El Servicio Público de Empleo Estatal (SEPE) ha emitido una alerta sobre una estafa que está llegando por correo electrónico. La Oficina de Seguridad del Internauta (OSI) ha anunciado que han detectado una campaña de distribución de malware. Para suplantar al SEPE mediante la técnica de "phishing". Esta técnica consiste en utilizar como pretexto el envío de una notificación que supuestamente forma parte de un proceso laboral. Pero que en realidad tiene como único objetivo que el usuario acceda al enlace facilitado.
Enlace malicioso disfrazado de proceso laboral
En dicho enlace, se ofrece al detalle el proceso en formato PDF. Sin embargo, lo que le sucede al usuario que entra es que se descarga un archivo comprimido que contiene un ejecutable (archivo.exe) con un código malicioso que infecta el dispositivo.
⚠️ #AlertaPhishing ➡️ Se ha detectado el envío de correos fraudulentos suplantando la identidad del SEPE para infectar con el malware Ousaban tus dispositivos
🔻 No accedas a los enlaces ni descargues ficheros adjuntos.
🔵 Más INFO en @INCIBE 👉 https://t.co/9MT3ce5BIQ pic.twitter.com/nAsWNsleXx
- SEPE (@empleo_SEPE) February 6, 2024
Te interesa
Recomendaciones de la OSI ante la estafa
La OSI advierte en su página web que, en caso de que las personas hayan recibido un correo que parece ser del SEPE. Citándote para una supuesta notificación de un proceso laboral, pero no han pulsado sobre el enlace ni han descargado el archivo adjunto, deben marcarlo como spam y borrarlo de su bandeja de entrada.
¿Qué hacer si has recibido este correo?
Para los que sí hayan descargado el archivo pero no lo han abierto, se remarca que es importante que lo borren de sus carpetas de descargas y también de la papelera de reciclaje.
Para los que han descargado y ejecutado el archivo, se recomiendan los siguientes pasos:
- Desconecta el equipo que se haya visto comprometido de la red de tu hogar para prevenir la propagación del malware a otros dispositivos.
- Efectúa un escaneo completo para desinfectar tu sistema con un antivirus y no te olvides de mantenerlo actualizado al día.
- Debes considerar la opción de formatear o restablecer de fábrica tu dispositivo, esto borrará los datos que hayas almacenado, por lo que deberías hacer copias de seguridad periódicamente.
- Reúne todas las pruebas posibles haciendo capturas de pantalla, anotando los datos como puede ser el correo electrónico desde donde te han enviado el mensaje para poner la denuncia ante las Fuerzas y Cuerpo de Seguridad del Estado. Si lo necesitas, puedes ayudarte de testigos online y probar el contenido de las pruebas.
- Si tienes dudas sobre la autenticidad de la notificación, tienes la opción de ponerte en contacto con la Oficina del Servicio Público de Empleo Estatal más cercana.