Q’hubo informa a sus lectores, aliados y comunidad en general que una de sus cuentas institucionales de correo electrónico fue comprometida y utilizada para el envío masivo de mensajes fraudulentos con archivos adjuntos maliciosos.
Los mensajes identificados utilizan asuntos relacionados con supuestas notificaciones judiciales, citaciones y falsas cartas de despido, buscando generar preocupación o urgencia para inducir a las personas a abrir los archivos adjuntos.
De acuerdo con el análisis técnico realizado, los archivos enviados podrían contener software malicioso (malware) diseñado para comprometer la seguridad de los dispositivos, robar información personal, capturar contraseñas o permitir accesos no autorizados a equipos y cuentas digitales.
Este tipo de ataques informáticos suele utilizar archivos aparentemente inofensivos —como imágenes, documentos o gráficos— para engañar a los usuarios. En este caso, algunos mensajes incluían archivos con extensión “.svg”, un formato gráfico que puede ser manipulado para ejecutar código malicioso o redirigir a sitios fraudulentos.
Los ciberdelincuentes utilizan este tipo de campañas porque muchas veces logran aprovechar el miedo, la curiosidad o la urgencia de las personas. Temas como demandas, procesos judiciales, despidos laborales o bloqueos de cuentas suelen aumentar la probabilidad de que alguien abra el archivo sin verificar su autenticidad.
Por esta razón, hacemos un llamado a la ciudadanía a mantener precaución frente a correos inesperados o sospechosos.
Recomendamos especialmente:
* No abrir archivos adjuntos de mensajes que usted no esté esperando.
* Desconfiar de correos con asuntos alarmantes o urgentes.
* No descargar archivos con extensiones inusuales como “.svg”, “.js” u otras similares si desconoce su origen.
* Verificar siempre el remitente y la autenticidad del mensaje.
* Mantener actualizado el antivirus y los sistemas de seguridad de sus dispositivos.
* Cambiar contraseñas y realizar un análisis de seguridad si abrió el archivo sospechoso.
Actualmente, nuestro equipo técnico adelanta las acciones de contención, monitoreo y fortalecimiento de seguridad correspondientes para mitigar el incidente y prevenir nuevos envíos no autorizados.
Agradecemos a las personas que reportaron oportunamente esta situación y reiteramos nuestro compromiso con la seguridad digital y la protección de nuestra comunidad.


