Estafadores usan phishing para robar credenciales universitarias en Estados Unidos, India, Israel y Colombia entre otros. Investigadores de Kaspersky Lab han detectado múltiples ciberataques a por lo menos 131 universidades en 16 países. Estos intentos de robo de información confidencial de las universidades han ocurrido en los últimos 12 meses, con casi mil ataques de phishing. Los estafadores tratan de obtener credenciales de estudiantes y empleados de las instituciones, sus direcciones IP y datos de ubicación. En la mayoría de los casos, los ciberdelincuentes crearon una página web que parecía ser idéntica a la de la universidad, pero era diferente por algunas letras en la dirección web. Todo con la finalidad de que las víctimas ingresen sus datos de inicio de sesión y contraseña que usan en los sistemas digitales de las universidades.

Mientras que la importancia de las credenciales de los empleados de bancos o las contraseñas de los trabajadores de las empresas industriales resulta obvia, las cuentas personales de estudiantes y el personal de las universidades pueden parecer objetivos insignificantes para los ciberdelincuentes. En realidad, la información que se puede encontrar mediante un ataque exitoso de phishing en las universidades podría ser aún más valiosa: sus bases de datos contienen muchos tipos de investigaciones impactantes sobre diversos temas, desde economía hasta física nuclear. Aunque las universidades están atentas a su ciberseguridad, los atacantes encuentran formas de violar los sistemas dirigiéndose al eslabón más débil: los usuarios distraídos.
Kaspersky Lab recomienda tomar las siguientes medidas de seguridad para protegerte y evitar caer en la trampa de los estafadores:
Siempre revisa la dirección del enlace y el correo electrónico del remitente para verificar si son auténticos antes de hacer clic; aún mejor, no hagas clic en el enlace, mejor escríbelo en la línea de la dirección en el navegador. Si no estás seguro de que el sitio web o el remitente sean reales y confiables, nunca ingreses sus credenciales. Si crees que ingresaste tu nombre de usuario y contraseña en una página falsa, cambia la contraseña inmediatamente.
Nunca uses la misma contraseña para varios sitios web o servicios, porque si te roban una, todas sus cuentas van a estar en peligro. Para asegurarte de que nadie vulnere su conexión y sustituya sitios genuinos por falsos o intercepte tu tráfico en la web, usa siempre una conexión segura; solo usa Wi-Fi cifrado y contraseñas fuertes, o aplica soluciones VPN que cifren el tráfico.
Cuando uses su propio equipo para navegar por la web, incluso en un dispositivo móvil, utiliza siempre una solución de seguridad sólida que te avise si estás intentando visitar una página web de phishing. Las organizaciones deben educar a sus empleados para que nunca compartan datos confidenciales con terceros, como inicios de sesión y contraseñas.















