Noticias

La 'factura vencida' o 'factura electrónica', una nueva modalidad de ‘phishing’

La Guardia Civil y la OSI piden a los usuarios estar atentos con el contenido de los correos electrónicos que reciban de instituciones bancarias

Si recibe un correo electrónico de una institución bancaria en la que le indican que tiene una 'factura electrónica' o una 'factura vencida', tenga mucho cuidado porque puede estar a punto de ser víctima de una estafa en cualquier parte de España, incluyendo Ceuta.

Con la etiqueta #NoPiques, la Guardia Civil ha advertido en sus redes sociales que ha sido detectada una nueva campaña de correos electrónicos fraudulentos, también conocida como phishing, en la que los delincuentes se hacen pasar por determinado banco utilizando en sus mensajes la palabra 'factura', con el propósito de que el usuario “siga las instrucciones y acabe descargando un malware”.

La advertencia también viene desde la Oficina de Seguridad del Internauta (OSI), que recomienda que “en caso de duda sobre la legitimidad de un correo electrónico o mensaje, no pulses nunca sobre ningún enlace, ni descargues archivos adjuntos. Contrasta la información poniéndote en contacto con la empresa o el servicio que te ha contactado, siempre a través de sus canales oficiales de atención al cliente”.

Asimismo, han señalado que hasta la fecha han podido identificar que los asuntos de los correos electrónicos fraudulentos son los siguientes: 2B6AF4 - EC297 - llego tu factura - E68C-EBC2; 38FC674A - 26D52856 - Factura Electrónica - 13BC-8C74; 41352 - FA347 - Tu factura ya está disponible - B6AC-6CB1; 6D3723E894 - A1ED9EABC2 - Factura Vencida - 12EF-CE8; 8A4576691 - 6CA22CF6A7 - Pago pendiente - F41D-A7C6.

Al abrir los correos electrónicos, las personas se encuentran con una notificación indicando que para su consulta es necesario hacer clic en un botón. Quienes deciden seguir las instrucciones, se encuentran en presencia de un “archivo.zip que contiene un malware identificado como Grandoreiro”, que desafortunadamente se descarga en el dispositivo que se está usando. Se trata de un ‘troyano bancario’ que permite a los ciberdelincuentes “realizar acciones como manipular ventanas, registrar pulsaciones de teclado y obtener direcciones del navegador de la víctima”.

Ante estas y otro tipo de estafas similares, la Oficina de Seguridad del Internauta hace las siguientes recomendaciones: “escribe directamente la URL de la empresa en el navegador, en lugar de llegar a ella a través de enlaces disponibles desde páginas de terceros, en correos electrónicos o mensajes de texto; no facilites tus datos personales o bancarios en cualquier página; no accedas a ningún servicio online que requiera intercambio de información privada o realizar trámites bancarios desde dispositivos públicos o que estén conectados a redes wifi públicas”.

Entradas recientes

Monchita y Oli, las gatitas rescatadas con apenas un mes de vida, buscan un hogar

Dos pequeñas gatitas de apenas un mes de vida, llamadas Monchita y Oli, buscan una…

19/05/2026

Orgullo de Regulares: felicitación a dos cabos que atendieron a un herido grave

El Ejército de Tierra ha felicitado públicamente a los cabos del Grupo de Regulares número…

19/05/2026

El Gobierno aprueba obras de emergencia en el CEIP Ciudad de Ceuta

El Consejo de Ministros celebrado este martes ha aprobado una actuación de emergencia para acometer…

19/05/2026

El PP reafirma su compromiso con la gratuidad y universalidad la educación infantil de 0 a 3 años

El diputado nacional del Partido Popular por Ceuta, Javier Celaya, ha denunciado en el Congreso…

19/05/2026

El bullying: cuando la escuela deja de ser un lugar seguro

El bullying no empieza el día del insulto. Empieza mucho antes: en las risas que…

19/05/2026

Preocupación entre las familias de Ceuta: el 15 de junio cesan las aulas matinales y vespertinas

Familias de Ceuta han trasladado su preocupación por la finalización del servicio de aulas matinales…

19/05/2026