🎣 Estafadores usan phishing para robar credenciales universitarias en Estados Unidos y Colombia

Estafadores usan phishing para robar credenciales universitarias en Estados Unidos, India, Israel y Colombia entre otros. Investigadores de Kaspersky Lab han detectado múltiples ciberataques a por lo menos 131 universidades en 16 países. Estos intentos de robo de información confidencial de las universidades han ocurrido en los últimos 12 meses, con casi mil ataques de phishing. Los estafadores tratan de obtener credenciales de estudiantes y empleados de las instituciones, sus direcciones IP y datos de ubicación. En la mayoría de los casos, los ciberdelincuentes crearon una página web que parecía ser idéntica a la de la universidad, pero era diferente por algunas letras en la dirección web. Todo con la finalidad de que las víctimas ingresen sus datos de inicio de sesión y contraseña que usan en los sistemas digitales de las universidades.

Imagen por Tom Wang vía Shutterstock

Mientras que la importancia de las credenciales de los empleados de bancos o las contraseñas de los trabajadores de las empresas industriales resulta obvia, las cuentas personales de estudiantes y el personal de las universidades pueden parecer objetivos insignificantes para los ciberdelincuentes. En realidad, la información que se puede encontrar mediante un ataque exitoso de phishing en las universidades podría ser aún más valiosa: sus bases de datos contienen muchos tipos de investigaciones impactantes sobre diversos temas, desde economía hasta física nuclear. Aunque las universidades están atentas a su ciberseguridad, los atacantes encuentran formas de violar los sistemas dirigiéndose al eslabón más débil: los usuarios distraídos.

Kaspersky Lab recomienda tomar las siguientes medidas de seguridad para protegerte y evitar caer en la trampa de los estafadores:

Siempre revisa la dirección del enlace y el correo electrónico del remitente para verificar si son auténticos antes de hacer clic; aún mejor, no hagas clic en el enlace, mejor escríbelo en la línea de la dirección en el navegador. Si no estás seguro de que el sitio web o el remitente sean reales y confiables, nunca ingreses sus credenciales. Si crees que ingresaste tu nombre de usuario y contraseña en una página falsa, cambia la contraseña inmediatamente.

Nunca uses la misma contraseña para varios sitios web o servicios, porque si te roban una, todas sus cuentas van a estar en peligro. Para asegurarte de que nadie vulnere su conexión y sustituya sitios genuinos por falsos o intercepte tu tráfico en la web, usa siempre una conexión segura; solo usa Wi-Fi cifrado y contraseñas fuertes, o aplica soluciones VPN que cifren el tráfico.

Cuando uses su propio equipo para navegar por la web, incluso en un dispositivo móvil, utiliza siempre una solución de seguridad sólida que te avise si estás intentando visitar una página web de phishing. Las organizaciones deben educar a sus empleados para que nunca compartan datos confidenciales con terceros, como inicios de sesión y contraseñas.

Etiquetado:

AltaDensidad.TV




Google Research presenta PhotoScan, un sistema de inteligencia artificial capaz de estimar la composición corporal de una persona a partir de fotografías tomadas con el teléfono. La tecnología promete una precisión cercana a la de los escáneres médicos DXA, considerados el estándar de oro en este campo, y supera a los sensores de bioimpedancia que...

Alerta para las PyMEs: falsas aplicaciones de ChatGPT disparan los ciberataques en 2026

Las pequeñas y medianas empresas enfrentan una nueva modalidad de ataque informático. Los ciberdelincuentes aprovechan el creciente uso de herramientas de inteligencia artificial para distribuir programas maliciosos que se hacen pasar por aplicaciones legítimas para PyMEs de servicios como ChatGPT, Claude o DeepSeek. El objetivo es engañar a empleados y abrir una puerta de entrada...

Google da un giro radical en su política de distribución de aplicaciones. La compañía retira, junto a Epic Games, el acuerdo alternativo en la Gooogle Play que ambas habían propuesto para resolver su disputa antimonopolio. Esa decisión reactiva la orden judicial original de octubre de 2024, mucho más estricta para Google. A partir del 22...

LiveU ofrece starlink para transmisiones de noticias y deportes como revendedor integrado de Clarus

La nueva oferta amplía la plataforma de conectividad de LiveU, brindando a los equipos de campo acceso a servicio celular y banda ancha Starlink como un servicio gestionado. LiveU es ahora un revendedor integrado de Clarus (Clarus Integrated Reseller), llevando la banda ancha rápida y confiable de Starlink directamente al Ecosistema de bonding celular de...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo