¿Eres cliente de Caixabank? Se hacen pasar por tu banco para robarte
Los ciberdelincuentes envían correos electrónicos haciéndose pasar por la entidad para robar información de los destinatarios

Los ciberdelincuentes se hacen pasar por Caixabank para estafar a sus clientes / Witthaya Prasongsin

La empresa desarrolladora de 'software' de seguridad Avast ha alertado en sus redes sociales sobre la nueva campaña de 'spam' que ataca directamente a los clientes de Caixabank. Los ciberdelincuentes harían uso del 'malspam' o 'malware spam' para atacar a sus víctimas y robarles contraseñas e información personal.
Más información
A través de este método, los estafadores envían un correo electrónico bajo el asunto "IMPAGADA" a los clientes con archivos adjuntos infectados. Al hacer clic y descargar el software espía, los delincuentes pueden controlar en remoto los dispositivos de las víctimas, accediendo a toda su información personal.
Este archivo es un 'malware' descargador malicioso llamado Guloader, que instala el 'software' espía AgentTesla para robar contraseñas de navegadores, clientes de correo electrónico, VPN y portapapeles. Asimismo, este 'malware' es capaz de realizar capturas de pantalla, robar información en el ordenador del usuario y descargar más 'softwares' maliciosos en los equipos infectados.
Desde el mes de julio, este habría sido el método utilizado por los ciberdelincuentes para robar a los clientes de Caixabank, habiendo registrado más de 7.000 intentos de ataque, tal y como informa Avast. Las estafas se realizaban desde la direcciones de correo Buzón UAFE 'buzon.uafei@caixa-bank.com' y Buzón UAFE 'buzon.uafe@caixa-bank.com' y el archivo adjunto simula ser una factura, con la nomenclatura 'liqefe’96543.rar'.
¿Cómo actuar si recibes el correo electrónico?
En caso de recibir este tipo de correo electrónico es recomendable no abrirlo y eliminarlo de nuestra bandeja de entrada. Además, tampoco se debe clicar o descargar ninguno de los documentos o archivos adjuntos si se duda sobre la legitimidad del contenido.
Asimismo, es importante ponerse en contacto con el banco para que puedan ser conscientes de la magnitud de la campaña y alertar a sus clientes sobre la tendencia delictiva.