{"id":27444,"date":"2025-02-11T15:46:51","date_gmt":"2025-02-11T15:46:51","guid":{"rendered":"https:\/\/domosistemas.com\/?p=27444"},"modified":"2025-02-11T15:46:51","modified_gmt":"2025-02-11T15:46:51","slug":"mucho-ojo-con-la-factura-de-endesa-que-llega-a-tu-correo-electronico-esta-nueva-estafa-pretende-robar-tus-datos-bancarios","status":"publish","type":"post","link":"https:\/\/domosistemas.com\/?p=27444","title":{"rendered":"Mucho ojo con la factura de Endesa que llega a tu correo electr\u00f3nico: esta nueva estafa pretende robar tus datos bancarios"},"content":{"rendered":"<div>\n<p>\n      <img decoding=\"async\" src=\"https:\/\/i.blogs.es\/3b81ab\/endesa\/1024_2000.jpeg\" alt=\"Mucho ojo con la factura de Endesa que llega a tu correo electr\u00f3nico: esta nueva estafa pretende robar tus datos bancarios \">\n    <\/p>\n<p>Nos encontramos en un contexto en el que la ciberdelincuencia es cada vez m\u00e1s com\u00fan en nuestro d\u00eda a d\u00eda. Y es que canales de comunicaci\u00f3n como el correo electr\u00f3nico o SMS, han dejado de ser seguros ante la proliferaci\u00f3n de t\u00e9cnicas de <a class=\"text-outboundlink\" href=\"https:\/\/www.genbeta.com\/a-fondo\/phishing-que-diferentes-tipos-que-existen\" data-vars-post-title=\"Phishing: qu\u00e9 es y diferentes tipos que existen\" data-vars-post-url=\"https:\/\/www.genbeta.com\/a-fondo\/phishing-que-diferentes-tipos-que-existen\">phishing<\/a> cada vez m\u00e1s sofisticadas. Esto acaba vulnerando la privacidad y seguridad del usuario, siendo <strong>v\u00edctima de robos y estafas a cada cual m\u00e1s peligrosos y convincentes<\/strong>.<\/p>\n<p><!-- BREAK 1 --><\/p>\n<p>Uno de los \u00faltimos ejemplos involucra a Endesa. Y es que seg\u00fan ESET Espa\u00f1a, vuelve otra campa\u00f1a de phishing en la que los ciberdelincuentes env\u00edan correos fraudulentos con <a class=\"text-outboundlink\" href=\"https:\/\/www.xatakahome.com\/hogar\/endesa-advierte-estafadores-que-se-hacen-pasar-tu-compania-electrica-asi-hay-que-actuar\" data-vars-post-title=\"Endesa advierte sobre los estafadores que se hacen pasar por tu compa\u00f1\u00eda el\u00e9ctrica: as\u00ed hay que actuar \" data-vars-post-url=\"https:\/\/www.xatakahome.com\/hogar\/endesa-advierte-estafadores-que-se-hacen-pasar-tu-compania-electrica-asi-hay-que-actuar\">supuestas facturas electr\u00f3nicas de Endesa<\/a> a los usuarios. Al hacer clic en el contenido, <strong>el ciberdelincuente podr\u00eda obtener el control del dispositivo de forma remota<\/strong>. Bajo estas l\u00edneas te contamos toda la informaci\u00f3n.<\/p>\n<p><!-- BREAK 2 --><\/p>\n<h2>Un troyano camuflado de factura electr\u00f3nica de Endesa<\/h2>\n<p>Tal y como <a rel=\"noopener, noreferrer\" href=\"https:\/\/ontinet.com\/blog\/protegerse-6\/el-troyano-bancario-grandoreiro-regresa-en-una-campana-suplantando-a-endesa-4534\">cuentan<\/a> desde ESET Espa\u00f1a, <a class=\"text-outboundlink\" href=\"https:\/\/www.genbeta.com\/seguridad\/esta-factura-endesa-ha-llegado-a-tu-correo-no-descargues-te-robara-datos-bancarios\" data-vars-post-title=\"Si esta factura de Endesa ha llegado a tu correo, no la descargues: te robar\u00e1 los datos bancarios \" data-vars-post-url=\"https:\/\/www.genbeta.com\/seguridad\/esta-factura-endesa-ha-llegado-a-tu-correo-no-descargues-te-robara-datos-bancarios\">una nueva campa\u00f1a del troyano Grandoreiro<\/a> est\u00e1 causando nuevas incidencias de phishing tanto en Espa\u00f1a como en Am\u00e9rica Latina. Esta vez lo hace <strong>suplantando de nuevo a empresas tan conocidas como Endesa<\/strong>, confundiendo a los usuarios y haci\u00e9ndoles creer de que en realidad son mensajes fidedignos de la compa\u00f1\u00eda.<\/p>\n<p><!-- BREAK 3 --><\/p>\n<div class=\"article-asset-image article-asset-normal article-asset-center\">\n<div class=\"asset-content\">\n<div class=\"caption-img \">\n<p>   <img decoding=\"async\" alt=\"Unnamed\" class=\"centro_sinmarco\" src=\"https:\/\/i.blogs.es\/6f9c58\/unnamed\/450_1000.webp\"><\/p>\n<p>        <span>Imagen: ESET Espa\u00f1a<\/span>\n   <\/div>\n<\/p><\/div>\n<\/div>\n<p>En un incidente que ha ocurrido durante las \u00faltimas horas, desde la firma de seguridad informan acerca de un correo electr\u00f3nico donde se menciona una supuesta factura de la distribuidora de energ\u00eda Endesa. Como podemos ver en las im\u00e1genes, <strong>hay elementos que no se muestran correctamente<\/strong>, lo que da pie a la sospecha.<\/p>\n<p><!-- BREAK 4 --><\/p>\n<p>Por un lado, <strong>debemos cerciorarnos siempre del remitente<\/strong> y ver que la direcci\u00f3n referencia a una cuenta oficial de la compa\u00f1\u00eda. Sin embargo, hoy d\u00eda incluso existen campa\u00f1as que logran imitar la direcci\u00f3n oficial de la compa\u00f1\u00eda con t\u00e9cnicas muy sofisticadas. Por ello, debemos poner especial hincapi\u00e9 en el identificador del mensaje. En este caso, tal y como nos comentan desde ESET, se trata de un dominio de Zimbawe (\u2018zw\u2019).<\/p>\n<p><!-- BREAK 5 --><\/p>\n<div class=\"article-asset article-asset-normal article-asset-center\">\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\">\n    <a href=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/endesa-responde-es-mejor-dejar-una-bombilla-encendida-o-encenderla-y-apagarla-cada-poco-tiempo\" class=\"pivot-outboundlink\" data-vars-post-title=\"Endesa responde: es mejor dejar una bombilla encendida o encenderla y apagarla cada poco tiempo\"><br \/>\n     <img loading=\"lazy\" decoding=\"async\" alt=\"Endesa responde: es mejor dejar una bombilla encendida o encenderla y apagarla cada poco tiempo\" width=\"375\" height=\"142\" src=\"https:\/\/i.blogs.es\/7e491f\/luz\/375_142.webp\" onerror='this.src=\"https:\/\/i.blogs.es\/7e491f\/luz\/375_142.jpeg\"'><br \/>\n    <\/a>\n   <\/div>\n<div class=\"desvio-summary\">\n<div class=\"desvio-taxonomy js-desvio-taxonomy\">\n     <a href=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/endesa-responde-es-mejor-dejar-una-bombilla-encendida-o-encenderla-y-apagarla-cada-poco-tiempo\" class=\"desvio-taxonomy-anchor pivot-outboundlink\" data-vars-post-title=\"Endesa responde: es mejor dejar una bombilla encendida o encenderla y apagarla cada poco tiempo\">En Xataka Smart Home<\/a>\n    <\/div>\n<p>    <a href=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/endesa-responde-es-mejor-dejar-una-bombilla-encendida-o-encenderla-y-apagarla-cada-poco-tiempo\" class=\"desvio-title js-desvio-title pivot-outboundlink\" data-vars-post-title=\"Endesa responde: es mejor dejar una bombilla encendida o encenderla y apagarla cada poco tiempo\">Endesa responde: es mejor dejar una bombilla encendida o encenderla y apagarla cada poco tiempo<\/a>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>Si pasamos el cursor del rat\u00f3n por el enlace al que la v\u00edctima debe clicar, pero sin hacerlo, tambi\u00e9n obtendremos informaci\u00f3n acerca de hacia donde redirige el enlace. En este sentido, vemos que se trata de un enlace con la intenci\u00f3n de <strong>instalar c\u00f3digo malicioso en el equipo de la v\u00edctima a trav\u00e9s de un archivo ZIP<\/strong> que contiene un instalador con extensi\u00f3n .MSI.<\/p>\n<p><!-- BREAK 6 --><\/p>\n<p>En algunas campa\u00f1as de Grandoleiro hemos podido ver hasta c\u00f3mo durante el proceso de instalaci\u00f3n <strong>se mostraban facturas electr\u00f3nicas falsas para hacer creer a la v\u00edctima que se ha descargado un archivo fidedigno<\/strong>, pero nada m\u00e1s lejos de la verdad. Una vez ejecutado en el dispositivo, el troyano puede buscar en el equipo todo tipo de credenciales del usuario, as\u00ed como robar informaci\u00f3n bancaria.<\/p>\n<p><!-- BREAK 7 --><\/p>\n<div class=\"article-asset-video article-asset-normal\">\n<div class=\"asset-content\">\n<div class=\"base-asset-video\">\n<div class=\"js-dailymotion\">\n    <script type=\"application\/json\">\n                          {\"videoId\":\"x80mgpg\",\"autoplay\":true,\"title\":\"\u00a1QUE NO TE ENGAN\u0303EN! Los principales TIMOS en COMPRAS ONLINE y CO\u0301MO EVITARLOS\", \"tag\":\"\", \"duration\":\"543\"}\n                  <\/script>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p>Ante este tipo de peligros, lo ideal siempre pasa por las recomendaciones habituales: <strong>tener mucho ojo con las webs que visitamos y los correos electr\u00f3nicos y SMS que contienen enlaces<\/strong> a sitios sospechosos. Adem\u00e1s de ello, nunca est\u00e1 de m\u00e1s activar la <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/basics\/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen\" data-vars-post-title=\"Verificaci\u00f3n en dos pasos o 2FA: qu\u00e9 es, para qu\u00e9 sirve y qu\u00e9 m\u00e9todos existen\" data-vars-post-url=\"https:\/\/www.xataka.com\/basics\/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen\">autenticaci\u00f3n de doble factor<\/a> en plataformas donde estemos registrados. Utilizar un <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/basics\/gestores-contrasenas-que-cuales-populares-como-utilizarlos\" data-vars-post-title=\"Gestores de Contrase\u00f1as: qu\u00e9 son, cu\u00e1les son los m\u00e1s importantes y c\u00f3mo utilizarlos\" data-vars-post-url=\"https:\/\/www.xataka.com\/basics\/gestores-contrasenas-que-cuales-populares-como-utilizarlos\">gestor de contrase\u00f1as<\/a> con credenciales s\u00f3lidas y distintas en cada servicio tambi\u00e9n puede ser de gran ayuda para combatir este tipo de situaciones.<\/p>\n<p><!-- BREAK 8 --><\/p>\n<p>Imagen de portada | <a rel=\"noopener, noreferrer\" href=\"https:\/\/www.pexels.com\/es-es\/foto\/sujetando-calculadora-financiar-utilizando-7680683\/\" data-id=\"noopener, noreferrer\">Kaboompics.com<\/a> y montaje propio<\/p>\n<p>En Xataka Smart Home | <a class=\"text-outboundlink\" href=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/endesa-responde-este-aparato-standby-que-dinero-te-cuesta\" data-vars-post-title=\"Endesa responde: este es el aparato en standby que m\u00e1s dinero te cuesta \" data-vars-post-url=\"https:\/\/www.xatakahome.com\/iluminacion-y-energia\/endesa-responde-este-aparato-standby-que-dinero-te-cuesta\">Endesa responde: este es el aparato en standby que m\u00e1s dinero te cuesta<\/a><\/p>\n<p><script>\n (function() {\n  window._JS_MODULES = window._JS_MODULES || {};\n  var headElement = document.getElementsByTagName('head')[0];\n  if (_JS_MODULES.instagram) {\n   var instagramScript = document.createElement('script');\n   instagramScript.src = 'https:\/\/platform.instagram.com\/en_US\/embeds.js';\n   instagramScript.async = true;\n   instagramScript.defer = true;\n   headElement.appendChild(instagramScript);\n  }\n })();\n<\/script><\/p>\n<p> &#8211; <br \/> La noticia<br \/>\n      <a href=\"https:\/\/www.xatakahome.com\/seguridad-en-el-hogar\/mucho-ojo-factura-endesa-que-llega-a-tu-correo-electronico-esta-nueva-estafa-pretende-robar-tus-datos-bancarios?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=11_Feb_2025\"><br \/>\n       <em> Mucho ojo con la factura de Endesa que llega a tu correo electr\u00f3nico: esta nueva estafa pretende robar tus datos bancarios  <\/em><br \/>\n      <\/a><br \/>\n      fue publicada originalmente en<br \/>\n      <a href=\"https:\/\/www.xatakahome.com\/?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=11_Feb_2025\"><br \/>\n       <strong> Xataka Smart Home <\/strong><br \/>\n      <\/a><br \/>\n             por <a href=\"https:\/\/www.xatakahome.com\/autor\/antonio-vallejo?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=11_Feb_2025\"><br \/>\n        Antonio Vallejo<br \/>\n       <\/a><br \/>\n      . <\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Nos encontramos en un contexto en el que la ciberdelincuencia es cada vez m\u00e1s com\u00fan en nuestro d\u00eda a d\u00eda. Y es que canales de comunicaci\u00f3n como el correo electr\u00f3nico o SMS, han dejado de ser seguros ante la proliferaci\u00f3n de t\u00e9cnicas de phishing cada vez m\u00e1s sofisticadas. Esto acaba vulnerando la privacidad y seguridad &hellip; <a href=\"https:\/\/domosistemas.com\/?p=27444\" class=\"more-link\">Sigue leyendo <span class=\"screen-reader-text\">Mucho ojo con la factura de Endesa que llega a tu correo electr\u00f3nico: esta nueva estafa pretende robar tus datos bancarios<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8],"tags":[],"class_list":["post-27444","post","type-post","status-publish","format-standard","hentry","category-xataka"],"_links":{"self":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/27444","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=27444"}],"version-history":[{"count":0,"href":"https:\/\/domosistemas.com\/index.php?rest_route=\/wp\/v2\/posts\/27444\/revisions"}],"wp:attachment":[{"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=27444"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=27444"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/domosistemas.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=27444"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}