Ciberchantaje con 'Pegasus'

Alertan de un correo fraudulento que amenaza con difundir informaciones íntimas

Las víctimas deben hacer un pago en criptomonedas si quieren evitar que las supuestas grabaciones sean reenviadas

Isabel Méndez

Málaga

Sábado, 18 de mayo 2024, 12:53

Precaución al revisar la bandeja de entrada del correo electrónico. Desde el Instituto Nacional de Ciberseguridad (INCIBE) alertan de una nueva campaña de correos fraudulentos con la que se amenaza a los destinatarios con hacer públicas grabaciones íntimas conseguidas a través de un programa de ... espionaje (Pegasus). Si se quiere evitar que esa información se difunda, las víctimas deben pagar en un monedero de bitcoin.

Publicidad

Según informan, los ciberdelincuentes usan técnicas de ingeniería social para hacerse con los datos de los usuarios e intentar estafarlos, para lo cual por ejemplo simulan haber infectado el ordenador con un virus espía y haber conseguido fotos o vídeos comprometidos así como cualquier otra información personal que se almacena en el ordenador o en el móvil.

Para intentar captar la atención de sus objetivos, el asunto del mensaje es directo: «Quiero informarte sobre una situación muy mala para ti», «Su pago está pendiente»... A continuación el ciberestafador indica que lleva tiempo espiando a la víctima gracias a un software malicioso -en algunos casos incluso dicen de manera explícita que han utilizado el Pegasus-, con el que tiene acceso total al dispositivo de esta persona. De esta manera, ha conseguido acceder a material de todo tipo, extrayendo su información personal y consiguiendo fotos y vídeos íntimos.

Transferencia a un monedero virtual

Si se quiere evitar que la información comprometida se reenvíe a contactos, se recurre a la sextorsión, por la que se insta a hacer una transferencia a un monedero virtual de criptomonedas bitcoin. Una vez efectuado el pago, 'eliminarán' la información que supuestamente poseen.

Sin embargo, según alertan desde el Incibe, recomendación de la que también se hace eco la Organización de Consumidores y Usuarios (OCU), los usuarios no han sido víctimas de Pegasus o de otros virus espía, por lo que no se debe contestar a los e-mails, ya que si se hace, según advierten, se deja claro que la cuenta de correo está activa y que es «vulnerable».

Publicidad

Uno de los mensajes enviados por los ciberdelincuentes. INCIBE

¿Qué hay que hacer?

- Por supuesto, no hay que pagar, pero sí denunciar el ataque recibido a las fuerzas de seguridad, presentando captura de pantalla de los mensajes recibidos a ser posible.

- No se debe eliminar el mensaje, ya que servirá como prueba en caso de problemas.

- Es recomendable durante un tiempo hacer egosurfing (buscarse a uno mismo en Internet) para comprobar que no se filtran informaciones inesperadas.

Publicidad

.

Este contenido es exclusivo para suscriptores

Suscríbete durante los 3 primeros meses por 1 €

Publicidad