Alerta: falsas facturas suplantando a Endesa

17/01/2023

Más Noticias de Ciberseguridad

Parece que entre los propósitos de año nuevo de los ciberdelincuentes no ha estado el de dejar de intentar engañar y robar, ya que los usuarios españoles ya están siendo objeto de una intensa campaña de e-mails fraudulentos suplantando a la proveedora de luz y gas Endesa.

Tal y como podemos observar en la imagen que acompaña a la noticia, hay varios detalles en los que debemos fijarnos a la hora de determinar si una comunicación es legítima o no:

Endesa fake

1)
E-mail del remitente: aunque el nombre mostrado sea "Endesa S.A.", ese es un detalle que puede elegir cada usuario y no es significativo de nada. Por otra parte, si nos fijamos en la dirección de e-mail como tal, aunque han conseguido simular que provienen del dominio legítimo de la empresa, el nombre de usuario de delante de la arroba no tiene pinta de ser una dirección que utilizaría la compañía suplantada.

2) Si nos fijamos en los textos del mensaje, hay frases en las que
tutean al receptor "ya puedes consultar tu última factura" y al mismo tiempo en otras lo hacen de usted "descargar su factura".

3) El
texto del botón de descarga de la supuesta factura, también resulta bastante sospechoso, ya que en lugar de indicar simplemente FACTURA o algo similar, se muestra el nombre real de lo que se descargará, observándose de que se trata de un archivo comprimido en formato zip.

4) Por otra parte y al posarnos sobre dicho botón para saber a qué dirección web dirige exactamente el enlace, podemos observar que
lleva a una web que nada tiene que ver con la compañía suplantada.

Por lo tanto y como siempre recomendamos, hay que
analizar siempre con mirada crítica todas las comunicaciones que recibimos, sobre todo si nos instan a descargar algo, nos informan de alguna deuda, de alguna infracción o incluso de lo contrario, si nos agasajan con algún presunto premio o devolución de dinero inesperado.



Consejos de ciberseguridad:

Aparte de nuestro completo
servicio profesional de recuperación de datos de todo tipo de soportes informáticos, en RecuperaData podemos facilitar las siguientes protecciones de seguridad a aquellos clientes que lo necesiten ☺:

-
Antivirus: tener un antivirus habilitado, actualizado y correctamente configurado ayuda a protegerse no solamente frente a ataques de ransomware, sino también ante otro tipos de virus, programas espía, malware, etc.

-
Espacio de almacenamiento en la nube: resulta imprescindible disponer de un completo, seguro y eficiente espacio de almacenamiento en el que hacer backup en la nube que se compruebe periódicamente para verificar que las copias se están haciendo correctamente y que sabremos cómo restaurar la información en caso de necesidad.

-
Firewall: es muy recomendable contar con un sistema cuya función es prevenir y proteger nuestra red privada de intrusiones o ataques bloqueándoles el acceso.

-
Backup en la nube para Office 365: mediante este servicio profesional, ofrecemos tanto la copia de seguridad de las cuentas de correo electrónico como de todo el contenido de OneDrive.

-
Copias de seguridad Enterprise en la nube con Veeam: copias de seguridad protegidas de todo tipo de amenazas cibernéticas y con protección total frente a los ataques ransomware.

- Además, si por falta de herramientas preventivas (o incluso aun con ellas) se tiene la mala suerte de ser víctima de un ataque ransomware, en RecuperaData ofrecemos nuestro servicio profesional de
recuperación de datos cifrados por ransomware.

Recuperamos datos de archivos cifrados por todo tipo de familias de virus ransomware, para cualquier sistema operativo. Realizamos un primer análisis del contenido cifrado por virus ransomware y tras esto le informamos sobre la viabilidad y presupuesto para su caso concreto.

-
Backup local desconectable: una vez realizada la copia de seguridad, de modo automático y sin necesidad de intervención de los usuarios, el dispositivo de backup se desconectará automáticamente del sistema, quedando así fuera del alcance de cualquier ataque ransomware, intrusión, boicot, etc.

-
VPN: hoy en día es muy importante contar con una VPN que permita acceder de modo seguro a la red interna de la empresa desde cualquier lugar del mundo por ejemplo para teletrabajar como si estuviésemos físicamente en la empresa.

-
Almacenamiento en frío: servicio de backup creado para ofrecer grandes capacidades de almacenamiento a los precios más bajos posibles, perfecto para empresas que necesitan almacenar grandes cantidades de información y no necesitan acceder instantáneamente a los datos almacenados en la copia de seguridad.


Os recordamos que ante una pérdida de datos de cualquier tipo de dispositivo informático (disco duro, RAID, NAS, disco SSD, tarjeta de memoria, pendrive, SSD M.2, smartphone (teléfono móvil), etc.) y provocada por cualquier motivo, siempre podéis poneros en contacto con nosotros con total tranquilidad y sin compromiso:

- Telefónicamente en el 944 467 254 de lunes a viernes en horario de 9 a 17h. (
Agosto: 9 a 14h).
- Rellenando cualquiera de los
formularios de contacto de esta web.
Os aconsejaremos sobre cómo proceder y os informaremos de la mejor opción para vuestro caso.


#ciberseguridad #recuperardatos #recuperacióndedatos #RecuperaData


Ver otras
Noticias de Ciberseguridad