Home / noticias / Estafas online: un nuevo ataque se propaga con un falso correo de AFIP

Estafas online: un nuevo ataque se propaga con un falso correo de AFIP

En las últimas horas se detectó un falso documento que llega a través de correo electrónico haciendo creer a la víctima que proviene de AFIP. También hay intentos de phishing con mails que simulan ser de MercadoPago.

Expertos en seguridad informática alertaron hoy sobre la circulación de un correo electrónico que aparenta tener como remitente una cuenta de la Administración Federal de Ingresos Públicos (AFIP) pero que en realidad tiene una procedencia apócrifa, ya que tiene el dominio gov.ar cuando el real es gob.ar, y sirve para infectar a los destinatarios con un malware.

El correo electrónico en cuestión llega desde la dirección “[email protected]” y pide descompactar un archivo de extensión zip que en su interior tiene un documento que, una vez ejecutado, descarga de manera oculta el malware Betabot que se aprovecha de un agujero en el sistema Windows para robar la información del usuario sin que este lo note.

Una de los pocos datos que podían alertar sobre la falsedad del correo es que la dirección es “gov.ar” mientras que las que usa el organismo son “gob.ar”, pero si ese detalle no era observado, la identidad falsa del remitente solo puede ser alertada utilizando técnicas de programación.

La vulnerabilidad del sistema operativo Windows que posibilita el espionaje fue informada por la propia Microsoft hace poco más de una semana y lanzó un parche de seguridad que, una vez instalado, previene el accionar del malware, un software malicioso que espía los archivos del equipo informático.

Al tratarse de una actualización que no todos los usuarios instalan rápidamente, desde que se reconoce la vulnerabilidad hasta que se colocan los parches hay una ventana de tiempo que los cibercriminales utilizan para explotar la vulnerabilidad. La semana pasada hubo denuncias en Rusia y ahora se suma Argentina.

“Este ataque utiliza una forma de propagación que no es nueva, pero en este caso usa vulnerabilidad reciente, de la semana pasada. Esto habla de la rapidez de los atacantes. Por otro lado, en este caso, es un ataque diseñado especialmente para Argentina, ya que usa una identidad falsa de un organismo gubernamental y un documento que es difícil detectar como peligroso a simple vista”, comentó a Télam Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

La técnica mencionada por el especialista es el “phishing” y tradicionalmente se trata de un correo que invita al usuario a ejecutar un archivo que, en realidad, oculta un virus informático. En este caso, el archivo era de autoría de la AFIP pero con él se desplegaba el malware.

Otro caso en simultáneo

Varios usuarios también reportaron intentos de ataques con correos que simulan ser de Mercado Pago. El error es que en vez de ser un mail de esa empresa la cuenta pertenece a una inmobiliaria. También se trata de un intento de phishing, o estafa virtual, por lo que no hay que hacer click en sus vínculos ni brindar información personal.