Ahora llegan mails desde Mexico con enlace malicioso (y mala redacción que les delata como lo de “Сliente de Querido,”!)
Aunque anexan fichero TXT, este tiene cero bytes y de poco sirve, mientras que el enlace al que “invitan” pulsar, entrando con ello a una pagina phishing de dicho banco en la que piden datos del usuario…
TEXTO DEL MAIL
________________
Asunto: RE: | Uѕted tіene (1) nuevo menѕaјe | 5bfd8ef6c6a845bfd8ef6c6a84 !
De: =?UTF-8?B?IM6VVs6fLs6SzpHOkc6d0KHOnw==?= <eoijceoi.7waha@cox.net>
Fecha: 27/11/2018 19:37
Para: mail18544065@mail.com
Сliente de Querido,
Recibió+una+transferencia el 27/11/2018, lo invitamos a hacer clic en el siguiente enlace para acreditar su cuenta. como medida de seguridad, recibirá un código en su teléfono móvil
acreditar mi cuenta —> enlace malicioso a https:// amnaa.com.mx/img/op/4 , con captura de datos
Αtentamente
Director general : Enrique Τellado Νogueira
ΕVΟ-Βanco,SΑ
fichero anexado: Nouveau Document.txt (—> de cero bytes)
____________
El fichero anexado de cero bytes parece que solo es para despistar, y al pulsar en él el usuario y ver que no hace nada, ir al enlace, que sí que hace…
Como siempre, recordamos que no se debe acceder a enlaces, ficheros e imagenes de mails no solicitados …:
COMO YA VAMOS INDICANDO REPETIDAMENTE, NO SE DEBEN EJECUTAR NI FICHEROS NI ENLACES NI IMAGENES DE MAILS QUE NO SE HAYAN SOLICITADO, AUNQUE SE CONOZCA EL REMITENTE O VENGAN DE ALGUNA ENTIDAD CONOCIDA, Y MENOS ENVIAR DATOS QUE PUDIERAN SOLICITAR …
Y CUIDADO, QUE AHORA YA NOS LLEGAN CON TODO EL MAIL EN UNA IMAGEN QUE ES UN ENLACE A UNA URL ACORTADA MALICIOSA, ASI QUE DESDE AHORA, SEGUIR LO INDICADO ANTERIORMENTE, AÑADIENDO NO PULSAR EN NINGUNA PARTE DEL MAIL, POR SI ACASO FUERA TODO ÉL UNA IMAGEN CON ENLACE A URL MALICIOSA !!!
y en particular con los XLSX anexados a mails no solicitados, no abrirlos con el Microsoft Office, sino con el WordPad, dado que no son realmente ficheros de Excel sino simples RTF con exploit similar al CV-2012 o CV-2017, que con el WordPad no actúan. Y tener en cuenta que ahora también se estila anexar RTF con extensión DOC, proceder igual que con lo indicado anteriormente.
saludos
ms, 28-11-2018
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.