Los expertos de ESET han detectado una nueva campaña de phishing dirigida a usuarios en España que suplanta la identidad de la Dirección General de Tráfico (DGT) para distribuir el troyano bancario Mispadu. Los ciberdelincuentes aprovechan el aumento de los desplazamientos por carretera durante el verano para enviar falsas notificaciones de infracciones de tráfico y convencer a las víctimas de descargar un archivo malicioso.
Cómo funciona el engaño
El correo electrónico simula proceder de la DGT e incluye varios enlaces que, supuestamente, permiten acceder a la web oficial, descargar la aplicación del organismo o consultar una multa pendiente. Sin embargo, todos redirigen a una página fraudulenta que solicita descargar un archivo comprimido.
Ese fichero contiene un acceso directo con extensión LNK que inicia la cadena de infección, descarga nuevos componentes maliciosos e instala el malware en el equipo de la víctima. El objetivo final es robar credenciales de banca online y otra información sensible.
España, en el punto de mira
Según Josep Albors, responsable de Investigación y Concienciación de ESET España, esta campaña confirma que los grupos de ciberdelincuentes brasileños siguen reutilizando infraestructuras y perfeccionando sus técnicas de ingeniería social para aumentar el número de víctimas.
Mispadu, al igual que otras familias de malware como Grandoreiro o Casbaneiro, nació para sustraer credenciales bancarias, aunque actualmente también busca otras cuentas y datos personales que puedan monetizarse.
Cómo protegerse
ESET recomienda desconfiar de cualquier correo que informe de supuestas multas de tráfico, comprobar siempre el remitente antes de abrir enlaces o descargar archivos y utilizar soluciones de seguridad capaces de detectar y bloquear este tipo de amenazas.