{"id":22887,"date":"2020-06-11T12:50:13","date_gmt":"2020-06-11T10:50:13","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=22887"},"modified":"2020-06-11T12:50:13","modified_gmt":"2020-06-11T10:50:13","slug":"covid-compensation-spam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/covid-compensation-spam\/22887\/","title":{"rendered":"Dinero f\u00e1cil en la pandemia: prestaciones sociales como cebo"},"content":{"rendered":"<p>La pandemia del coronavirus ha afectado a la econom\u00eda global. Las medidas restrictivas han provocado que muchas empresas suspendan sus operaciones y que los empleados hayan tenido que tomarse un descanso a cuenta propia. Para intentar atenuar los efectos de la pandemia, los gobiernos de todo el mundo han tomado medidas para apoyar a las empresas y a los ciudadanos mediante exenciones fiscales y estrategias de compensaci\u00f3n e incentivos, entre otros.<\/p>\n<p>Es decir, este a\u00f1o afirmar que el dinero cae del cielo no necesariamente suena a fantas\u00eda. Sin embargo, si recibes un correo electr\u00f3nico que indica que puedes cobrar una buena suma a modo de ayuda relacionada con la pandemia, no te apresures a celebrarlo. Los gobiernos no son los \u00fanicos que prometen ayudas financieras. Tambi\u00e9n los estafadores, pero como puedes adivinar, sus promesas suponen todo lo contrario. A continuaci\u00f3n, te dejamos con algunos ejemplos de \u201cayuda\u201d que seguramente no quieras recibir.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n<h2><em>Malware<\/em> gratuito para todos<\/h2>\n<p>Buena parte del <em>spam<\/em> de estos d\u00edas usa las indemnizaciones relacionadas con la pandemia como cebo para distribuir <em>malware<\/em>. Es probable que soliciten que abras un archivo adjunto o que hagas clic en un enlace del mensaje para obtener la suma prometida.<\/p>\n<p>Por ejemplo, los estafadores que se dirigen contra los usuarios de Brasil alegan que el gobierno ha suspendido los pagos de la electricidad debido a la pandemia. Pero para ello, primero debes registrarte <em>online<\/em> mediante un enlace que proporciona el propio mensaje.<\/p>\n<p>Pese a que el enlace parece dirigir a un sitio web del gobierno, la direcci\u00f3n del correo no es oficial. Sin embargo, si el destinatario no detecta la trampa, el cargador del troyano Sneaky (nuestros productos lo identifican como Trojan-Downloader.OLE2.Sneaky.gen) se instalar\u00e1 en el ordenador y descargar\u00e1 y ejecutar\u00e1 otro troyano.<\/p>\n<div id=\"attachment_22890\" style=\"width: 1350px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22890\" class=\"wp-image-22890 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/06\/11105827\/covid-compensation-spam-screen-1.png\" alt=\"\" width=\"1340\" height=\"279\"><p id=\"caption-attachment-22890\" class=\"wp-caption-text\">Se insta a la v\u00edctima a seguir el enlace para suspender el pago de la factura de la luz. La direcci\u00f3n del remitente proporciona la primera pista de que el correo electr\u00f3nico puede no ser leg\u00edtimo<\/p><\/div>\n<p>En otro correo electr\u00f3nico, los ciberdelincuentes atacan a los usuarios de Sud\u00e1frica, prometi\u00e9ndoles una compensaci\u00f3n para todo el verano, a condici\u00f3n de que completen el formulario adjunto. El \u201cformulario\u201d resulta ser la <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/backdoor\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">puerta trasera SelfDel<\/a> (Trojan.Win32.SelfDel.hoxq), que concede a los atacantes el control remoto del ordenador de la v\u00edctima.<\/p>\n<div id=\"attachment_22891\" style=\"width: 1350px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22891\" class=\"wp-image-22891 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/06\/11105907\/covid-compensation-spam-screen-2.png\" alt=\"\" width=\"1340\" height=\"578\"><p id=\"caption-attachment-22891\" class=\"wp-caption-text\">Para recibir la indemnizaci\u00f3n prometida, se les pide a los usuarios que abran el archivo adjunto, que contiene malware<\/p><\/div>\n<p>Los estafadores tambi\u00e9n imitan a los bancos. Por ejemplo, instan a los clientes de una instituci\u00f3n financiera no solo a abrir un archivo adjunto, como supuesta confirmaci\u00f3n de la indemnizaci\u00f3n, sino tambi\u00e9n a iniciar sesi\u00f3n en su cuenta para comprobar los detalles del movimiento. El verdadero motivo es que el troyano Noon (Trojan-Spy.MSIL.Noon.gen), escondido en el archivo, pueda robar el nombre de usuario y la contrase\u00f1a cuando el usuario intente acceder a su cuenta bancaria.<\/p>\n<div id=\"attachment_22892\" style=\"width: 1350px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22892\" class=\"wp-image-22892 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/06\/11105955\/covid-compensation-spam-screen-3.png\" alt=\"\" width=\"1340\" height=\"486\"><p id=\"caption-attachment-22892\" class=\"wp-caption-text\">En lugar de la confirmaci\u00f3n de la indemnizaci\u00f3n, el archivo adjunto contiene un troyano bancario<\/p><\/div>\n<h2>El cl\u00e1sico <em>phishing<\/em><\/h2>\n<p>A veces, es f\u00e1cil engatusar a los usuarios para obtener las contrase\u00f1as y otros datos sin la ayuda de <em>malware<\/em>. Por ejemplo, nos sorprendi\u00f3 un correo \u201cdel gobierno\u201d que ofrec\u00eda indemnizaci\u00f3n para las personas mayores de 70 a\u00f1os.\u00a0 Este grupo social tiende a ser m\u00e1s susceptible al fraude que los m\u00e1s j\u00f3venes, puesto que muchos no est\u00e1n muy familiarizados con la tecnolog\u00eda moderna.<\/p>\n<p>Adem\u00e1s, la COVID-19 supone un mayor riesgo de salud para la gente mayor, raz\u00f3n por la que en muchos pa\u00edses reciben m\u00e1s subsidios que otros grupos de edad. Por ello, representa una v\u00edctima casi perfecta. En esta estafa, se le pide al remitente completar un formulario para el que debe abrir un enlace.<\/p>\n<div id=\"attachment_22893\" style=\"width: 680px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22893\" class=\"wp-image-22893 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/06\/11110042\/covid-compensation-spam-screen-4.png\" alt=\"\" width=\"670\" height=\"263\"><p id=\"caption-attachment-22893\" class=\"wp-caption-text\">Los estafadores ofrecen una indemnizaci\u00f3n a personas ancianas<\/p><\/div>\n<p>Si el usuario est\u00e1 lo bastante interesado en hacer clic en el enlace, ver\u00e1n un formulario que les solicita su nombre y apellidos, as\u00ed como su n\u00famero de seguridad social (SSN, por sus siglas en ingl\u00e9s) y su domicilio. Resulta interesante que el formulario vaya dirigido a residentes de los Estados Unidos (otros pa\u00edses no usan el SSN), pero el bot\u00f3n de env\u00edo est\u00e1 en ruso (\u201c<em>\u041e\u0442\u043f\u0440\u0430\u0432\u0438\u0442\u044c<\/em>\u201c).<\/p>\n<div id=\"attachment_22894\" style=\"width: 680px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22894\" class=\"wp-image-22894 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/06\/11110117\/covid-compensation-spam-screen-5.png\" alt=\"\" width=\"670\" height=\"654\"><p id=\"caption-attachment-22894\" class=\"wp-caption-text\">Estafa en ingl\u00e9s con un bot\u00f3n de env\u00edo en ruso<\/p><\/div>\n<p>Tras hacer clic en el bot\u00f3n, la informaci\u00f3n introducida en el formulario llega a los estafadores, que obtendr\u00e1n una base de datos actualizada de ancianos con sus domicilios reales y su n\u00famero de la seguridad social.<\/p>\n<p>Despu\u00e9s de enviar el formulario, el usuario es dirigido a la p\u00e1gina oficial del Fondo de Respuesta a la COVID-19, respaldado por la OMS, donde se les invita a realizar un donativo. De esta forma, los atacantes a\u00f1aden credibilidad a su estrategia, as\u00ed como distraen a la v\u00edctima del mensaje original. Despu\u00e9s de todo, no llegar\u00e1 ninguna indemnizaci\u00f3n del gobierno.<\/p>\n<h2>En busca de los correos corporativos<\/h2>\n<p>Los estafadores que van en busca de <a href=\"https:\/\/www.kaspersky.es\/blog\/fake-voicemail-spam\/19390\/\" target=\"_blank\" rel=\"noopener\">correos corporativos<\/a> tambi\u00e9n est\u00e1n al tanto del tema de las medidas anticrisis. Los correos enviados a empresas espa\u00f1olas mencionan nuevos recortes fiscales para las empresas. Naturalmente, para descubrir si pueden realizar una solicitud, los destinatarios tienen que abrir un archivo haciendo clic en un enlace, y no solo leer un documento, sino devolverlo firmado. El plazo es de una semana.<\/p>\n<div id=\"attachment_22895\" style=\"width: 680px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22895\" class=\"wp-image-22895 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/06\/11110156\/covid-compensation-spam-screen-6.png\" alt=\"\" width=\"670\" height=\"567\"><p id=\"caption-attachment-22895\" class=\"wp-caption-text\">Uno de los trucos favoritos es decirles a las v\u00edctimas que cuentan con un periodo de tiempo limitado<\/p><\/div>\n<p>Al hacer clic en el enlace, el usuario se ve redirigido a una p\u00e1gina que solicita su correo electr\u00f3nico y su contrase\u00f1a. Si las v\u00edctimas intentan acceder para visualizar el documento, sus credenciales caer\u00e1n en manos de los ciberdelincuentes.<\/p>\n<div id=\"attachment_22896\" style=\"width: 680px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22896\" class=\"wp-image-22896 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/06\/11110223\/covid-compensation-spam-screen-7.png\" alt=\"\" width=\"670\" height=\"398\"><p id=\"caption-attachment-22896\" class=\"wp-caption-text\">Los ciberdelincuentes quieren tus credenciales de correo electr\u00f3nico<\/p><\/div>\n<h2>Indemnizaci\u00f3n de la OMS y China<\/h2>\n<p>Tambi\u00e9n puedes recibir \u201cayuda\u201d de organismos internacionales e incluso pa\u00edses. Estos fil\u00e1ntropos extranjeros s\u00ed parecen ser muy generosos. Por ejemplo, una tal Kristalina Georgieva del Fondo Monetario Internacional al parecer est\u00e1 repartiendo casi un mill\u00f3n de euros. El programa para compensar a aquellos que deben quedarse en casa durante la pandemia es supuestamente una iniciativa conjunta con el gobierno chino.<\/p>\n<div id=\"attachment_22897\" style=\"width: 1350px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22897\" class=\"wp-image-22897 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/06\/11110302\/covid-compensation-spam-screen-8.png\" alt=\"\" width=\"1340\" height=\"358\"><p id=\"caption-attachment-22897\" class=\"wp-caption-text\">Los estafadores prometen a sus v\u00edctimas una indemnizaci\u00f3n de 950.000 euros<\/p><\/div>\n<p>Para recibir el dinero, la v\u00edctima debe contactar con la oficina por correo electr\u00f3nico mediante su cuenta en Gmail. Es probable que a quienes responden <a href=\"https:\/\/www.kaspersky.es\/blog\/funny-email-scam\/8572\/\" target=\"_blank\" rel=\"noopener\">se les solicite amablemente<\/a> pagar alg\u00fan tipo de cuota por tr\u00e1mite, sin la cual supuestamente la transferencia no pueda realizarse.<\/p>\n<p>En otro mensaje de correo, aparentemente de la Organizaci\u00f3n Mundial de la Salud, afirman que el archivo adjunto contiene todas las instrucciones necesarias para recibir la compensaci\u00f3n.<\/p>\n<div id=\"attachment_22898\" style=\"width: 1350px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22898\" class=\"wp-image-22898 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/06\/11110335\/covid-compensation-spam-screen-9.png\" alt=\"\" width=\"1340\" height=\"364\"><p id=\"caption-attachment-22898\" class=\"wp-caption-text\">Los estafadores ofrecen una indemnizaci\u00f3n a nombre de la Organizaci\u00f3n Mundial de la Salud<\/p><\/div>\n<p>El documento parece bastante oficial, con un sello, firmas y el emblema de la OMS, aunque los autores exageraron claramente con los puntos de exclamaci\u00f3n del encabezado. Los estafadores prometen a la v\u00edctima la sorprendente suma de 150.000 d\u00f3lares. No dicen expl\u00edcitamente c\u00f3mo recibir el dinero, sino que mencionan que requerir\u00e1n cierta informaci\u00f3n y aconsejan al destinatario que no hable con nadie sobre este correo \u201cpor razones de seguridad\u201d. Si les escribes para m\u00e1s informaci\u00f3n, probablemente te acosar\u00e1n pidi\u00e9ndote m\u00e1s dinero, bajo un pretexto u otro.<\/p>\n<div id=\"attachment_22899\" style=\"width: 1350px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-22899\" class=\"wp-image-22899 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/06\/11110411\/covid-compensation-spam-screen-10.png\" alt=\"\" width=\"1340\" height=\"1894\"><p id=\"caption-attachment-22899\" class=\"wp-caption-text\">Aviso \u201coficial\u201d de la indemnizaci\u00f3n de la OMS<\/p><\/div>\n<h2>C\u00f3mo salir bien parado cuando intentas conseguir una indemnizaci\u00f3n<\/h2>\n<p>En tiempos de crisis, muchas personas necesitan ayuda financiera. Para evitar confundir una estafa con una oferta aut\u00e9ntica, debes mantenerte siempre alerta.<\/p>\n<ul>\n<li>Solicita la ayuda gubernamental solamente en los sitios web oficiales. No accedas a los enlaces de los correos electr\u00f3nicos, ni abras los archivos adjuntos. Mejor introduce la URL en cuesti\u00f3n en el navegador y comprueba ah\u00ed si tienes derecho a una indemnizaci\u00f3n.<\/li>\n<li>Verifica la informaci\u00f3n en el correo: si realizas una investigaci\u00f3n y la organizaci\u00f3n que promete el pago no aparece, seguramente no exista.<\/li>\n<li>Presta atenci\u00f3n a la direcci\u00f3n del remitente: si carece de sentido o el dominio pertenece a otro servicio de correo gratuito, dif\u00edcilmente se tratar\u00e1 de una entidad gubernamental.<\/li>\n<li>Presta atenci\u00f3n al modo en el que est\u00e1 redactado el mensaje y qu\u00e9 aspecto tiene el sitio web. Los funcionarios p\u00fablicos generalmente no env\u00edan mensajes repletos de faltas de ortograf\u00eda o signos de exclamaci\u00f3n repetidos. Tambi\u00e9n f\u00edjate en si el correo menciona que hay una gran lista de solicitantes o una fecha l\u00edmite muy reducida.<\/li>\n<li>Otro signo seguro de fraude es la exigencia de pagar una cuota por adelantado para iniciar el proceso (o por cualquier otra raz\u00f3n). Las dependencias del gobierno y los bancos no solicitan estos requisitos. Si realmente existe esa indemnizaci\u00f3n, una verdadera organizaci\u00f3n simplemente descontar\u00eda esta cantidad de la suma que te deben.<\/li>\n<li>Usa una <a href=\"https:\/\/www.kaspersky.es\/advert\/security-cloud?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad de confianza<\/a>\u00a0que pueda detectar y bloquear correos electr\u00f3nicos maliciosos y p\u00e1ginas de <em>phishing<\/em>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Los estafadores online intentan lucrarse a costa de las medidas de apoyo que los gobiernos de todo el mundo implementan para los ciudadanos y negocios afectados por la pandemia.<\/p>\n","protected":false},"author":2481,"featured_media":22889,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,10],"tags":[323,3034,3125,561,85,43,45,586],"class_list":{"0":"post-22887","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-consejos","10":"tag-coronavirus","11":"tag-dinero-facil","12":"tag-estafa","13":"tag-fraude","14":"tag-phishing","15":"tag-spam","16":"tag-troyanos"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/covid-compensation-spam\/22887\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/covid-compensation-spam\/21385\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/covid-compensation-spam\/16849\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/covid-compensation-spam\/8314\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/covid-compensation-spam\/22479\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/covid-compensation-spam\/20617\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/covid-compensation-spam\/19037\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/covid-compensation-spam\/21901\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/covid-compensation-spam\/28520\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/covid-compensation-spam\/8414\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/covid-compensation-spam\/35747\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/covid-compensation-spam\/15023\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/covid-compensation-spam\/15556\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/covid-compensation-spam\/13535\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/covid-compensation-spam\/24198\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/covid-compensation-spam\/28626\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/covid-compensation-spam\/25510\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/covid-compensation-spam\/22410\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/covid-compensation-spam\/27667\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/covid-compensation-spam\/27508\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/estafa\/","name":"estafa"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/22887","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2481"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=22887"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/22887\/revisions"}],"predecessor-version":[{"id":22912,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/22887\/revisions\/22912"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/22889"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=22887"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=22887"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=22887"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}