Explora La Vanguardia
Apariencia
A
Contraste
Al MinutoInternacionalPolíticaOpiniónSociedadDeportesEconomíaCiudadesPopCulturaSucesosLa Contra
Suscríbete
Verificación Fact-checking

Cuidado con el falso aviso del Incasòl de un ingreso de fianza: podría incluir un archivo malicioso

Un mensaje de correo electrónico fraudulento intenta engañar a los usuarios para que descarguen un archivo que podría contener ‘malware’ para acceder a los datos personales

Cuidado con el falso aviso del Incasòl de un ingreso de fianza: podría incluir un archivo malicioso
El falso aviso del Incasòl del ingreso de una fianzaVerificat
Escucha este artículo
0:00 7:42
Actualizado hace 14 d Contrastado por la redacción Cómo lo hemos informado

Esta información ha sido elaborada por la redacción de La Vanguardia a partir de fuentes propias y verificadas.

Sugerir una corrección Política de correcciones de La Vanguardia
4 puntos clave Ver
  • 01Varios usuarios han recibido en los últimos días un correo electrónico supuestamente enviado por Incasòl Fianzas, el departamento del Institut Català del Sòl que gestiona las fianzas de los contratos de alquiler.
  • 02El mensaje informa de un ingreso de fianza y adjunta un documento que, dice, «sustituye la notificación en papel».
  • 03El correo electrónico contiene el número de control (NC), el código que se genera al depositar la fianza y que es específico para cada trámite, como prueba de credibilidad.
  • 04Es FALSO: se trata de una estafa.

Varios usuarios han recibido en los últimos días un correo electrónico supuestamente enviado por Incasòl Fianzas, el departamento del Institut Català del Sòl que gestiona las fianzas de los contratos de alquiler. El mensaje informa de un ingreso de fianza y adjunta un documento que, dice, «sustituye la notificación en papel». El correo electrónico contiene el número de control (NC), el código que se genera al depositar la fianza y que es específico para cada trámite, como prueba de credibilidad. Es FALSO: se trata de una estafa.

La dirección desde la que se envía el correo electrónico no es del dominio oficial de la Generalitat (@gencat.cat), e intenta engañar al usuario para que abra un archivo comprimido que podría contener una aplicación maliciosa. Además, Incasòl genera y emite documentos como las notificaciones a través de la plataforma de trámites en línea, y solo los envía por correo electrónico si el usuario lo ha solicitado específicamente.

Un correo electrónico de Incasòl Fianzas avisa del ingreso de una fianza y adjunta la notificación que, según dice, sustituye el documento en papel”

El departamento de comunicación de Incasòl ha confirmado a Verificat que «este adjunto no proviene de Incasòl» y que «todos los correos que provienen de organismos de la Generalitat tienen el dominio» de la administración. La entidad ha pedido que se ignoren todos los correos con archivos adjuntos o enlaces sospechosos.

Los archivos comprimidos, con la extensión .zip y el icono de una carpeta con una cremallera, suelen ser herramientas para los estafadores porque, cuando están protegidos por una contraseña, les ayuda a eludir algunos sistemas de detección automática del correo electrónico.

Los proveedores de correo suelen escanear el contenido de los adjuntos para detectar programas maliciosos. Un ejecutable (.exe) o una aplicación (.apk, .ipa) suele quedar bloqueado directamente por los filtros. En cambio, si ese archivo va dentro de un .zip protegido con contraseña, algunos detectores no pueden abrirlo ni analizar su contenido, lo que en algunos sistemas de correo permite que pase sin ser escaneado.

Ahora bien, esto no funciona siempre. Microsoft Defender (el sistema de Outlook) escanea todos los archivos .zip, y tiene métodos para intentar adivinar la contraseña de los protegidos, pero si no la encuentra no puede estudiar su contenido interno. Gmail, por otro lado, aplica una política más estricta y no permite adjuntar ciertos tipos de archivos o cuando se encuentran dentro de archivos comprimidos, y eso incluye los .zip que no pueden escanear.

Aviso de la web del Incasòl
Aviso de la web del IncasòlVerificat
Cómo detectar que un correo electrónico es fraudulento

Esta suplantación se podría definir como phishing, un tipo de estafa en el que los autores se hacen pasar por una empresa, banco o entidad para manipular al usuario y hacer que realice una acción que comprometa sus datos. Si bien lo más habitual es que acabe pidiendo expresamente los datos bancarios, una modalidad menos frecuente busca que la víctima descargue un archivo malicioso, como describe el Instituto de Ciberseguridad (Incibe).

La primera recomendación es identificar al usuario que ha enviado el mensaje. En este caso, la dirección es «alder@fattoriecermona-it.com», que no coincide con el dominio oficial de la Generalitat.

Captura del correo electrónico fraudulento recibido por un usuario
Captura del correo electrónico fraudulento recibido por un usuarioIncasòl / Verificat

También es útil leer con atención el contenido y detectar errores, como que el archivo adjunto tenga errores ortográficos como «ingres» o «INCASOL», escritos sin tilde. Además, hay inconsistencias como la supuesta sustitución de una notificación en papel. Actualmente, Incasòl no envía documentos en formato físico salvo que el usuario lo haya solicitado expresamente, y en ese caso no reemplazaría la petición con un documento digital enviado por correo electrónico.

Captura del correo electrónico fraudulento recibido por un usuario
Captura del correo electrónico fraudulento recibido por un usuarioIncasòl / Verificat

El Incibe ha detectado anteriormente campañas de distribución de malware mediante el correo electrónico, caracterizadas por adjuntar un archivo .zip que contiene un archivo con «macros», un lenguaje de programación que automatiza tareas y permite ejecutar código malicioso al abrir documentos con extensiones habituales como .docx de Microsoft Word o .xlsx de Microsoft Excel.

Qué podemos hacer ante correos electrónicos sospechosos

El Incibe recomienda que, en caso de recibir un correo con un archivo comprimido que provenga de un remitente desconocido y con un mensaje muy breve, como es el caso del falso correo de Incasòl Fianzas, hay que eliminarlo directamente.

También insta a no abrir correos de usuarios desconocidos o que no habíamos solicitado y no contestarlos nunca, revisar los enlaces y los archivos antes de hacer clic en ellos, desconfiar de los archivos adjuntos, y tener el sistema operativo del dispositivo y el antivirus actualizados.

En caso de ser víctima de una estafa o tener dudas sobre mensajes sospechosos, puedes seguir los consejos del Incibe y contactar con la Agència Catalana de Ciberseguretat mediante el teléfono gratuito 900 112 444 o el correo electrónico cert@ciberseguretat.cat, o con el Incibe a través del teléfono gratuito 017, el WhatsApp 900 116 117 o el Telegram @INCIBE017.

Verificat es una plataforma catalana de fact-checking sin ánimo de lucro. Se dedica a verificar el discurso político y el contenido que circula en las redes y a la educación para el consumo crítico de la información. Forma parte de la International Fact-Checking Network (IFCN) y la European Fact-Checking Standards Network (EFCSN)

Verificat
Verificat
Plataforma de fact-checking

Forma parte de la redacción de La Vanguardia.

Ver comentarios 3
Las normas de la comunidad aplican.
ML
Marta L.Suscriptorhace 12 min

Buen análisis, ayuda a entender el contexto de la noticia.

JP
Joan P.Suscriptorhace 28 min

Se agradece el rigor y las fuentes contrastadas.

RV
Roberto V.hace 1 h

Excelente trabajo de la redacción, como siempre.