CAMPAÑA DE CORREOS FRAUDULENTOS

Publicado el:
viernes, 15 noviembre 2019

El Equipo de Respuesta a Incidentes del Centro Criptológico Nacional, CCN-CERT, avisa de una campaña de fraude mediante el envío de correos suplantando a entidades con las que organismos de la Administración tienen relaciones contractuales.

Los correos provienen de una cuenta asociada al dominio departamentocontabilidad[.]ws, cuya página web está configurada para redirigir el tráfico al Punto General de Entrada de Facturas Electrónicas de la Administración General del Estado, en un intento de dotar al correo de mayor legitimidad.

Recomendaciones:

Se recomienda bloquear todos los correos provenientes del dominio departamentocontabilidad[.]ws, así como bloquear las comunicaciones contra el mismo en los dispositivos de seguridad perimetral. También es conveniente revisar en los registros de correo si se han realizado comunicaciones con correos asociados a este dominio.

FUENTE: CCN-CERT, Centro Criptológico Nacional.