Una nueva forma de robar datos bancarios llegó a México y el Laboratorio de Investigación de ESET advirtió al respecto. Y es que la compañía identificó una campaña maliciosa que propaga un “troyano bancario” por medio de un falso correo de SPEI.
De acuerdo con la empresa de ciberseguridad, los ataques se han encontrado dirigidos hacia usuarios de México. Se trata del malware bancario Casbaneiro, con el que los hackers llevan varios años operando en Latinoamérica.
En ese sentido, ESET dio a conocer que, con Casbaneiro, se pueden robar credenciales de acceso de correos electrónicos.
Asimismo, hasta el momento, identificaron que la distribución de este troyano es por un falso correo de SPEI, el reconocido banco internacional.
De la misma forma, en el correo hay un archivo HTML adjunto como imagen que se titula “COMPROBANTE_SPEI_161220.html”. Por lo que, a través de una etiqueta, los usuarios se dirigen hacia un sitio que almacena archivos y suplantan presuntas facturas electrónicas. Es desde ese sitio ilegítimo donde opera el malware, para lo que se usan varias etapas hasta llevar a Casbaneiro, el “payload malicioso”.
Este es el correo falso con el que hackers han intentado engañar a usuarios de México. Así que ten cuidado y no caigas en sus trampas: siempre revisa que los sitios sean legítimos.
Aquí puedes conocer más sobre el malware Casbaneiro.
Con información de We Live Security / ESET y Telediario.