CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

09/06/2014

La declaració de la renda, ganxo per als ciberdelinqüents

Phishing INTECO acaba d’avisar que, aprofitant la campanya de la declaració de la renda, els ciberdelinqüents estan enviant missatges de correu electrònic fent-se passar per Hisenda. A més, també advertix sobre els perills de l’aplicació KK Tuneup Master.

Aprofitant la campanya de la declaració de la renda, INTECO advertix, en el seu butlletí setmanal, que els ciberdelinqüents estan enviant missatges de correu electrònic fent-se passar per Hisenda. L’organisme recorda que en estes dates és molt habitual l’enviament d’este tipus de missatges, els quals “contenen un ganxo per a fer-nos picar: fingir un error en les dades que cal resoldre, oferir una deducció extra si ens registrem en un determinat formulari o la devolució immediata d’una certa quantitat, inclús avisos de possibles sancions si no seguim les instruccions que ens donen. Qualsevol pretext per a aconseguir que fem clic en un enllaç que el mateix correu conté”.

Una altra de les advertències d’INTECO té l’aplicació KK Tuneup Master, com a eix. Esta està disponible en Google Play i pot suposar un greu perjuí per als usuaris que la instal·len.

“L’aplicació amb més d’1 milió d’instal·lacions correspon a una suposada utilitat d’optimització del dispositiu mòbil”. En el moment de la instal·lació, sol·licita una gran quantitat de permisos, 27 d'estos considerats perillosos, entre els quals s’inclouen lectura escriptura i enviament de SMS; realització de telefonades, gravació d’àudio, lectura de contactes, lectura i escriptura en la targeta SD i accés a la ubicació del dispositiu. “Estos permisos poden suposar un greu risc per als usuaris, com per exemple un cost econòmic o el robatori d’informació personal”.

Font: CSO-España

CSIRT-CV