Los emails spam que utilizan como gancho falsas notificaciones de entrega de paquetes son quizá más peligrosos en estas fechas de Navidad, en las que mucha gente espera recibir regalos o compras a través de servicios de mensajería.
A continuación podemos ver un correo que dice venir de la empresa de envíos FedEx, está en inglés pero circulan otros muchos de este tipo escritos en Español.
Nos informa de que ha llegado un paquete para nosotros y que podemos pasar a recogerlo mostrando un recibo que debemos descargar del enlace que nos indican.
Pero al pinchar en "Download Postal Receipt" lo que se descarga es un archivo comprimido PostalReceipt.zip que incluye en su interior el archivo ejecutable Postalreceipt.exe al que han incorporado un icono de fichero Word para engañar al usuario, y cuya extensión ".exe" sólo se podrá ver si está habilitada la visualización de las extensiones de archivos.
Como cabía esperar es un archivo malicioso, lo he analizado en Virustotal y en este momento es detectado mediante firmas por 14 de 44 antivirus.