Logo EspanaDiario.tips
Logo EspanaDiario.tips
Logo Google News
Logo Whatsapp
Una factura de luz junto a una bombilla apagada y una calculadora

Campaña de 'pishing': Endesa alerta de la estafa con la que intentan robar a muchos

Ten cuidado con el nuevo timo que suplanta la identidad de Endesa

Cada vez son más las estafas ante las que hay que estar atento para proteger nuestros datos y también nuestro dinero. En este caso, la afectada es una de las empresas más importantes del país: Endesa.

Por este motivo, desde Facua han lanzado un aviso para que nadie caiga en la nueva campaña de “pishing” que está afectando a la compañía, así como a sus millones de clientes. Asimismo, también ofrecen una serie de consejos para evitar caer en este tipo de timos.

Esta es la nueva estafa que afecta a Endesa

Desde la Oficina de Seguridad del Internauta, también conocida como OSI por sus siglas, ha llegado una alerta, recogida por Facua, que no debes pasar por alto.

Persona tecleando en un ordenador en el trabajo
Ten cuidado con los emails que recibes de Endesa, podría no ser la compañía quien los envía | Getty Images

En este caso, existe una nueva campaña de “pishing” que consiste en el envío de correos electrónicos que suplantan la identidad de Endesa. El objetivo último es instalar un malware en los dispositivos de los usuarios conocido como Grandoreiro.

El mensaje que puedes recibir: ten cuidado

Para que estés atento y no caigas en esta estafa, en el mensaje que se recibe se informa al usuario de que puede descargar la factura adjunta al correo.

Esta se presenta en formato de archivo comprimido (.zip). Sin embargo, en realidad es un archivo de formato .msi. Es decir, un ejecutable que tiene dentro un código de carácter malicioso.

¿Qué sucede si no pulsas el enlace?

En el caso de que hayas recibido este email, pero no hayas pulsado en el enlace, lo mejor que puedes hacer es marcar el mensaje como correo no deseado o trasladarlo a la ventana de spam. Después, elimínalo de tu bandeja de entrada.

Si, por el contrario, lo has descargado, pero no lo has ejecutado, lo mejor que puedes hacer es buscar el archivo en tu carpeta de descargas. Después, deshazte de él para evitar todos los problemas que conlleva el tenerlo en tu dispositivo.

Pasos a seguir en caso de sí haber pinchado en el enlace

En lo que sí debes prestar atención es si has descargado el archivo y, además, lo has ejecutado. En este sentido, desde la OSI recomiendan desconectar tu dispositivo de la red de Internet para que el malware no se extienda a otros dispositivos de tu hogar.

Una bombilla encima de una factura de la luz junto a billetes y monedas de euro
Endesa recomienda darse de alta en el Área Cliente para tener las facturas controladas | Getty Images

Después, debes llevar a cabo un análisis con el antivirus. Si sigue infectado, puedes formatear el dispositivo o resetear el equipo para desinfectarlo de una vez por todas. En este punto, puedes elegir la opción que te sea más favorable. El objetivo es deshacerse del malware.

Desde la OSI recuerdan que a través de este archivo malware los ciberdelincuentes pueden robar información personal, así como todo lo que contenga el dispositivo infectado. De ahí la importancia de tenerlo siempre controlado y no dejar que se descargue en tu equipo.

¿Qué hacer para evitar caer en este tipo de estafas?

Por otro lado, desde Endesa también lanzan una serie de consejos para evitar caer en este tipo de estafas. Desde la compañía aseguran que trabajan de forma constante para contraatacar y garantizar la seguridad de sus clientes.

Asimismo, recomiendan ignorar este tipo de correos y, en caso de duda, instan a los clientes a ponerse en contacto con la empresa. Por su parte, también animan a que los clientes se registren en el Área de Clientes de Endesa y comprobar sus facturas de forma periódica.

De este modo, el cliente lo tendrá todo controlado y podrá consultar todas sus facturas, tanto las pasadas como las que se están calculando. Así, los ciberdelincuentes no tendrán oportunidad de atacar, ya que sabrás en todo momento qué email es el que suplanta.