Phishing de Cajamar

La siguiente imagen corresponde a un correo fraudulento que intenta engañar a los usuarios de la entidad financiera Cajamar:

cajamar correo falso(clic para ver más grande)

En un texto mal traducido, se menciona un nuevo sistema de seguridad y una actualización obligatoria para todos los clientes, obviamente todo esto es falso. Al observar el enlace en la parte inferior del mensaje, se aprecia claramente una dirección extraña .ru (Rusia) que enlaza a un archivo .exe (http://seguridad.03cajamar.[eliminado].ru/actualizacion_seguridad_cajamar.exe).

Generalmente estos archivos son troyanos bancarios que infectan el equipo y roban información, el origen de este ataque es similar al mencionado hace poco del Banco Sabadell. Una vez que se descarga y ejecuta la supuesta aplicación de seguridad, se despliega una ventana falsa que solicita y roba los datos de acceso a la cuenta online.

La página real de la entidad es cajamar.es, en su sección de seguridad se pueden encontrar varios consejos para evitar este tipo de fraudes. Por ejemplo, recomiendan acceder siempre tecleando la dirección en el navegador y recuerdan que jamás se envían correos con enlaces para acceder a la cuenta online.

Deja un comentario