Nuevos tipos de Phishing ofertas falsas de vuelos o empleos: las estafas más recurrentes antes de acabar el año

En plena temporada de compras navideñas, los ciberdelincuentes vuelven a aprovecharse una vez más de los deseos de la gente por encontrar ofertas, empleos y bonificaciones antes de que termine el año.

Image description

Desde Proofpoint, empresa líder de ciberseguridad y cumplimiento normativo, su equipo de investigación sobre amenazas ha observado en los últimos días un incremento en las campañas de phishing de credenciales, fraude y malware con temática de lo más oportunista. Estas son los señuelos más recurrentes:

· Ofertas fraudulentas de vuelos para las vacaciones: los investigadores de Proofpoint han detectado una campaña maliciosa bajo el reclamo de unas promociones para viajar este invierno con una supuesta aerolínea cuyos mensajes en español y en inglés contenían ejecutables comprimidos que conducían a la instalación de Remcos RAT.

· Phishing de credenciales a través de supuestas nóminas y bonificaciones: la mayoría de los señuelos con temática navideña observados por Proofpoint son campañas de recopilación de credenciales de usuarios. En una de ellas, los ciberdelincuentes se hacían pasar por departamentos de recursos humanos o de nóminas, personalizando sus comunicaciones con el logotipo de la organización objetivo o un logotipo de Microsoft. Estos mensajes contenían archivos Open Office XML y un código QR. Si se escaneaba, la URL del QR dirigía a los usuarios a una página de autenticación de falsificada. Los adjuntos empleados añaden datos al principio del archivo que no están permitidos, pero que Microsoft Office puede corregir automáticamente eliminándolos; una práctica abusiva para intentar eludir la detección del sandbox.

· Estafas con falsos empleos temporales: Proofpoint ha identificado una campaña de fraude laboral que se hacía pasar por la organización sin ánimo de lucro Project HOPE e intentaba reclutar trabajadores. En muchos correos electrónicos, los ciberdelincuentes hacían hincapié en la idea de que se trataría de un ingreso extra para estas fiestas navideñas. Los correos procedían de remitentes probablemente comprometidos con la esperanza de robar dinero a través del fraude de comisiones por adelantado o criptomoneda, intentar obtener información de identificación personal, o reclutar a un individuo para que, sin saberlo, cumpla con actividades ilegales como blanqueo de dinero.

“De manera coherente con temporadas navideñas anteriores, los ciberdelincuentes lanzan sus amenazas con temáticas festivas y de fin de año al encuentro de las personas allí donde están, navegando digitalmente en busca de regalos u ofertas en sitios web diferentes. Muchas personas también esperan recibir gratificaciones por las fiestas o anuncios relacionados con el trabajo para su beneficio económico, un tema del que se aprovecharán también los atacantes. Estas fiestas son un buen momento para la ingeniería social con oportunidades que parezcan que no se pueden perder y convencer a la gente de que tome decisiones arriesgadas en Internet”, explican los investigadores de Proofpoint.

Tu opinión enriquece este artículo:

Barcelona, la Costa Brava y Madrid concentran el 50% de la demanda de viviendas de lujo en España

Este verano el interés por la compra de viviendas en el segmento residencial de lujo en España ha aumentado un 30% interanual por parte de compradores procedentes de Europa, América Latina y Oriente Medio. La estacionalidad estival impulsa no solo el cierre de operaciones iniciadas en primavera, sino también el inicio de nuevas búsquedas motivadas por la llegada de compradores extranjeros, que aprovechan su estancia vacacional en España para invertir. Son datos de la inmobiliaria de lujo Walter Haus.

El Puerto de Barcelona se consolida como puerta de entrada de vehículos chinos en Europa con la incorporación de nuevos barcos car-carrier

El Puerto de Barcelona está reforzando su posición estratégica en el comercio internacional de vehículos gracias a distintos factores: su localización en el sur de Europa y del Mediterráneo; la llegada de nuevos servicios regulares que incrementen la conectividad marítima de este tipo de tráfico; la construcción, y futura puesta en servicio, de la tercera terminal de automóviles operada por el grupo NYK; y la completa oferta intermodal -marítima, ferroviaria y terrestre- y de servicios específicos para la automoción que permite hacer llegar de forma rápida, fiable y sostenible a los vehículos hasta sus destinos finales.

El 27% de las llamadas a restaurantes ya son para consultas relacionadas con necesidades alimentarias especiales

Las reservas con niños y las necesidades alimentarias especiales son los dos principales motivos de llamada a un restaurante. Así se desprende del reciente estudio de Bookline, la empresa española especializada en agentes de voz con inteligencia artificial, tras analizar las llamadas telefónicas y los contactos a través de mensajería -WhatsApp- del último año a los 1.200 restaurantes que gestionan sus agentes de inteligencia artificial por voz.

INCIBE inicia el programa Startup Boost para acelerar empresas innovadoras en movilidad, sostenibilidad y ciberseguridad

El Instituto Nacional de Ciberseguridad (INCIBE), entidad dependiente del Ministerio para la Transformación Digital y de la Función Pública, a través de la Secretaría de Estado de Telecomunicaciones e Infraestructuras Digitales, organiza el programa de aceleración Startup Boost en colaboración con Sherpa Tribe, Fundación Ibercaja y el Ayuntamiento de Zaragoza.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.