TLP:WHITE 
Nueva Campaña de ciberestafas mediante mail spoofing

Descripción
Se ha detectado una nueva campaña de ciberataques a través del método del mail spoofing en las que el remitente y el destinatario tienen la misma dirección. El ciberdelincuente suplanta la dirección de correo electrónico de un dominio privado del remitente para engañar a la víctima y hacerle creer que ha conseguido instalar un troyano en su dispositivo. El asunto de los correos detectados es ‘Tiene un pago pendiente’, pero no se descarta que pueda haber variantes de este mensaje con un contenido similar. El ciberdelincuente le explica a su víctima que, tras haber comprado credenciales a un supuesto hacker, ha conseguido los datos necesarios de la víctima para acceder a sus dispositivos e infectarlos con un spyware con el que ha recabado información y ha grabado vídeos íntimos de la víctima, y le exige que se le realice un pago en bitcoins a una cuenta monedero en un plazo de 48 horas, con la amenaza de publicar el contenido íntimo que ha recopilado de sus dispositivos.
Productos afectados
Cuentas de correo de dominios privados
Riesgo
Informativo
Soluciones
Se recomienda no pagar el importe solicitado (es un engaño), no abrir ni reenviar estos correos, no proporcionar datos propios ni de terceros y eliminar estas comunicaciones. En caso de haber recibido alguna notificación por SMS referente a este fraude, bloquear al remitente e ignora el mensaje recibido.
Referencias
Publicación oficial
Contacto
Para más información, cualquier otra incidencia o problema de seguridad, puede ponerse en contacto a través de nuestra dirección de correo csirt@seresco.es