Nuevos tipos de Phishing ofertas falsas de vuelos o empleos: las estafas más recurrentes antes de acabar el año

En plena temporada de compras navideñas, los ciberdelincuentes vuelven a aprovecharse una vez más de los deseos de la gente por encontrar ofertas, empleos y bonificaciones antes de que termine el año.

Image description

Desde Proofpoint, empresa líder de ciberseguridad y cumplimiento normativo, su equipo de investigación sobre amenazas ha observado en los últimos días un incremento en las campañas de phishing de credenciales, fraude y malware con temática de lo más oportunista. Estas son los señuelos más recurrentes:

· Ofertas fraudulentas de vuelos para las vacaciones: los investigadores de Proofpoint han detectado una campaña maliciosa bajo el reclamo de unas promociones para viajar este invierno con una supuesta aerolínea cuyos mensajes en español y en inglés contenían ejecutables comprimidos que conducían a la instalación de Remcos RAT.

· Phishing de credenciales a través de supuestas nóminas y bonificaciones: la mayoría de los señuelos con temática navideña observados por Proofpoint son campañas de recopilación de credenciales de usuarios. En una de ellas, los ciberdelincuentes se hacían pasar por departamentos de recursos humanos o de nóminas, personalizando sus comunicaciones con el logotipo de la organización objetivo o un logotipo de Microsoft. Estos mensajes contenían archivos Open Office XML y un código QR. Si se escaneaba, la URL del QR dirigía a los usuarios a una página de autenticación de falsificada. Los adjuntos empleados añaden datos al principio del archivo que no están permitidos, pero que Microsoft Office puede corregir automáticamente eliminándolos; una práctica abusiva para intentar eludir la detección del sandbox.

· Estafas con falsos empleos temporales: Proofpoint ha identificado una campaña de fraude laboral que se hacía pasar por la organización sin ánimo de lucro Project HOPE e intentaba reclutar trabajadores. En muchos correos electrónicos, los ciberdelincuentes hacían hincapié en la idea de que se trataría de un ingreso extra para estas fiestas navideñas. Los correos procedían de remitentes probablemente comprometidos con la esperanza de robar dinero a través del fraude de comisiones por adelantado o criptomoneda, intentar obtener información de identificación personal, o reclutar a un individuo para que, sin saberlo, cumpla con actividades ilegales como blanqueo de dinero.

“De manera coherente con temporadas navideñas anteriores, los ciberdelincuentes lanzan sus amenazas con temáticas festivas y de fin de año al encuentro de las personas allí donde están, navegando digitalmente en busca de regalos u ofertas en sitios web diferentes. Muchas personas también esperan recibir gratificaciones por las fiestas o anuncios relacionados con el trabajo para su beneficio económico, un tema del que se aprovecharán también los atacantes. Estas fiestas son un buen momento para la ingeniería social con oportunidades que parezcan que no se pueden perder y convencer a la gente de que tome decisiones arriesgadas en Internet”, explican los investigadores de Proofpoint.

Tu opinión enriquece este artículo:

Barcelona, Madrid, Málaga y Alicante serán las autonomías más castigadas por la suspensión de la 'golden visa'

El Gobierno anunció hace unas semanas la limitación de la compra de viviendas por parte de extranjeros extracomunitarios no residentes mediante el incremento hasta el 100% del gravamen fiscal que deben pagar los no europeos que no residen en España cuando compran una vivienda. Además, la suspensión definitiva de las 'golden visa' se producirá este próximo mes de abril , cuando las autoridades españolas dejarán de aceptar solicitudes de visados para inversores que adquieran una propiedad inmobiliaria de más de medio millón de euros.

El stand de Cataluña en la feria internacional B-Travel 2025 gira en torno a la distinción como Región Mundial de la Gastronomía 2025

El stand de Cataluña en la feria internacional B-Travel 2025 gira en torno a la distinción de nuestro país como Región Mundial de la Gastronomía 2025. La directora general de Turismo, Cristina Lagé, ha inaugurado hoy este salón de experiencias turísticas que tiene lugar hasta el domingo 30 de marzo en el recinto Montjuïc de Fira de Barcelona. En su inauguración le han acompañado el director general de Turespaña, Miguel Ángel Sanz; el director general de Fira de Barcelona, ​​Constantí Serrallonga; el presidente de B-Travel, Martí Sarrate; la directora del salón, Marta Serra; y la directora de la Agencia Catalana de Turismo, Arantxa Calvera.

Empleados de AstraZeneca reforestan bosques en Sant Martí de Tous, Barcelona

AstraZeneca y Bosquea han celebrado la jornada de voluntariado 'hAZiendo horizonte juntos', en la que ha reunido un medio centenario de trabajadores de la compañía farmacéutica para contribuir a la regeneración de bosques en Sant Martí de Tous, Barcelona. Esta actividad marca un paso crucial en su proyecto de plantación de especies autóctonas en la zona, con el que esperan alcanzar un total de 2.200 árboles y compensar 190 toneladas de CO 2 a lo largo de los próximos 50 años.

Cataluña gestiona 55 planes de sostenibilidad turística con más de 200 millones de euros de inversión en todo el territorio

El consejero de Empresa y Trabajo, Miquel Sàmper, y el ministro de Industria y Turismo, Jordi Hereu, han abierto hoy una jornada interna para explicar el grado de ejecución de los 55 planes de sostenibilidad turística en destino que actualmente están en marcha en las comarcas catalanas. La sesión, celebrada en La Pedrera, también contó con la participación la directora general de Turismo de la Generalidad de Cataluña, Cristina Lagé, así como de la secretaria de Estado de Turismo, Rosario Sánchez, y de la directora general de Políticas Turísticas, Ana Muñoz, por parte del Ministerio.

TRC abre nueva filial en Cataluña para impulsar la ciberseguridad y defensa poniendo al frente a Diego Presa

TRC, empresa líder en ciberseguridad con capital 100% nacional, anuncia la inversión en Cataluña con la apertura de TRC CAT. El principal objetivo es fortalecer la presencia y ofrecer soluciones avanzadas en el ámbito de la seguridad, fronteras inteligentes, ciberdefensa y transformación digital a las Administraciones Públicas y empresas privadas. TRC réplica así el exitoso modelo de cercanía iniciado en el País Vasco con TRC Bat.

Eurofins completa con éxito la adquisición de las operaciones de análisis clínicos de Synlab en España

Eurofins Scientific (EUFI.PA), líder científico global en pruebas bioanalíticas, con fuerte presencia y rápido desarrollo en el segmento de las pruebas de diagnóstico clínico y moleculares altamente especializadas, y productos de diagnóstico in vitro, completa con éxito la adquisición de las operaciones de análisis clínicos de Synlab en España que se ha hecho efectiva con fecha 31 de marzo de 2025.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.