Un 85% de los ataques por correo simulan documentos legales para activar malware

“Comparezca de inmediato” es la frase que usan para que abras el archivo infectado

21 de marzo de 2026 a las 10:30h
Un 85% de los ataques por correo simulan documentos legales para activar malware
Un 85% de los ataques por correo simulan documentos legales para activar malware

Una nueva campaña de correos fraudulentos suplanta a un supuesto Gabinete Administrativo Jurídico vinculado a la Guardia Civil para intentar que los destinatarios abran un archivo PDF con apariencia oficial. El mensaje simula una orden de comparecencia, incorpora un número de expediente y emplea lenguaje jurídico junto a advertencias sobre posibles consecuencias legales si no se responde con rapidez.

El objetivo es claro. Presionar al usuario para que abra el documento adjunto sin comprobar su autenticidad. Ese archivo puede contener malware y activar procesos maliciosos sin que la víctima llegue a ser consciente de ello.

Un PDF con apariencia legal para infectar el dispositivo

La amenaza se presenta como una comunicación formal y urgente. Ese formato busca aprovechar la confianza que generan los organismos públicos y el temor a una posible reclamación o citación. Una vez ejecutado, el archivo podría instalar un troyano u otro tipo de virus en el dispositivo.

El alcance del ataque no se limita a un solo soporte. El riesgo afecta tanto a teléfonos móviles como a ordenadores. Si la infección se completa, el software malicioso podría acceder a contraseñas, datos personales e incluso al control del terminal.

Información personal y accesos sensibles en riesgo

Este tipo de malware puede comprometer información especialmente sensible. Entre ella figuran cuentas bancarias, perfiles en redes sociales y accesos profesionales, además de otros datos almacenados en el equipo o vinculados a las credenciales de la víctima.

La mecánica encaja con la evolución reciente de las estafas digitales, cada vez más centradas en la suplantación de organismos públicos para reforzar la apariencia de legitimidad y aumentar las opciones de que el usuario actúe con precipitación.

Qué hacer si llega el correo

La recomendación pasa por no abrir el archivo adjunto y eliminar directamente el mensaje si se recibe un correo de estas características. Si el documento se ha abierto por error, conviene borrarlo de inmediato y realizar un análisis completo del dispositivo con un antivirus.

Como medida adicional, también puede comprobarse previamente el archivo con servicios de escaneo de virus en línea. La prioridad es no interactuar con el adjunto y revisar cuanto antes el terminal para evitar el robo de credenciales o una posible intrusión en el sistema.

Sobre el autor
Redacción
Ver biografía