NUEVO MAIL QUE SE RECIBE ANEXANDO UN ENLACE “ZIP” MALICIOSO
Se está recibiendo mail sobre un pago que aparenta venir de eluniversal.com de mexico, EL CUAL ANEXA UN SUPUESTO zip QUE ES REALMENTE UN ENLACE MALICIOSO
TEXTO DEL MAIL
______________
Asunto: Siga el recibo de transferencia a continuacion.
De: cartera <cartera@eluniversal.com.mx>
Fecha: 16/01/2020 0:32
Para: “DESTINATARIO”
Buen día,
He realizado el pago de cotazion CO8127361 en su cuenta bancaria.
Siga el recibo de transferencia a continuación.
PAGO_CO937726.ZIP —> enlace a https://storage.googleapis. com/hvmypcdmnopohpl/mwjxhmipdc.html
JUAN CARLOS
Administrativo y Financiero
__________
El contenido de dicho ZIP es un enlace a https://storage.googleapis. com/hvmypcdmnopohpl/mwjxhmipdc.html
que proviene de http://199.192.29.195/Qrtfbwu/Gmndqsn/Ades/Ypcuidmfy/
desde un site ubicado en Los Angeles (California)
En cualquier caso parece que el enlace está roto y no resuelve el acceso, que podría ser de descarga de un EMOTET, pero que en cualquier caso conviene NO EJECUTAR por poder ser reactivado en cualquier momento.
Recordar que no se debe pulsar en enlaces, ficheros o imagenes contenidos en mails recibidos sin haber sido solicitados, como en este caso !!!
saludos
ms, 16-1-2020
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.