-: Ene 10, 2017 / Detectives Europa

Así nos engañan por correo electrónico.

Los mensajes maliciosos utilizan técnicas de ingeniería social, es decir sutiles y elaborados engaños en ocasiones personalizados, para que la persona que los recibe abra el mensaje y realice una acción como desvelar información confidencial, descargar un fichero con malware o visitar una página web. En primer lugar intentan confundirnos para que creamos que el correo procede de alguien de confianza. Para ello crean un usuario de correo con un nombre que nos resulte familiar, por ejemplo «comercial» o «soporte» en un dominio de correo que se parece al que quieren suplantar, —si no han podido suplantarlo—, quitando o poniendo algún carácter así «incibe.es» podría ser «icibe.es». El correo «soporte@icibe.es» podría parecernos legítimo.

A esta falsa, pero parecida, dirección de confianza, la del jefe o el soporte de un proveedor por ejemplo, le añaden un asunto y un texto convincentes. El mensaje puede incluso incluir detalles personales que habrían recabado previamente, o dirigirse a nosotros por nuestro nombre. En muchas ocasiones crean situaciones de urgencia o apelan a nuestra voluntad de colaborar. También pueden incluir logotipos de la entidad suplantada. ¡Todo un montaje!
¿Y si hacemos clic en los enlaces?

Si con lo anterior consiguen que hagamos clic en los enlaces que incorporan, esto es lo que puede pasar:

  • Estos enlaces pueden ser en realidad una web de phishing, que suplantando la de una entidad legítima, por ejemplo la Agencia Tributaria, pretenden apoderarse de nuestras credenciales de acceso. Los más comunes son los phishing bancarios.
  • También pueden llevarnos a páginas web ilegítimas, con apariencia legal, dónde descargar un software, por ejemplo con el pretexto de una actualización, que en realidad es un malware.
  • Otra modalidad consiste en incluir enlaces, en ocasiones acortados, que apuntan a un fichero malicioso, alojado en algún lugar, que se descarga al hacer clic sobre él.
  • Otro método conocido como drive-by download, consiste en dirigir a las víctimas a sitios web infectados, descargando el malware sin que ellas se aperciban aprovechando las vulnerabilidades de su navegador.

¿Descargo este adjunto?

Si el mensaje lleva un adjunto, con un aspecto legal pero que en realidad malware, estas son algunas técnicas utilizadas para engañarnos e infectarnos:

  • Utilizan ficheros de Microsoft Office, aparentemente inofensivos y con un título sugerente (factura, campaña, clientes,…), pero que contienen macros (utilizadas para automatizar tareas) que podrían descargar y ejecutar ficheros. Aunque las macros estén deshabilitadas, despliegan una ventana con convincentes instrucciones para activarlas.
  • En otros casos son ficheros ejecutables a los que han asociado iconos o extensiones de aplicaciones conocidas.

No te infectes ni des información confidencial

Si cada uno de los que utilizamos email podemos identificar cómo son estos correos y qué puede pasar si caemos en sus engaños, estaremos mejor prevenidos antes de dar información confidencial o para evitar ser infectarnos con algún tipo de malware.

Fuente/leer más: https://www.incibe.es/protege-tu-empresa/blog/nos-enganan-correo-electronico

Posted in: Noticias

658850079 Llamar ahora

Abrir chat
1
¿Necesita ayuda?
Escanea el código
Hola 👋
¿En qué podemos ayudarle?