Alerta a nuestros lectores
Suplantan a la Policía Nacional para distribuir un virus a través del correo electrónico
Un empresario de Villaviciosa recibió el pasado sábado una falsa notificación suplantando a la Policía Nacional, que a través del correo electrónico le notificaba que tenía que acudir a la Audiencia, el 23/07/2013, para un “Procediemento de esclarecimiento anti drogas” pero en realidad el correo contenía un virus que infecta el ordenador.
Os ponemos texto y esta foto del correo que podéis ampliar con un clic
Este correo electrónico que va encabezado por los logotipos del Ministerio del Interior y Dirección General de la Policía, insta al receptor a descargar un archivo con la apariencia de una citación a un proceso judicial pero que resulta ser un virus de procedencia brasileña
Este es el texto del correo recibido:
From: Policia@policía.com
To: info@ …………com
Sent: Friday, May 31, 20139:24 PM
Subject: Notificación
PROCEDIMENTO INVESTIGATÓRIO N.º 777.652/2013 FECHA 14/07/2013
Assunto:NOTIFICACIÓN DE ASISTENCIA EN LA AUDIENCIA en el procedimiento de investigación de que se trata en esta conducta regional
Para que se adjunta com el documento anexo. Procedimiento de esclarecimiento anti drogas.
1 ANEXO: INTIMACIÓN-MP…. Zi…(413k
PROCEDIMENTO INVESTIGATÓRIO N.º 777.652/2013 FECHA 14/07/2013
Después del mal rato y preocupación del empresario finalmente descubrió el engaño por una información publicada por Agencias de noticias y www.RTVE.ES
Como también tenemos constancia que el mismo correo está llegando a más vecinos, desde este portal os ponemos esta información para que si os ocurre lo mismo, no abráis ningún archivo adjunto en un correo igual, ni hagáis caso de él, eliminándolo
Y OS PONEMOS ESTA NOTICIA QUE INFORMA SOBRE TALES CORREOS
RTVE.es / AGENCIAS
Suplantan a la Policía Nacional para distribuir un virus a través del correo electrónico
La Policía Nacional ha advertido del envío masivo de un correo electrónico con el asunto "Notificación de asistencia en la Audiencia" desde la dirección falsa policianacional@policia.es, que contiene un archivo que simula ser una citación judicial pero que infecta el equipo al ser descargado.
En ese caso, señala la institución en un comunicado en el que recuerda que nunca comunica una citación judicial a través de correo electrónico, el usuario del ordenador deberá limpiarlo a través de la página de Trendmicro, empresa especializada en seguridad que ha analizado este virus.
Estos ataques son posible por un fallo de diseño en los protocolos de correo electrónico
Este tipo de ataques "son posibles por un fallo de diseño en los protocolos de correo electrónico ya que, per se, no implementan forma de verificar el origen de un mail", apunta a RTVE.es Yago Jesús, experto en seguridad informática y miembro del blog Security by Default.
Además, según explica el experto informático "existen páginas web en internet como Fake Mailer, que simplifican mucho el envío de un correo falso".
Para solucionar el problema, la policía ha indicado que los usuarios pueden contactar con el servicio gratuito de gestión de incidentes de la Oficina de Seguridad del Internauta (OSI), gestionado desde INTECO, organismo que ha colaborado en la desactivación de los servidores en los que estaba alojado el malware.
Forma de verificar el correo
La única forma de verificar un correo electrónico "emplear la criptografía de clave pública". Algunos programas "permiten al usuario crear un par de claves criptográficas, una pública y otra privada, con las que firmar digitalmente un correo", señala.
Pero "tam
bién se pueden emplear certificados digitales como el propio DNI Electrónico para generar una firma digital en un correo electrónico y garantizar la autoría", concluye Yago Jesús.
La advertencia se produce después de que la Brigada de Investigación Tecnológica de la institución recibiera numerosas notificaciones sobre una campaña de envío de spam desde el remitente falso policianacional@policia.es con el asunto "Notificación de asistencia en la Audiencia".
Este correo electrónico insta al receptor a descargar un archivo con la apariencia de una citación a un proceso judicial pero que resulta ser un virus de procedencia brasileña.