{"id":22536,"date":"2020-04-30T16:00:01","date_gmt":"2020-04-30T14:00:01","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=22536"},"modified":"2020-04-30T16:00:01","modified_gmt":"2020-04-30T14:00:01","slug":"covid-fake-delivery-service-spam-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/covid-fake-delivery-service-spam-phishing\/22536\/","title":{"rendered":"Los env\u00edos falsos en una \u00e9poca de encierro"},"content":{"rendered":"<p>Ser\u00eda complicado dar con un \u00e1mbito de la actividad humana que no se haya visto afectado por la pandemia del coronavirus y los servicios de transporte urgente no son ninguna excepci\u00f3n. Los flujos de transporte entre pa\u00edses se han visto interrumpidos y empieza a haber <a href=\"https:\/\/www.forbes.com\/sites\/tedreed\/2020\/04\/18\/demand-for-air-cargo-capacity-is-urgent-and-huge---who-will-step-in-to-fill-it\/#c4332807c519\" target=\"_blank\" rel=\"noopener nofollow\">escasez<\/a> de aviones de mercanc\u00edas, dado que particulares y empresas contin\u00faan solicitando productos tanto de su pa\u00eds como del extranjero. De hecho, se ha <a href=\"https:\/\/www.nst.com.my\/business\/2020\/03\/579210\/covid-19-malaysias-top-glove-overwhelmed-international-orders\" target=\"_blank\" rel=\"noopener nofollow\">disparado<\/a> la demanda de ciertos art\u00edculos.<\/p>\n<p>Este aumento de la demanda est\u00e1 generando que los plazos de env\u00edo aumenten. Como consecuencia, los clientes se est\u00e1n acostumbrando a recibir mensajes de disculpa relacionados con la actualizaci\u00f3n del estado de su pedido. Estos d\u00edas, hemos observado una gran cantidad de sitios falsos y correos electr\u00f3nicos supuestamente de servicios de transporte que aprovechan el tema del coronavirus. Los estafadores est\u00e1n utilizando tanto <a href=\"https:\/\/securelist.lat\/los-spammers-hacen-reparto-a-domicilio-peligro-garantizado\/72536\/\" target=\"_blank\" rel=\"noopener\">t\u00e1cticas ya comprobadas<\/a>, como nuevos esquemas.<\/p>\n<h2>Spam con archivos adjuntos maliciosos<\/h2>\n<p>Los ciberdelincuentes pueden hacerse pasar por empleados del servicio de transporte para persuadir a las v\u00edctimas a abrir los archivos adjuntos de los correos electr\u00f3nicos. El truco habitual es decir a la v\u00edctima que para recibir un paquete que viene en camino, el destinatario primero debe leer o confirmar la informaci\u00f3n en un archivo adjunto.<\/p>\n<p>Por ejemplo, un correo electr\u00f3nico de notificaci\u00f3n de entrega en un ingl\u00e9s incorrecto que afirma que no se puede entregar el paquete debido a la pandemia, por lo que el destinatario deber\u00e1 acudir al almac\u00e9n y recogerlo en persona.<\/p>\n<p>Seg\u00fan afirma el propio correo, la direcci\u00f3n del almac\u00e9n, junto con otro tipo de informaci\u00f3n interesante, se encuentra en el archivo adjunto que, una vez abierto, instala una puerta trasera Remcos en el ordenador. Entonces, los ciberdelincuentes pueden hacer que el equipo se una a un <em>botnet<\/em> o, simplemente, robar los datos o instalar otro <em>malware<\/em>.<\/p>\n<div id=\"attachment_22539\" style=\"width: 1351px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22539\" class=\"wp-image-22539 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/04\/28162650\/covid-delivery-service-spam-screen-1.png\" alt=\"\" width=\"1341\" height=\"533\"><p id=\"caption-attachment-22539\" class=\"wp-caption-text\">Notificaci\u00f3n de env\u00edo falsa<\/p><\/div>\n<p>Los autores de otro correo electr\u00f3nico falso utilizan un truco similar, alegando que la compa\u00f1\u00eda no ha podido entregar el paquete debido a un error de etiquetado. Se solicita a la v\u00edctima que confirme la informaci\u00f3n en el archivo adjunto, que realmente contiene a otro miembro de la familia Remcos.<\/p>\n<div id=\"attachment_22540\" style=\"width: 1528px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22540\" class=\"wp-image-22540 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/04\/28162712\/covid-delivery-service-spam-screen-2.png\" alt=\"\" width=\"1518\" height=\"444\"><p id=\"caption-attachment-22540\" class=\"wp-caption-text\">Estos delincuentes fingen ser de una compa\u00f1\u00eda de transporte urgente, pero la direcci\u00f3n los delata<\/p><\/div>\n<p>A veces los ciberdelincuentes introducen im\u00e1genes de documentos en el mensaje para otorgar credibilidad. En el siguiente ejemplo, los estafadores a\u00f1adieron una peque\u00f1a imagen al texto del correo electr\u00f3nico. Parec\u00eda un recibo, pero era tan peque\u00f1o que no se pod\u00eda leer y no cambiaba de tama\u00f1o al hacer clic, lo que provoc\u00f3 que el destinatario abriera el archivo adjunto malicioso, cuyo nombre conten\u00eda \u201c.jpg\u201d.<\/p>\n<p>Si el cliente de correo electr\u00f3nico del destinatario no muestra la extensi\u00f3n real del archivo, podr\u00edan confundir dicho archivo adjunto con la imagen. En realidad, se trata de un archivo ACE ejecutable que contiene el programa <em>spyware<\/em> Noon.<\/p>\n<p>Para apresurar a la v\u00edctima, los ciberdelincuentes afirman que necesitan la informaci\u00f3n que falta con urgencia para entregar el paquete antes del cierre.<\/p>\n<div id=\"attachment_22541\" style=\"width: 1204px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22541\" class=\"wp-image-22541 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/04\/28162802\/covid-delivery-service-spam-screen-3.png\" alt=\"\" width=\"1194\" height=\"658\"><p id=\"caption-attachment-22541\" class=\"wp-caption-text\">Correo electr\u00f3nico falso de un servicio de transporte que contiene un archivo con una doble extensi\u00f3n<\/p><\/div>\n<p>Otro tema en los correos electr\u00f3nicos maliciosos que no es nuevo pero que es especialmente relevante en la situaci\u00f3n actual son los retrasos en la entrega. El escenario es totalmente plausible: los estafadores incitan a la v\u00edctima a descargar un archivo adjunto que contiene el troyano Bsymem que, si se ejecuta, permite a los atacantes tomar el control del dispositivo y robar datos. La parte final del mensaje incluye una declaraci\u00f3n que afirma que se ha escaneado por una soluci\u00f3n de seguridad de correo y no se han encontrado archivos o enlaces maliciosos, con el objetivo de transmitir al destinatario una falsa sensaci\u00f3n de seguridad.<\/p>\n<div id=\"attachment_22542\" style=\"width: 1024px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22542\" class=\"wp-image-22542 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/04\/28162918\/covid-delivery-service-spam-screen-4.png\" alt=\"\" width=\"1014\" height=\"689\"><p id=\"caption-attachment-22542\" class=\"wp-caption-text\">Notificaci\u00f3n falsa sobre una demora en la entrega de un paquete debido al COVID-19<\/p><\/div>\n<p>Muchos ciberdelincuentes simplemente introducen una menci\u00f3n al COVID-19 en sus plantillas de correo habituales, pero otras se centran especialmente en la cuarentena y en la r\u00e1pida expansi\u00f3n de la pandemia.<\/p>\n<p>Por ejemplo, en uno de los casos, el gobierno ha prohibido la importaci\u00f3n de cualquier tipo de bienes al pa\u00eds, por lo que el paquete se ha devuelto al remitente.<\/p>\n<div id=\"attachment_22543\" style=\"width: 1474px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22543\" class=\"wp-image-22543 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/04\/28162945\/covid-delivery-service-spam-screen-5.png\" alt=\"\" width=\"1464\" height=\"719\"><p id=\"caption-attachment-22543\" class=\"wp-caption-text\">Los estafadores afirman que el gobierno ha prohibido la importaci\u00f3n de bienes al pa\u00eds<\/p><\/div>\n<p>El archivo adjunto supuestamente contiene un n\u00famero de seguimiento de pedido para solicitar un reenv\u00edo despu\u00e9s de que disminuyan las restricciones de salud relacionadas con el virus. Pero al abrir el archivo, corres el peligro de instalar la puerta trasera Androm, que concede a los atacantes el acceso remoto al ordenador.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n<h2>Phishing<\/h2>\n<p>Los estafadores especializados en ataques de phishing tambi\u00e9n se est\u00e1n aprovechando del caos en el mercado de entregas. Hemos detectado copias muy fieles a la originales de sitios web leg\u00edtimos, as\u00ed como de p\u00e1ginas de seguimiento falsas. Evidentemente, todas ellas hacen menci\u00f3n al coronavirus.<\/p>\n<p>Por ejemplo, los ciberdelincuentes que se marcan como objetivo las cuentas de los clientes de los servicios de transporte copian al detalle la p\u00e1gina de inicio oficial de la compa\u00f1\u00eda, incluidas las \u00faltimas noticias sobre la pandemia.<\/p>\n<div id=\"attachment_22544\" style=\"width: 2010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22544\" class=\"wp-image-22544 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/04\/28163027\/covid-delivery-service-spam-screen-6-7.png\" alt=\"\" width=\"2000\" height=\"966\"><p id=\"caption-attachment-22544\" class=\"wp-caption-text\">Sitio web oficial (izquierda) y fuente de phishing que pretende parecerse al sitio web (derecha)<\/p><\/div>\n<p>No menos detallado es este clon de otro sitio web de servicios de transporte, que tambi\u00e9n menciona las \u00faltimas noticias sobre el coronavirus.<\/p>\n<div id=\"attachment_22545\" style=\"width: 2810px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22545\" class=\"wp-image-22545 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/04\/28163051\/covid-delivery-service-spam-screen-8.png\" alt=\"\" width=\"2800\" height=\"1200\"><p id=\"caption-attachment-22545\" class=\"wp-caption-text\">Recurso de phishing hecho para parecerse al sitio web de otro servicio de transporte<\/p><\/div>\n<p>Los autores de este portal falso, destinado supuestamente al seguimiento de los paquetes, agregaron COVID-19 al apartado de derechos de autor. No hay mucha m\u00e1s informaci\u00f3n en la p\u00e1gina: un formulario para introducir credenciales y una lista de servicios de correo electr\u00f3nico \u201csocios\u201d. No hace falta decir que, si introduces las credenciales en esta fuente, esta las env\u00eda directamente a los estafadores y el destino del paquete seguir\u00e1 siendo desconocido.<\/p>\n<div id=\"attachment_22546\" style=\"width: 1376px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22546\" class=\"wp-image-22546 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/04\/28163118\/covid-delivery-service-spam-screen-9.png\" alt=\"\" width=\"1366\" height=\"768\"><p id=\"caption-attachment-22546\" class=\"wp-caption-text\">P\u00e1gina falsa de seguimiento de paquetes<\/p><\/div>\n<h2>C\u00f3mo no picar en el anzuelo<\/h2>\n<p>En el contexto de la pandemia y la gran cantidad de retrasos reales que se est\u00e1n generando en la entrega de los paquetes, los sitios falsos y los correos electr\u00f3nicos tienen una buena probabilidad de \u00e9xito, especialmente si realmente est\u00e1s esperando un paquete o si, por ejemplo, has recibido informaci\u00f3n sobre el env\u00edo en tu correo electr\u00f3nico de trabajo y tienes motivos para pensar que un colega podr\u00eda haber realizado el pedido. Para evitar caer en la trampa:<\/p>\n<ul>\n<li>Comprueba minuciosamente la direcci\u00f3n del remitente. Si el mensaje proviene de un servicio de correo electr\u00f3nico gratuito o contiene un conjunto de caracteres sin sentido en el nombre del buz\u00f3n, lo m\u00e1s probable es que sea falso. Sin embargo, ten en cuenta que <a href=\"https:\/\/www.kaspersky.es\/blog\/36c3-fake-emails\/21035\/\" target=\"_blank\" rel=\"noopener\">se puede falsificar la direcci\u00f3n del remitente<\/a>.<\/li>\n<li>Presta atenci\u00f3n al texto. Una empresa de relevancia nunca enviar\u00eda correos electr\u00f3nicos con el formato de texto torcido o con una gram\u00e1tica incorrecta.<\/li>\n<li>No abras archivos adjuntos en correos electr\u00f3nicos de servicios de transporte, sobre todo si el remitente insiste en ello. En su lugar, inicia sesi\u00f3n en tu cuenta personal en el sitio web del servicio de mensajer\u00eda o introduce manualmente la direcci\u00f3n del servicio en tu navegador para comprobar el n\u00famero de seguimiento. Ten en cuenta tambi\u00e9n estos consejos si recibes un correo electr\u00f3nico que te anima a hacer clic en un enlace.<\/li>\n<li>Ten especial cuidado si un mensaje menciona al coronavirus. Los ciberdelincuentes explotan temas actuales para intentar atraer tu atenci\u00f3n, por lo que nunca debes apresurarte a cumplir con lo que dicen estos mensajes.<\/li>\n<li>Instala una <a href=\"https:\/\/www.kaspersky.es\/advert\/security-cloud?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad de confianza<\/a> que detecte archivos adjuntos maliciosos y bloquee los sitios web de <em>phishing<\/em>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo est\u00e1n aprovechando los estafadores los problemas de entrega durante la pandemia y c\u00f3mo no caer en su trampa.<\/p>\n","protected":false},"author":2481,"featured_media":22538,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[378,323,3034,43,45,586],"class_list":{"0":"post-22536","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-consejos","10":"tag-coronavirus","11":"tag-phishing","12":"tag-spam","13":"tag-troyanos"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/covid-fake-delivery-service-spam-phishing\/22536\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/covid-fake-delivery-service-spam-phishing\/20854\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/16530\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/8170\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/21611\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/covid-fake-delivery-service-spam-phishing\/19828\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/18581\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/covid-fake-delivery-service-spam-phishing\/21490\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/covid-fake-delivery-service-spam-phishing\/28248\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/covid-fake-delivery-service-spam-phishing\/8156\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/covid-fake-delivery-service-spam-phishing\/35125\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/covid-fake-delivery-service-spam-phishing\/14745\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/covid-fake-delivery-service-spam-phishing\/15106\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/covid-fake-delivery-service-spam-phishing\/13393\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/covid-fake-delivery-service-spam-phishing\/23839\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/covid-fake-delivery-service-spam-phishing\/28217\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/covid-fake-delivery-service-spam-phishing\/25350\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/covid-fake-delivery-service-spam-phishing\/22130\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/covid-fake-delivery-service-spam-phishing\/27430\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/covid-fake-delivery-service-spam-phishing\/27266\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/spam\/","name":"spam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/22536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2481"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=22536"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/22536\/revisions"}],"predecessor-version":[{"id":22570,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/22536\/revisions\/22570"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/22538"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=22536"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=22536"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=22536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}