Los clientes de la compañía eléctrica Endesa están siendo víctimas de una estafa que trata de infectar los ordenadores con distinto tipo de malware. Varios cibercriminales no identificados están usando la imagen de la compañía para realizar facturas falsas que están siendo emitidas a sus clientes. El objetivo de estos virus es infectar los ordenadores de sus víctimas y bloquear sus datos personales, para así poder pedir un “rescate” económico por ellos.

virus ransomware

¿Cómo identificamos el virus?

Este tipo de virus está muy bien camuflado y a simple vista es muy difícil de detectar. Sin embargo, este mensaje de correo electrónico viene de una dirección de email sospechosa y no utiliza el cifrado de seguridad correspondiente a las grandes empresas. El mail nos viene con un archivo adjunto que parece una factura, pero que en realidad es el Ransomware Locky, un malware que, como hemos comentado antes, bloquea archivos personales para luego pedir rescates económicos. Endesa ha pedido a sus clientes que no se haga ‘click’ en los enlaces de ningún email de factura que no venga del correo gestiononline@endesaonline.com. 

Endesa no es la primera gran empresa que sufre este tipo de ataques. Los clientes de Mercadona, El Corte Inglés o Carrefour también han recibido en sus cuentas de correo electrónico este tipo de malware.

Este es el aspecto que tienen estos correos falsos (foto del GDT):

virus

¿Se puede eliminar el Ransomware Locky?

Si sus archivos son bloqueados por este virus, el fondo de su escritorio se sustituirá por un mensaje que dice que debe pagar .5 BTC para conseguir un código para desencriptar sus archivos. El programa, además de bloquear sus archivos personales, también eliminará sus copias de seguridad que haya en el disco duro. Lo más probable es que si paga, no recibirá ningún código y solo estará dando dinero a los cibercriminales.

Si tiene una copia de seguridad anterior al virus en un sistema de almacenamiento extraible, puede restaurar esa copia en su ordenador, devolviéndolo a un estado en el que no tendría el virus. 

 

Deja un comentario

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.plugin cookies

ACEPTAR