Emails y WhatsApp se llenan de trampas por el coronavirus

Durante los últimos dos días se han detectado dos oleadas distintas de ciberataques aprovechándose de la crisis del coronavirus para llenar de trampas los emails y WhatsApp. La primera, se sirve de técnicas relativamente obsoletas para secuestrar los equipos informáticos de pymes y autónomos por medio de emails. La segunda trata de robar datos personales y bancarios a ciudadanos de a pie, a través de engaños perpetrados desde WhatsApp.

Email y WhatsApp se llenan de trampas por el coronavirus
Email y WhatsApp se llenan de trampas por el coronavirus
Imagen vía Depositphotos

Es reseñable la forma en la que los ciberdelincuentes están atacando a profesionales. En lugar de utilizar métodos sofisticados, los hackers han multiplicado el número de envíos de emails con malware a direcciones de correo electrónico corporativas. Los mensajes encontrados utilizan una estructura y unos contenidos que han caído en desuso durante los últimos años. “Quizás por ello, sea más fácil caer en sus trampas” apunta Hervé Lambert, Global Consumer Operations Manager de Panda Security.

La gravedad de esta oleada se debe a que los emails fraudulentos tratan de impagos y deudas. Se trata de dos temáticas que generan una gran presión  en el colectivo de autónomos y pymes. Muchos se enfrentan a dificultades financieras derivados de la crisis del coronavirus. De hecho, la mayoría de los mensajes enviados son emails de phishing, en los que suplantan la identidad de grandes compañías con las que, supuestamente, se tiene un impago.

Advierte el Global Consumer Operations Manager de Panda Security:

“Los ciberdelincuentes son conscientes de que las pymes están siendo uno de los sectores que más está sufriendo las consecuencias económicas de la crisis del coronavirus, ya que muchas se están enfrentando ahora mismo a un grave problema de liquidez. Los cibercriminales aprovechan todo ese  caos y ansiedad para convertirlo en grandes ingresos derivados del secuestro de ordenadores y compañías (ransomware)”.

El clásico timo del error en el hosting

Por otro lado, han sido miles los emails orientados a timar a pymes y autónomos. Los amenazan con la suspensión de servicios del alojamiento de la página web y el correo electrónico de sus negocios. En concreto, los correos que se han detectado en esta oleada de phishing, se suplanta al ‘webmaster’ de la pyme en cuestión y llevan el asunto “Su suspensión de la cuenta por exceso de spam”. El remitente parece ser la propia empresa en la que se trabaja. El mensaje indica que hay que pinchar en un enlace para resolver un problema. Una vez se accede al sitio web, los delincuentes van pidiendo a sus víctimas todos sus datos personales y bancarios.

“Es importante extremar todas las precauciones posibles durante los días de confinamiento, porque los cibercriminales se están aprovechando de la angustia de millones de personas, para hacer un execrable agosto a costa del coronavirus”, sentencia Hervé Lambert.

Falsas aplicaciones para seguir la evolución del coronavirus

Pese a todo, los ciberdelincuentes también siguen “innovando” en sus formas de vulnerar la seguridad de sus víctimas. Durante el periodo de confinamiento, los cybercriminales envían emails indiscriminados invitando a descargar apps, en su mayoría para dispositivos Android, que supuestamente sirven para monitorizar el coronavirus. Se trata de apps, supuestamente desarrolladas por una entidad bancaria de gran envergadura, cuyo supuesto valor para el usuario es un mapa en tiempo real con la evolución de la enfermedad y sus afectados. Sin embargo, al descargar la app, se instala un malware en el móvil o tablet que pone en jaque a toda su seguridad.

Web de phishing suplanta identidad de Netflix

Por último, se está dando un elevado número de accesos a una web de phishing en la que se suplanta la identidad de Netflix para robar datos personales y bancarios. En concreto, los hackers utilizan un link que se está difundiendo por WhatsApp en el que supuestamente la plataforma de video en streaming regala una suscripción gratuita para ayudar a las familias a llevar mejor el confinamiento originado por el COVID-19. Sin embargo, el sitio web simula ser el de Netflix.

“Aunque por ahora solo hemos detectado que los hackers están utilizando la identidad de Netflix para sus ciberataques, hay que estar muy pendientes de mensajes similares para acceder a otras plataformas como HBO, Amazon Prime o Disney+”, apostilla Hervé Lambert. No obstante, este fenómeno podría extenderse a otras plataformas de entretenimiento y/o a través de otros canales, como el correo electrónico.

Origen: Aumentan los ciberataques por email y WhatsApp por el coronavirus

Etiquetado:

AltaDensidad.TV




Spotify ahora deja recortar y compartir fragmentos de podcasts: así funciona la nueva herramienta Clips

Spotify da un nuevo paso para convertir los podcasts en contenido más fácil de viralizar y compartir. La plataforma comienza a desplegar una función llamada “Podcast Clips”, que permite seleccionar fragmentos específicos de un episodio y enviarlos directamente a redes sociales, chats o mensajes privados sin necesidad de compartir el programa completo. La novedad cambia...

Samsung Galaxy XR llega al Reino Unido: la apuesta de Samsung por liderar la nueva era de la realidad extendida

Samsung amplía la disponibilidad de su visor Galaxy XR y lleva oficialmente el dispositivo al Reino Unido. El movimiento representa un paso importante en la estrategia de la compañía para consolidar el ecosistema Android XR y competir en un mercado donde la realidad extendida, la inteligencia artificial y la computación espacial comienzan a converger. La...

Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

Tendencias digitales en la industria de la hospitalidad

La industria hotelera atraviesa una transformación acelerada impulsada por la tecnología, los cambios en el comportamiento de los viajeros y la necesidad de ofrecer experiencias más personalizadas. Los huéspedes actuales esperan procesos rápidos, servicios digitales intuitivos y atención adaptada a sus preferencias, mientras que los hoteles buscan optimizar operaciones, reducir costos y aumentar la rentabilidad....

Envía tu nombre al espacio con la NASA: solicita un pase de abordaje para la misión del telescopio Roman

La NASA vuelve a abrir una de sus iniciativas más populares de participación pública. Esta vez, cualquier persona puede registrar su nombre para que viaje simbólicamente al espacio a bordo del telescopio espacial Nancy Grace Roman, una misión que promete convertirse en uno de los proyectos científicos más importantes de la década. La campaña permite...

Drones policiales con video en tiempo real para emergencias y desastres

El uso de drones policiales en operaciones de seguridad pública sigue creciendo. Policías, rescatistas y organismos de emergencia dependen cada vez más de imágenes aéreas para coordinar respuestas rápidas durante incendios, desastres naturales, persecuciones, accidentes o eventos de alto riesgo. Pero existe un problema constante: mantener una transmisión de video estable cuando las redes colapsan...

Banesco Banco Universal incorpora una nueva función llamada “Solicitar pago”, una herramienta que cambia la lógica tradicional del pago móvil y busca reducir los pasos manuales en las operaciones de cobro.

Las transferencias entre personas y comercios en Venezuela siguen evolucionando hacia modelos más rápidos y automatizados. Ahora, Banesco Banco Universal incorpora una nueva función llamada “Solicitar pago”, una herramienta que cambia la lógica tradicional del pago móvil y busca reducir los pasos manuales en las operaciones de cobro. La novedad permite que un usuario genere...

Android en alerta: vulnerabilidad crítica “zero-click” permite hackeo sin tocar el teléfono

El ecosistema Android enfrenta una nueva amenaza crítica que enciende las alarmas globales. Google confirma una vulnerabilidad de tipo “zero-click” capaz de comprometer dispositivos sin que el usuario haga absolutamente nada. El fallo ya tiene identificador oficial: CVE-2026-0073. Y la recomendación es directa: actualizar de inmediato. Qué es la vulnerabilidad y por qué es tan...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo