivadas de un fraude informático de este tipo no están cubiertas por ningún seguro de coche, por completo que sea. Los expertos de ESET señalan que los responsables suelen ser redes de cibercriminales brasileños que comparten infraestructuras para propagar otras amenazas similares. Para evitar estos riesgos, la DGT recuerda que nunca notifica sanciones mediante correos electrónicos con enlaces de descarga directa, sino que lo hace por correo postal o a través de la Dirección Electrónica Vial (DEV) .
El nuevo engaño que están poniendo en práctica este verano los ciberdelincuentes para hacerse pasar por la DGT
Caer en el timo del correo electrónico puede suponer la pérdida de miles de euros al vaciar las cuentas bancarias de las víctimas tras robar sus claves de acceso a la banca online.






