CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

26/03/2018

Phishing a Endesa

Se ha identificado una campaña de phishing suplantando a la compañía Endesa con el objetivo de robar las datos bancarios.

Riesgo: Medio

Recientemente se ha detectado una campaña de phishing suplantando la entidad Endesa, indicando que se ha producido el pago de facturas doblemente, tal y como se puede observar a continuación.

En el correo que se recibe contiene un enlace a una página web de login simulando ser la página oficial, solicitándote que te autentiques en la aplicación, tal y como se puede observar a continuación:

Una vez introducidos los datos, se simula una pasarela de pago donde se solicitan los datos bancarios para realizar el reembolso de las facturas pagadas.

El objetivo de este tipo de phishing tiene como finalidad robar los datos bancarios para posteriormente ser emplearlos por los estafadores.

Sistemas Afectados: None Referencias:

None

Solución:None Notas: None
Fuente: OSI

CSIRT-CV