🎣 Estafadores usan phishing para robar credenciales universitarias en Estados Unidos y Colombia

Estafadores usan phishing para robar credenciales universitarias en Estados Unidos, India, Israel y Colombia entre otros. Investigadores de Kaspersky Lab han detectado múltiples ciberataques a por lo menos 131 universidades en 16 países. Estos intentos de robo de información confidencial de las universidades han ocurrido en los últimos 12 meses, con casi mil ataques de phishing. Los estafadores tratan de obtener credenciales de estudiantes y empleados de las instituciones, sus direcciones IP y datos de ubicación. En la mayoría de los casos, los ciberdelincuentes crearon una página web que parecía ser idéntica a la de la universidad, pero era diferente por algunas letras en la dirección web. Todo con la finalidad de que las víctimas ingresen sus datos de inicio de sesión y contraseña que usan en los sistemas digitales de las universidades.

Imagen por Tom Wang vía Shutterstock

Mientras que la importancia de las credenciales de los empleados de bancos o las contraseñas de los trabajadores de las empresas industriales resulta obvia, las cuentas personales de estudiantes y el personal de las universidades pueden parecer objetivos insignificantes para los ciberdelincuentes. En realidad, la información que se puede encontrar mediante un ataque exitoso de phishing en las universidades podría ser aún más valiosa: sus bases de datos contienen muchos tipos de investigaciones impactantes sobre diversos temas, desde economía hasta física nuclear. Aunque las universidades están atentas a su ciberseguridad, los atacantes encuentran formas de violar los sistemas dirigiéndose al eslabón más débil: los usuarios distraídos.

Kaspersky Lab recomienda tomar las siguientes medidas de seguridad para protegerte y evitar caer en la trampa de los estafadores:

Siempre revisa la dirección del enlace y el correo electrónico del remitente para verificar si son auténticos antes de hacer clic; aún mejor, no hagas clic en el enlace, mejor escríbelo en la línea de la dirección en el navegador. Si no estás seguro de que el sitio web o el remitente sean reales y confiables, nunca ingreses sus credenciales. Si crees que ingresaste tu nombre de usuario y contraseña en una página falsa, cambia la contraseña inmediatamente.

Nunca uses la misma contraseña para varios sitios web o servicios, porque si te roban una, todas sus cuentas van a estar en peligro. Para asegurarte de que nadie vulnere su conexión y sustituya sitios genuinos por falsos o intercepte tu tráfico en la web, usa siempre una conexión segura; solo usa Wi-Fi cifrado y contraseñas fuertes, o aplica soluciones VPN que cifren el tráfico.

Cuando uses su propio equipo para navegar por la web, incluso en un dispositivo móvil, utiliza siempre una solución de seguridad sólida que te avise si estás intentando visitar una página web de phishing. Las organizaciones deben educar a sus empleados para que nunca compartan datos confidenciales con terceros, como inicios de sesión y contraseñas.

Etiquetado:

AltaDensidad.TV




Maiquetía sigue cerrado: estas son las alternativas que ofrecen las aerolíneas para viajar desde y hacia Venezuela

Los vuelos desde y hacia el Aeropuerto Internacional Simón Bolívar de Maiquetía continúan suspendidos tras los dos terremotos que afectaron la región central de Venezuela. Mientras las autoridades mantienen las inspecciones y trabajos necesarios para restablecer las operaciones, las principales aerolíneas ajustan sus planes de contingencia para atender a miles de pasajeros con itinerarios afectados....

Microsoft alerta sobre campaña global de phishing que roba tokens y burla la autenticación multifactor

Una nueva campaña de phishing a gran escala pone en alerta a empresas de todo el mundo. Investigadores de seguridad de Microsoft detectan un ataque sofisticado que compromete cuentas sin necesidad de robar contraseñas. El método de phishing se basa en la captura de tokens de sesión, lo que permite a los atacantes evadir incluso...

Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

Movistar restablece el servicio en las 11 parroquias de La Guaira tras los sismos y apoya la red con Starlink

Los servicios de datos móviles, llamadas de voz y mensajería de texto (SMS) de Movistar vuelven a estar operativos en las 11 parroquias del estado La Guaira, luego del plan de recuperación ejecutado por la empresa tras los recientes eventos sísmicos que afectaron la infraestructura de telecomunicaciones en la región. La operadora informó que completó...

Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Últimos días para inscribirse gratis en el Programa de Formación de Microempresarios Banesco 2026

Los emprendedores venezolanos todavía tienen oportunidad de inscribirse en el Programa de Formación de Microempresarios (PFM) de Banesco, una iniciativa gratis avalada por la Universidad Central de Venezuela (UCV) que busca ofrecer herramientas administrativas, financieras y gerenciales a personas interesadas en iniciar o fortalecer un negocio propio. La fecha límite de postulación es el próximo...

Millones de computadoras con Windows 10 reciben una buena noticia inesperada. Microsoft amplía silenciosamente un año más su programa de Actualizaciones de Seguridad Extendidas (ESU) para usuarios particulares de Windows 10. La decisión significa que quienes se inscriban en el programa podrán seguir recibiendo parches de seguridad hasta el 12 de octubre de 2027, en...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo