NEWSAR
Multi-perspective news intelligence
SRC20 Minutos
LANGES
LEANCenter
WORDS425
ENT5
WED · 2026-03-25 · 13:02 GMTBRIEF NSR-2026-0325-35084
News/ Cuidado con la nueva estafa que suplanta a Movista…
NSR-2026-0325-35084News Report·ES·Technology

Cuidado con la nueva estafa que suplanta a Movistar: así roban tus datos con una falsa factura

Una nueva campaña de phishing suplanta a Movistar para robar datos personales. Los ciberdelincuentes envían correos electrónicos con una falsa factura, que incluye el logo de Movistar pero con un dominio de remitente sospechoso.

Ana Higuera20 MinutosFiled 2026-03-25 · 13:02 GMTLean · CenterRead · 2 min

         Cuidado con la nueva estafa que suplanta a Movistar: así roban tus datos con una falsa factura
20 MinutosFIG 01
Reading time
2min
Word count
425words
Sources cited
1cited
Entities identified
5entities
Quality score
100%
§ 01

Briefing Summary

AI-generated
NEWSAR · AI

Una nueva campaña de phishing suplanta a Movistar para robar datos personales. Los ciberdelincuentes envían correos electrónicos con una falsa factura, que incluye el logo de Movistar pero con un dominio de remitente sospechoso. Al hacer clic en el enlace, la víctima es dirigida a una web fraudulenta que descarga un archivo comprimido. Este archivo contiene un archivo HTA que, al ser ejecutado, redirige a otra URL para robar información confidencial y contraseñas a través de un troyano. La empresa de ciberseguridad ESET alerta sobre esta estafa y recomienda verificar el remitente de los correos, no hacer clic en enlaces dudosos y contar con soluciones de seguridad. El objetivo de los delincuentes es engañar a los usuarios para que descarguen y ejecuten códigos maliciosos en sus dispositivos.

Confidence 0.90Sources 1Claims 5Entities 5
§ 02

Article analysis

Model · rule-based
Framing
Technology
Economic Impact
Tone
Measured
AI-assessed
CalmNeutralAlarmist
Factuality
0.80 / 1.00
Factual
LowHigh
Sources cited
1
Limited
FewMany
§ 03

Key claims

5 extracted
01

The downloaded HTA file redirects victims to a URL to steal confidential information and passwords via a Trojan.

factual
Confidence
1.00
02

The phishing campaign uses a verification process to avoid automated threat detection systems.

factualESET
Confidence
1.00
03

The malware is distributed through a compressed file containing an HTA file.

factualESET
Confidence
1.00
04

Cybercriminals are sending emails with fake invoices to trick users into downloading malware.

factual
Confidence
1.00
05

A new phishing campaign is impersonating Movistar to steal user data.

factualESET
Confidence
1.00
§ 04

Full report

2 min read · 425 words
Los fraudes no parecen tener fin. Pese a que existen medidas para evitar los robos de información personal y bancaria, los ciberdelincuentes siguen aprovechándose de las vulnerabilidades para infectar dispositivos y extraer datos confidenciales. En los últimos días, se ha dado a conocer un nuevo malware que se esconde en apps de IPTV para robar datos de móviles Android, un fraude que suplanta a la Guardia Civil y Europol y, ahora, la compañía de ciberseguridad ESET ha alertado de una nueva campaña de phishing que suplanta a Movistar . En esta ocasión, los ciberdelincuentes intentan convencer a las víctimas que pulsen en un enlace relacionado con una supuesta factura. Como se puede observar en la imagen de abajo, el correo electrónico es creíble a simple vista porque incluye el logotipo de Movistar y es bastante escueto, no obstante, el dominio del remitente no corresponde a la operadora y el enlace tampoco redirige a ninguna página asociada con Movistar , sino a una a web preparada por los delincuentes desde la que se procede a descargar un archivo comprimido. Según ESET, cuando se accede a la supuesta web de Movistar, se solicita un proceso de verificación para descartar bots antes de proceder a la descarga del fichero , así pues, los ciberdelincuentes garantizan que dicha estafa permanezca activa durante más tiempo porque evitan los sistemas automatizados de detección y análisis de amenazas. Después, una vez descargado el fichero comprimido, si se procede a abrirlo se muestra un archivo HTA . Si bien es cierto que este formato es poco habitual para una factura porque suele mostrarse como un archivo ofimático —es decir, un PDF o Word—, los ciberdelincuentes confían en que los usuarios pasarán por alto este detalle y procederán a ejecutarlo igualmente. Así pues, una vez abierta la supuesta factura, se redirige a las víctimas a otra URL para proceder al robo de información confidencial y contraseñas a través de un troyano . En esta ocasión, los ciberdelincuentes han usado como cebo a Movistar para que los usuarios descarguen y ejecuten códigos maliciosos en sus dispositivos. Por lo tanto, desde ESET recomiendan contar con soluciones de seguridad para detectar y bloquear correos de phishing , así como las amenazas que terminan ejecutándose en el sistema. También, para evitar las estafa de este tipo, se aconseja verificar el remitente del correo electrónico , no hacer clic en enlaces dudosos, desconfiar de los mensajes urgentes, evitar la descarga de archivos adjuntos , bloquear a los contactos sospechosos y, en caso de duda, contactar con las fuentes oficiales.
§ 05

Entities

5 identified
§ 06

Keywords & salience

10 terms
estafa
1.00
phishing
0.90
movistar
0.80
ciberdelincuentes
0.70
datos confidenciales
0.60
factura falsa
0.60
robo de información
0.50
malware
0.50
correo electrónico
0.40
troyano
0.40
§ 07

Topic connections

Interactive graph
No topic relationship data available yet. This graph will appear once topic relationships have been computed.