Compartir

7 Abril 2026
La falsa factura de Movistar que instala malware: así funciona la nueva campaña de phishing

Una nueva campaña de phishing ha puesto en alerta a los expertos en ciberseguridad al utilizar la imagen de Movistar como señuelo para distribuir malware entre usuarios, principalmente en el ámbito doméstico.

Aunque este tipo de ataques no es nuevo, su eficacia sigue siendo elevada gracias a la combinación de mensajes creíbles y técnicas cada vez más depuradas.

Un correo breve, pero convincente

El ataque comienza con el envío de un correo electrónico que simula proceder de la compañía. El mensaje, breve y directo, invita a descargar una supuesta factura a través de un enlace. El uso del logotipo y un diseño cuidado contribuyen a generar confianza en la víctima.

Sin embargo, el enlace no dirige a ningún entorno oficial, sino a una página web controlada por los atacantes.

Técnicas para evadir la detección

Uno de los elementos más llamativos de esta campaña es la incorporación de sistemas de verificación previos a la descarga, similares a los utilizados para filtrar bots. Este paso tiene como objetivo dificultar el análisis automatizado por parte de herramientas de seguridad y alargar la vida útil de la campaña.

Además, los dominios empleados suelen ser de reciente creación o no guardan relación con la marca suplantada, lo que complica su identificación.

El archivo que desencadena el ataque

Una vez en la web fraudulenta, se descarga un archivo comprimido que contiene un fichero en formato HTA. Este tipo de archivo no es habitual en documentos como facturas, pero los atacantes confían en que muchos usuarios no reparen en este detalle.

Al ejecutarlo, el archivo actúa como descargador y conecta con una infraestructura remota desde la que se obtiene la carga maliciosa definitiva.

Robo de información y riesgo de nuevos ataques

El malware instalado pertenece a la categoría de troyanos y está diseñado para recopilar información del sistema infectado. Entre los datos comprometidos pueden encontrarse credenciales de acceso, información personal o datos almacenados en aplicaciones de uso cotidiano.

Esta información puede ser utilizada posteriormente para lanzar ataques más dirigidos o acceder a otros sistemas.

Una amenaza basada en la confianza

Este caso demuestra que no es necesaria una gran sofisticación técnica para comprometer sistemas. La clave sigue estando en la ingeniería social: mensajes bien construidos y contextos familiares que llevan al usuario a actuar sin verificar.

Por ello, los especialistas recomiendan extremar la precaución ante correos inesperados, revisar siempre los enlaces antes de acceder y contar con soluciones de seguridad capaces de detectar este tipo de amenazas.

Podcast

Podcast de Cyberlideria MGZN.

Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.

Podcast

Newsletter

Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.

Suscribirme

Este contenido es exclusivo para suscriptores

Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas

Suscribirme Ya soy suscriptor
CyberLideria MGZN
Política de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Mas informacion sobre la política de privacidad