
Una sofisticada campaña de phishing tiene en vilo a los clientes del BBVA, con correos electrónicos fraudulentos que simulan transferencias millonarias y facturas adjuntas. La empresa de ciberseguridad ESET ha confirmado la amenaza, detallando cómo los estafadores buscan instalar malware en los dispositivos de las víctimas, en España.
El engaño inicia con un correo que notifica una transferencia de más de 11.000 euros, adjuntando un archivo comprimido que simula ser una factura. La urgencia del mensaje y la aparente formalidad del documento incitan a la descarga y apertura del archivo, desencadenando la infección.
El archivo adjunto esconde un script malicioso con doble extensión, simulando ser un PDF pero actuando como un ejecutable. Al abrirlo, se activa un script PowerShell que descarga un troyano de acceso remoto (RAT) llamado Remcos, otorgando a los ciberdelincuentes control total sobre el dispositivo infectado.
Con el RAT instalado, los estafadores pueden registrar pulsaciones de teclado, activar cámaras y micrófonos, capturar pantallas y acceder a documentos privados. El objetivo principal es robar datos bancarios, contraseñas y otra información sensible, operando sin que la víctima lo note.
La efectividad de la estafa radica en la manipulación psicológica, aprovechando el desconocimiento sobre phishing y utilizando el miedo a perder dinero. La mención de una gran transferencia incita a la acción rápida, sin verificar la autenticidad del correo o archivo adjunto.

PUEDES VER: Retiro AFP 2025: ¿Congreso aprueba nuevo desembolso de hasta S/21 400? Esto es lo que se sabe
Para protegerse, ESET recomienda verificar la dirección del remitente, desconfiar de mensajes urgentes, no abrir archivos adjuntos sospechosos, comprobar enlaces antes de hacer clic y mantener el software de seguridad actualizado. La autenticación de dos factores (2FA) también añade una capa extra de protección.
En caso de sospechar una infección, se aconseja desconectar el dispositivo de Internet, realizar un análisis antivirus, cambiar contraseñas, contactar al banco y denunciar el incidente a las autoridades. La prevención y la acción rápida son clave para evitar ser víctima de este tipo de estafas.
Periodista especializada en temas de actualidad, política y policiales. Licenciada en Ciencias de la Comunicación por la UTP con más de 3 años de experiencia. Redactora web en El Popular y presentadora de "Capturados". Interesada en temas relacionados con misterios, películas y series policiales.