Entradas con la etiqueta ‘mail’

OTRO MAIL QUE ANEXA FICHERO MALWARE, ESTA VEZ CON Exploit.CVE-2017-11882.

Se está recibiendo el siguiente mail malicioso: ________________ Asunto: Facturación ALX.0269 De: adminiistracon <adminiistracon@alxlogistica.com> Fecha: 12/03/2019 12:40 Para: adminiistracion <administracon@alxlogistica.com> Buenas tardes, Estamos solicitando con la máxima urgencia el valor y el plazo de entrega de los siguientes materiales incluidos en el anexo Gracias Cristina Ramón Márquez – Dpto. Admon. Movil: +34 615.342.698 adminstracion@alxlogistica.com ALX […]

Leer el resto de esta entrada »

NUEVO MAIL MALICIOSO QUE ANEXA FICHERO .ISO CON MALWARE OBJECT

Se está recibiendo mail conn el siguiente texto: ____________________ Asunto: Fw:Request For Proforma Inovice For Machinery Order-1536753G De: Bruce Sommerfeld<bruce.s@sbmachinery.com> Fecha: 12/03/2019 18:07 Para: destinatario Good morning, We are still waiting for the proforma for this order. The customer now needs this urgently as it was weeks ago we place the order. Can you please […]

Leer el resto de esta entrada »

NUEVO MAIL QUE APARENTA VENIR DE DHL Y ADJUNTA UN MHT QUE DESCARGA UN HTA QUE PASAMOS A CONTROLAR COMO DOWNLOADER VBS

Se está recibiendo un email que aparenta venir de DHL, con el siguiente texto: ______________   Asunto: SU ENVIO DE DHL LLEGADO/REF904848881 De: DHL EXPRESS ESPAÑA <dhl_spain@dhl.es> Fecha: 11/03/2019 12:56 Para: DESTINATARIO > Estimado cliente con dirección de correo electrónico:destinatario > Llamamos al número de su oficina, pero no contestamos. > Su socio le envía […]

Leer el resto de esta entrada »

NUEVO MAIL MALICIOSO CON REMITE DE HOLANDA, QUE ANEXA UN .ISO QUE CONTIENE UN .COM CON MALWARE OBJECT

Se está recibiendo un mail que anexa un fichero .ISO de nombre “Schnell_Swift_2488539_848734.ISO” que contiene un .COM con malware OBJECT que pasamos a controlar a partir del ELISTARA 40.84 de hoy como MALWARE OBJECT El texto del mail es el siguiente: _____________________ Asunto: Fwd:Purchase Transaction(Rechnung- INV-TRD19-03-016), payment made/Bank Swift De: Gorred Ijk<gorred.ijk@broekens.nl> Fecha: 08/03/2019 18:16 […]

Leer el resto de esta entrada »

NUEVO MAIL MALICIOSO CON REMITENTE DE FRANCIA, QUE ESTA LLEGANDO ACTUALMENTE CON SPOOFING DE CAJA RURAL, QUE CAPTURA DATOS

Está llegando un mail malicioso con el siguiente texto: _______________ Asunto: No está permitido hacer o recibir… De: CAJA <info@tapis-clean.fr> Fecha: 10/03/2019 20:35 Para: “destinatario” Estimado cliente de CAJA RURAL, Su telefono no esta sincronizado con su cuenta. No podra realizar pagos y transferencias hasta que sincronice. Dentro de 24 horas su cuenta estara cerrada […]

Leer el resto de esta entrada »

Un nuevo estilo para los mails spoofing de ING, esta vez desde un dominio de Bielorrusia (.by)

Nuevos aires para los mails maliciosos que aparentan ser de ING, esta vez sin logo de dicha empresa y con una imagen muy distinta a la utilizada por las múltiples variantes que nos han llegado hasta ahora con diferentes pretextos, llegando ahora con el siguiente texto: ____________ Asunto: estado de cuenta – De: ING <ing@servicio.es> […]

Leer el resto de esta entrada »

NUEVO MAIL CON SPOOFING DE ENDESA QUE CONTIENE PAGINA EN BLANCO (APARENTEMENTE) CON ENLACE A PHISHING DE ENDESA PARA CAPTURA DE DATOS

Mail con remitente de endesa (spoofing) que contiene en toda la imagen APARENTEMENTE EN BLANCO un enlace (phishing) para captura de datos del usuario:   ____________   To: DESTINATARIO Subject: carpeta Ref: 65048710 From: “endesa.forma” <carpet.endesa@Endesa.com> Date sent: Thu, 7 Mar 2019 15:41:55 +0000 (UTC) PAGINA EN BLANCO APARENTE, PUES TODA ELLA ES UN ENLACE […]

Leer el resto de esta entrada »

Y OTRO MAIL CON SPOOFING DE ING …

Siguen llegando mails de ING, pero ya les vemos venir con lo del enlace a Tonga (Polinesia), como los de ayer … ____________ To: DESTINATARIO Subject: nuevo documento From: ING <noreply@ing.es> Date sent: Thu, 7 Mar 2019 14:38:53 +0000 (UTC) graphic Hola, Un nuevo documento está disponible en su área de clientes Para consultarlo, haga […]

Leer el resto de esta entrada »

Y AHORA LLEGAN MAILS CON SPOOFING DEL BBVA, Y CON ENLACE DISFRAZADO DE IMAGEN…

Se está recibiendo este mail aparentando venir del BBVA … ______________ From: LUIS MIGUEL HERNANDEZ MARTIN <luism.hernandez@bbva.com> To: DESTINATARIO Copies to: <noelia.valencia@qipro.bbva.com> Subject: BBVA RESGUARDO PAGO LEASING Date sent: 7 Mar 2019 13:08:06 +0200 Buenos días: Te envío el resguardo de la transferencia. Un saludo. Imagen que es un enlace a pantalla de descarga de […]

Leer el resto de esta entrada »

NUEVO MAIL QUE INDICA VENIR DE ALEMANIA Y PASAMOS A CONTROLARLO COMO MALWARE OBJECT

Se está recibiendo un email desde alemania, con un fichero ISO anexado y el siguitexto del mailente texto   TEXTO DEL MAIL: ____________ Asunto: Fwd: Quotation request for Construction of BAUER Service Station De: Heinz Karl<heinz.k@beilharz.de> Fecha: 07/03/2019 18:46 Para: DESTINATARIO Good morning Sir, Please find attached BOQ, drawings and quotation request letter for above […]

Leer el resto de esta entrada »

OTRO MAIL CON SPOOFING DE ING CON ENLACE QUE REDIRIGE A UN PHISHING DE DICHO BANCO

El texto del mail es el siguiente   ______________     Asunto: Activar Validación móvil. De: ING Banco Online <noreply@ing.es> Fecha: 06/03/2019 16:52 Para: destinatario Hola, Un nuevo documento está disponible en su área de clientes Para consultarlo, haga clic en el siguiente enlace: Acceda a mis documentos —> ENLACE MALICIOSO SPOOFING DE LA ING […]

Leer el resto de esta entrada »

DE NUEVO MAS MAILS CON REMITENTE SPOOFING DE LEROY MERLIN

Siguen llegando mails con el falso remitente de Leroy Merlin, como los de ayer, y esta vez añaden fichero zip que contiene un VBE malicioso: PréORDERSrvLRY – 2019 Ficha autorización de compra 00242019003.zip Dicho fichero contiene el VBE del mismo nombre:

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies