Expertos en ciberseguridad han detectado una nueva campaña de phishing que suplanta a Vodafone y circula desde hace días en España y Portugal. El fraude llega por correo electrónico con un mensaje que indica que la última factura de la operadora ya está disponible. Incluye un enlace que dirige a una web clonada de Vodafone y, al pulsar, descarga un archivo bautizado como «factura» que en realidad es una herramienta de acceso remoto. Al ejecutarlo, la víctima cede el control total de su equipo a los atacantes, que pueden ver su actividad, robar contraseñas, acceder a documentos y manipular el sistema sin ser detectados. El programa instalado es un RAT (Remote Access Trojan), software legítimo en entornos corporativos que aquí se usa con fines maliciosos, lo que dificulta su detección por algunos antivirus. Josep Albors, director de investigación y concienciación de ESET España, advierte de que este tipo de ataques no necesita vulnerabilidades técnicas: basta con que el usuario instale la aplicación. Para evitar caer en la trampa, los expertos recomiendan comprobar si se es cliente de Vodafone, verificar el dominio del remitente —en esta campaña procede de vodaregular.cfd, sin relación con la operadora—, no pulsar enlaces ni descargar archivos adjuntos sin confirmar el origen y, ante la duda, acceder directamente a la web oficial o llamar al servicio de atención al cliente. Además de mantener un antivirus actualizado, insisten en que la prevención y la desconfianza ante mensajes no solicitados son la mejor defensa.
