Ciberataque
Qué hacer si has sido víctima del 'hackeo' a Endesa que ha expuesto datos personales y bancarios
La compañía eléctrica advierte de que el actor malicioso que accedió a su sistema "podría haber exfiltrado" datos de contacto, DNI, relativos al contrato con Energía XXI y medios de pago como el IBAN

PI STUDIO

El gigante de la electricidad Endesa reconoció el domingo que ha sufrido un ciberataque ya contenido que ha expuesto datos confidenciales y sensibles de un número indeterminado de clientes. "Lamentamos comunicarle que Energía XXI ha detectado un incidente de seguridad que ha permitido el acceso no autorizado e ilegítimo a su plataforma comercial", reza la carta que han mandado a los afectados.
El actor malicioso que ha logrado penetrar en los sistemas de la compañía española "podría haber exfiltrado" datos personales de contacto, su DNI, los datos relativos al contrato con Energía XXI y "eventualmente a sus medios de pago (IBAN)", eso es, los de la cuenta bancaria. Aun así, indican no se han comprometido los datos de acceso a contraseñas.
La empresa advierte a los clientes que el acceso ilícito a sus datos "podría acarrear el intento, por su parte, de usurpar o suplantar su identidad, publicar dichos datos con la correspondiente pérdida de control sobre los mismos o utilizarlos para emprender acciones de 'phishing' (suplantación para tratar de robar dinero o datos clave como contraseñas) o envío de 'spam' (correos basura) contra usted".
Recomendaciones
Es por ello que les recomienda estar atentos y vigilar ante posibles mensajes sospechosos que podrían recibir tanto a través de su correo electrónico como a través de SMS, llamadas o incluso WhatsApp. Los actores maliciosos suelen usar esos datos para hacerse pasar por empresas o personas legítimas, ganarse la confianza de la víctima y convencerla para que comparta información sensible, lo que puede llevar a un chantaje.
La firma ciberinvestigación y protección de la privacidad onBRANDING recuerda que, ante ese escenario, los clientes de la compañía eléctrica recomiendan desconfiar de todas las comunicaciones que "pidan datos o incluyan enlaces", no facilitar información personal ni bancaria, revisar los movimientos bancarios de forma recurrente para comprobar que la cuenta no se ha visto afectada y, esencial, cambiar contraseñas importantes, así como activar el doble factor de autenticación que refuerza la seguridad de tus cuentas.

Sede de la empresa Endesa. / ENDESA
Para cualquier sospecha o problema ante un potencial uso ilícito de los datos, Endesa recomienda a sus clientes pedir ayuda en su centro de atención telefónica llamando al 800 760 250.
Aunque Endesa está legalmente obligada a informarte de la afectación de tus datos, si eres cliente de la compañía, no has recibido una notificación y quieres verificar su tu información está expuesta en internet puedes introducir tu correo electrónico en el buscador de la web de ciberseguridad Have I Been Pwned. Ahí te indicará si tu dirección se filtró, cuándo y qué empresa es responsable. También puedes seguir esta guía que elaboramos para eliminar tu rastro de la web.
Suscríbete para seguir leyendo
- Mañana se esperan colas kilométricas en Primark para conseguir la colección de menaje más bonita del mercado e inspirada en Asturias: por menos de 5 euros e inspirada en las vajillas vintage
- Doce', el caballo ciego que está cada vez más cerca de encontrar un hogar: 'Hay varios interesados en su adopción
- Mañana se esperan colas kilométricas en Lidl para hacerse con el hervidor de agua más potente del mercado: disponible en cuatro modelos por 22,99 euros
- Así es vivir en un bajo comercial en Gijón: de reformar una antigua sidrería a recuperar un videoclub
- El tramo de carretera que cambiará la circulación por la cuenca del Navia: todos los detalles de una obra 'singular
- Mañana llega a Lidl el soplador de aire inalámbrico que deja los plumíferos y anoraks de invierno como nuevos después de meterlos en la lavadora: adiós a la secadora
- El metrotrén cumple 25 años en Gijón con más de 140 millones gastados en un plan sin acabar
- Las empresas vinculadas a Valgrande-Pajares han dejado de ingresar 575.000 euros por los constantes cierres de la estación de esquí