Os dejamos un mail con virus de DHL, la empresa de reparto de mercancías.
En este caso en vez de intentar sacar tus datos, directamente intentan meter un virus en tu ordenador que es casi mejor, porque si guardas contraseñas, archivos importantes... pueden usarlo o pedirte dinero para recuperar los datos y tu ordenador.
Email de: Entrega DHL EXPRESS <noreply@dhl.com>
Asunto: AVISO De DHL (ENTREGA FALLADA)
Archivo adjunto: DHL_FORM14PDF.iso (2,6mb) NO LO ABRÁIS NI EJECUTÉIS
Mensaje:
Estimado cliente,
Su paquete acaba de llegar a nuestra oficina central, pero no podemos localizar su dirección para la entrega.
Encontrará el formulario de contacto adjunto, la recepción de los datos de la entrega y la factura de la vía aérea.
Por favor, rellene el formulario de contacto adjunto y envíenos lo siguiente para permitirnos reprogramar su entrega.
Esperamos sus amables comentarios.
Saludos
Servicio al cliente de DHL.
2020 © DHL International GmbH. Todos los derechos reservados.
----------------------------------------------------------------------
MailScanner ha analizado este mensaje en busca de virus y contenido peligroso, y se cree que está limpio. ESTE TEXTO LO PONEN ELLOS EN EL MAIL
FIN MENSAJE
DHL pone a disposición de los usuarios información sobre el uso fraudulento de la marca y un enlace en su web para denunciarlo, os dejamos la página de denuncia de fraude DHL
Según hemos leído en el blog de kaspersky (marca de antivirus), cuando envían un archivo .iso (es un tipo de archivo que se utiliza para almacenar una copia exacta de un sistema de ficheros), este se envía con un archivo ejecutable interno, os dejamos la frase literal que dice kaspersky "Los atacantes utilizaban una imagen de disco para enviar el malware a los ordenadores de las víctimas, este es el caso del troyano Agent Tesla que robaba credenciales. Dentro de la imagen había un archivo ejecutable malicioso que, una vez montado, activaba e instalaba spyware en el dispositivo. En algunos casos los ciberdelincuentes utilizaban dos archivos adjuntos (un ISO y un DOC)"
Si has sido infectado o conoces a alguien que ha recibido el mensaje comenten la experiencia.