Emails y WhatsApp se llenan de trampas por el coronavirus

Durante los últimos dos días se han detectado dos oleadas distintas de ciberataques aprovechándose de la crisis del coronavirus para llenar de trampas los emails y WhatsApp. La primera, se sirve de técnicas relativamente obsoletas para secuestrar los equipos informáticos de pymes y autónomos por medio de emails. La segunda trata de robar datos personales y bancarios a ciudadanos de a pie, a través de engaños perpetrados desde WhatsApp.

Email y WhatsApp se llenan de trampas por el coronavirus
Email y WhatsApp se llenan de trampas por el coronavirus
Imagen vía Depositphotos

Es reseñable la forma en la que los ciberdelincuentes están atacando a profesionales. En lugar de utilizar métodos sofisticados, los hackers han multiplicado el número de envíos de emails con malware a direcciones de correo electrónico corporativas. Los mensajes encontrados utilizan una estructura y unos contenidos que han caído en desuso durante los últimos años. “Quizás por ello, sea más fácil caer en sus trampas” apunta Hervé Lambert, Global Consumer Operations Manager de Panda Security.

La gravedad de esta oleada se debe a que los emails fraudulentos tratan de impagos y deudas. Se trata de dos temáticas que generan una gran presión  en el colectivo de autónomos y pymes. Muchos se enfrentan a dificultades financieras derivados de la crisis del coronavirus. De hecho, la mayoría de los mensajes enviados son emails de phishing, en los que suplantan la identidad de grandes compañías con las que, supuestamente, se tiene un impago.

Advierte el Global Consumer Operations Manager de Panda Security:

“Los ciberdelincuentes son conscientes de que las pymes están siendo uno de los sectores que más está sufriendo las consecuencias económicas de la crisis del coronavirus, ya que muchas se están enfrentando ahora mismo a un grave problema de liquidez. Los cibercriminales aprovechan todo ese  caos y ansiedad para convertirlo en grandes ingresos derivados del secuestro de ordenadores y compañías (ransomware)”.

El clásico timo del error en el hosting

Por otro lado, han sido miles los emails orientados a timar a pymes y autónomos. Los amenazan con la suspensión de servicios del alojamiento de la página web y el correo electrónico de sus negocios. En concreto, los correos que se han detectado en esta oleada de phishing, se suplanta al ‘webmaster’ de la pyme en cuestión y llevan el asunto “Su suspensión de la cuenta por exceso de spam”. El remitente parece ser la propia empresa en la que se trabaja. El mensaje indica que hay que pinchar en un enlace para resolver un problema. Una vez se accede al sitio web, los delincuentes van pidiendo a sus víctimas todos sus datos personales y bancarios.

“Es importante extremar todas las precauciones posibles durante los días de confinamiento, porque los cibercriminales se están aprovechando de la angustia de millones de personas, para hacer un execrable agosto a costa del coronavirus”, sentencia Hervé Lambert.

Falsas aplicaciones para seguir la evolución del coronavirus

Pese a todo, los ciberdelincuentes también siguen “innovando” en sus formas de vulnerar la seguridad de sus víctimas. Durante el periodo de confinamiento, los cybercriminales envían emails indiscriminados invitando a descargar apps, en su mayoría para dispositivos Android, que supuestamente sirven para monitorizar el coronavirus. Se trata de apps, supuestamente desarrolladas por una entidad bancaria de gran envergadura, cuyo supuesto valor para el usuario es un mapa en tiempo real con la evolución de la enfermedad y sus afectados. Sin embargo, al descargar la app, se instala un malware en el móvil o tablet que pone en jaque a toda su seguridad.

Web de phishing suplanta identidad de Netflix

Por último, se está dando un elevado número de accesos a una web de phishing en la que se suplanta la identidad de Netflix para robar datos personales y bancarios. En concreto, los hackers utilizan un link que se está difundiendo por WhatsApp en el que supuestamente la plataforma de video en streaming regala una suscripción gratuita para ayudar a las familias a llevar mejor el confinamiento originado por el COVID-19. Sin embargo, el sitio web simula ser el de Netflix.

“Aunque por ahora solo hemos detectado que los hackers están utilizando la identidad de Netflix para sus ciberataques, hay que estar muy pendientes de mensajes similares para acceder a otras plataformas como HBO, Amazon Prime o Disney+”, apostilla Hervé Lambert. No obstante, este fenómeno podría extenderse a otras plataformas de entretenimiento y/o a través de otros canales, como el correo electrónico.

Origen: Aumentan los ciberataques por email y WhatsApp por el coronavirus

Etiquetado:

AltaDensidad.TV




Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

Chaîne Météo moderniza su operación 24/7 y automatiza el archivo de boletines con tecnología de Actus Digital

La televisión meteorológica también enfrenta presión tecnológica. Las señales 24/7 necesitan registrar transmisiones, almacenar contenido y garantizar continuidad operativa mientras actualizan información prácticamente en tiempo real. En ese escenario, Actus Digital anunció que la empresa meteorológica francesa METEO CONSULT implementa su plataforma inteligente de monitoreo y cumplimiento broadcast para modernizar las operaciones de La Chaîne...

Las redes sociales se convierten en las últimas horas en un espacio de apoyo y solidaridad hacia Venezuela tras los terremotos que afectan varias regiones del país. Cantantes, músicos y figuras internacionales del entretenimiento publican mensajes de aliento, llamados a la ayuda humanitaria y recuerdos para un país que vuelve a enfrentar una emergencia de...

La Guaira recupera parte de su red móvil: Movistar amplía cobertura con Starlink

Las telecomunicaciones continúan entre los servicios críticos que avanzan en su recuperación tras el doble terremoto que golpeó al estado La Guaira el pasado 24 de junio. Mientras las labores de rescate y reconstrucción siguen en marcha, los operadores móviles despliegan soluciones temporales para devolver la conectividad a las zonas donde la infraestructura quedó destruida...

Samsung Galaxy XR llega al Reino Unido: la apuesta de Samsung por liderar la nueva era de la realidad extendida

Samsung amplía la disponibilidad de su visor Galaxy XR y lleva oficialmente el dispositivo al Reino Unido. El movimiento representa un paso importante en la estrategia de la compañía para consolidar el ecosistema Android XR y competir en un mercado donde la realidad extendida, la inteligencia artificial y la computación espacial comienzan a converger. La...

Microsoft alerta sobre campaña global de phishing que roba tokens y burla la autenticación multifactor

Una nueva campaña de phishing a gran escala pone en alerta a empresas de todo el mundo. Investigadores de seguridad de Microsoft detectan un ataque sofisticado que compromete cuentas sin necesidad de robar contraseñas. El método de phishing se basa en la captura de tokens de sesión, lo que permite a los atacantes evadir incluso...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo