La Unidad Fiscal Especializada en Ciberdelincuencia (Ufeci) solicitó a los damnificados por el mail apócrifo de la AFIP, que distribuye un software malicioso, la efectivización de la denuncia "en la comisaría más cercana".
Télam informó sobre la circulación de un correo electrónico que aparenta tener como remitente una cuenta de la AFIP pero que en realidad tiene una procedencia apócrifa y sirve para infectar a los destinatarios con un malware.
En un comunicado de prensa publicado hoy en el portal Fiscales.gob.ar, la Ufeci sostiene que "más allá de la investigación que se inicie por el asunto y de la asistencia que pueda brindar a sus encargados" esa unidad investigativa recomienda "no abrir y borrar" cualquier correro recibido desde la dirección compras@afip.gov.ar.
"Mantener actualizado el software y en el caso de usar software licenciado usar copias legales" y "utilizar un antivirus conocido y mantenerlo actualizado", son las otras dos sugerencias de la oficina que conduce el fiscal Horacio Azzolín.
Por otra parte, el Centro de Ciberseguridad de la Ciudad de Buenos Aires publicó en su cuenta de Twitter un instructivo en el que explica la técnica que utilizaron los cibeatacantes en este caso, conocida como "phishing", sus consecuencias y las maneras de evitarlo.
Dada la gran cantidad de casos de phishing detectados hoy en Argentina, ¡leé nuestro boletín! #QueNoTeEnganchen https://t.co/UqensXAL99 pic.twitter.com/XY495TdjfS
- BA-CSIRT (@BACSIRT) 21 de septiembre de 2017
Si bien el documento fue producido con anterioridad, el BA Csirt lo publicó nuevamente ayer por "la gran cantidad de casos de phishing detectados hoy en Argentina".
El correo electrónico en cuestión llega desde la dirección "compras@afip.gov.ar" y pide descompactar un archivo de extensión zip que en su interior tiene un documento que, una vez ejecutado, descarga de manera oculta el malware Betabot que se aprovecha de un agujero en el sistema Windows para robar la información del usuario sin que este lo note.
Una de los pocos datos que podían alertar sobre la falsedad del correo es que la dirección es "gov.ar" mientras que las que usa el organismo son "gob.ar", pero si ese detalle no era observado, la identidad falsa del remitente solo puede ser alertada utilizando técnicas de programación.
La vulnerabilidad del sistema operativo Windows que posibilita el espionaje fue informada por la propia Microsoft hace poco más de una semana y lanzó un parche de seguridad que, una vez instalado, previene el accionar del malware, un software malicioso que espía los archivos del equipo informático.
Al tratarse de una actualización que no todos los usuarios instalan rápidamente, desde que se reconoce la vulnerabilidad hasta que se colocan los parches hay una ventana de tiempo que los cibercriminales utilizan para explotar la vulnerabilidad: La semana pasada hubo denuncias en Rusia y ahora se suman casos en Argentina.