Los ciberdelincuentes usan las vacunas COVID-19 de Pfizer, AstraZeneca o Janssen en un nuevo phishing

El Instituto Nacional de Ciberseguridad (Incibe) ha denunciado la detección de una campaña de phishing (correos electrónicos fraudulentos) en la que se hacen pasar por el Ministerio de Sanidad. El email asegura que la persona a la que se dirige debe recibir una «dosis extra de la vacuna contra la COVID-19». Además, se da la opción de elegir cualquiera de los sueros que se administran en España: Pfizer/BioNTech, Moderna, AstraZeneca, Janssen, Novavax, Sanofi Pasteur y la vacuna española de Hipra. 

Precisamente uno de los aspectos más llamativos es que en este correo se dice que el paciente ha sido seleccionado para recibir esta nueva dosis adicional en los próximos días y que además puede escoger la marca que desee.

CIBERDELINCUENTES Y VACUNAS

Lo que se pide en este correo fraudulento en el que se pretende suplantar al Ministerio de Sanidad, es que para acceder a esta «ventajosa» selección hay que descargar un documento pulsando un enlace que hay insertado en el mismo. En concreto, se invita a pulsar sobre diferentes enlaces para ver instrucciones adicionales o como solicitar la marca de la dosis.  Pero, ¿qué esconden realmente estos enlaces? Se trata de un archivo .zip que incluye un fichero malicioso, tal y como informan desde el Incibe. 

este correo electrónico fraudulento se envía desde una dirección que no pertenece al dominio oficial correspondiente al Ministerio de Sanidad

Este correo electrónico fraudulento se envía desde una dirección que no pertenece al dominio oficial correspondiente al Ministerio de Sanidad. En el asunto aparece la siguiente frase: «!Tenemos un anuncio urgente sobre la dosis extra de vacuna!».

Covid 19 vacunas

No obstante, desde el Incibe no se descarta que se puedan estar enviando otros correos con asuntos parecidos o incluso diferentes, pero con esa idea similar de la dosis extra de la vacuna contra la COVID-19. 

Para identificar este mensaje falso, hay que fijarse en estos tres detalles:

  • Aparece el logotipo del Ministerio de Sanidad 
  • No contiene errores ortográficos ni de redacción, por lo que lo hace aún más creíble. 
  • Utilizan la dirección de correo electrónico para dirigirse a la víctima, en lugar del nombre y los apellidos.

En el caso de haber sido víctima de este correo fraudulento, desde el Incibe recomiendan una serie de pasos. Será necesario «desinfectar» el equipo, para lo que se han de seguir unas directrices. En el caso de tener dudas sobre cómo proceder se puede consultar en la página de Incibe-Cert, donde se especifica cómo proceder. 

CAMPAÑA DE VACUNACIÓN

Recordamos que según la Recomendaciones del Consejo Interterritorial del Sistema Nacional de Salud, este año 2023 la vacunación conjunta (gripe y COVID-19) se aconseja a los grupos de población que presentan un mayor riesgo de complicaciones o cuadros graves en caso de padecer la infección, así como al personal sanitario y sociosantario, y al personal de servicios públicos esenciales.

Así, a fecha de hoy la población que se tiene que vacunar según el Ministerio de Sanidad son las siguientes:

  • Personas de 60 y más años de edad.
  • Personas de 5 o más años internas en residencias de mayores y centros de discapacidad, así como otras personas institucionalizadas de manera prolongada y residentes en instituciones cerradas.
  • Personas menores de 60 años de edad con condiciones de riesgo.
  • Embarazadas en cualquier trimestre de gestación y mujeres durante el puerperio (hasta los 6 meses tras el parto y que no se hayan vacunado durante el embarazo).
  • Personas convivientes con aquellas que tienen alto grado de inmunosupresión: principalmente trasplantadas de progenitores hematopoyéticos, trasplantadas de órgano sólido, insuficiencia renal crónica, infección por VIH con bajo recuento de CD4 (<200 cel/ml), algunas inmunodeficiencias primarias) y aquellas sometidas a ciertas terapias inmunosupresoras. También se podrán incluir convivientes de personas con otras enfermedades de mayor riesgo y mayores.
  • Personal de centros y establecimientos sanitarios y sociosanitarios públicos y privados (exceptuando a los estudiantes).
  • Personas que trabajan en servicios públicos esenciales, con especial énfasis en los siguientes grupos:
    • Fuerzas y cuerpos de seguridad del Estado, con dependencia nacional, autonómica o local.
    • Bomberos.
    • Servicios de protección civil.

Estas recomendaciones se han efectuado según las indicaciones del Centro Europeo de Prevención de Enfermedades y Control (ECDC) y de la Agencia Europea de Medicamentos (EMA), se utilizarán las vacunas monovalentes frente a la COVID-19 adaptadas a la cepa XBB. Las personas que tienen contraindicadas la vacunas de ARNm frente a la COVID-19 pueden solicitar las vacunas de proteínas disponibles.

ciberdelincuentes covid Merca2.es

Se administrará una sola dosis de vacuna independientemente del número de dosis recibidas con anterioridad, al menos 3 meses desde la última dosis administrada o desde la última infección por SARS CoV2.

Las personas con inmunodepresión grave pueden requerir además una dosis adicional, separada al menos 3 meses. En la población pediátrica de 6-59 meses con condiciones de riesgo, sin antecedente de vacunación frente a la COVID-19 ni infección previa, se recomienda una pauta de tres dosis a las 0-3-8 semanas. Igualmente, se priorizará la vacunación en residencias de mayores y otros centros de atención a la discapacidad y la población de 80 y más años.