ES NOTICIA
¿Ya nos sigues en Google? Síguenos en tu feed de Discover Seguir
No es la DGT avisándote de una multa, ese email que has recibido es un troyano que te va a robar todo el dinero del banco

No es la DGT avisándote de una multa, ese email que has recibido es un troyano que te va a robar todo el dinero del banco

{{author_name}}

Por: Luis Reyes

Publicado: 24.07.2026 10:49

Has abierto el correo, has visto el logo y el tono oficial, y por un segundo has pensado: “vaya, otra multa”. Error. Ese mensaje no viene de la Dirección General de Tráfico. Detrás se esconde el troyano Mispadu, una amenaza diseñada para vaciar cuentas bancarias y, de paso, hacerse con cualquier otra credencial que pueda venderse o usarse.

El engaño aprovecha el verano y el miedo a la multa

Los ciberdelincuentes saben que en estas fechas hay más coches en la carretera y más gente pendiente de posibles sanciones. Por eso vuelven a recurrir a una fórmula que les ha funcionado durante años, la de hacerse pasar por la DGT. El correo habla de infracciones asociadas a tu vehículo y te ofrece enlaces para “consultarlas”, “descargar la app oficial” o “entrar en la web de Tráfico”.

Ninguno de esos enlaces es legítimo. Todos dirigen a la misma página falsa preparada por los atacantes. Allí se simula un documento que no se puede previsualizar y que solo puede descargarse. Ese es el momento en el que la infección empieza.

Un dominio recién nacido, pero ya muy activo

La web maliciosa apenas lleva dos semanas en internet. Aun así, los responsables del ataque la han utilizado en varios envíos de correos. Este tipo de páginas aparece con frecuencia en campañas de troyanos bancarios con origen en Brasil. Los mismos grupos que llevan años operando con Mispadu, Grandoreiro o Casbaneiro reutilizan y comparten infraestructura sin problemas.

Cómo se abre la puerta al banco

El archivo que se descarga es un comprimido clásico. Dentro hay un fichero LNK que pone en marcha la línea de comandos del sistema y contacta con el dominio recién creado. A partir de ahí se descargan las piezas sucesivas del malware. El objetivo principal sigue siendo el mismo de siempre: robar las credenciales de la banca online. Con el tiempo, no obstante, han ampliado el botín. Ahora también capturan otros datos de acceso que pueden convertir en dinero rápido, ya sea usándolos ellos mismos o vendiéndolos a terceros.

España sigue siendo un objetivo rentable

La repetición de estas campañas demuestra que los grupos brasileños siguen encontrando víctimas suficientes en nuestro país. Mientras eso ocurra, seguirán enviando correos que parecen oficiales y que, en realidad, solo buscan una cosa: entrar en tu banco y sacar todo lo que puedan.

La única defensa real es reconocer el reclamo antes de hacer clic y contar con herramientas de seguridad capaces de cortar la infección a tiempo. Porque ese email que parece una multa no es una multa. Es un intento de robo.

 

Fuente | ESET.ES

EL GARAJEvia El Garaje

¿De acuerdo o te da la risa?

Entras con Google al publicar
NOVATOPROPIETARIOVETERANOEXPERTOLEYENDA ★
EL GARAJEComunidad del motor
Visitar →
autonoción · El Box