Search Results for: phishing

Cócteles de Seguridad: Adiós verano… ¡Bienvenido otoño!

Este post lo iniciamos con las pilas bien cargadas después de haber disfrutado de unas merecidas vacaciones. Nos cuesta pero vamos a ir despidiéndonos del verano para dar la bienvenida al intenso otoño donde casi todo vuelve a la normalidad y a la rutina.

Hoy, a modo de recopilación, os dejamos nuestra infografía con los Cócteles de Seguridad que os hemos ido mostrando a lo largo de estos meses. Desde Hijos Digitales os hemos presentado los ataques de ingeniería social de una forma visual para concienciaros sobre los riesgos de estas prácticas durante el periodo estival.

Nuestra versión del Bloody Mary

¿Imaginas con qué ataque de ingeniería social puede corresponderse? Efectivamente, con el phishing.

Este coctel de fama internacional fue creado por Fernand Petiot en un bar de París en 1921 y se toma como aperitivo. Existen varias versiones sobre el origen del nombre de esta bebida. Unas consideran que podría estar inspirado en María I de Inglaterra, la reina sangrienta, y otras en una cabaretera de Chicago.

Sea como fuere, la expansión de este coctel no conoció fronteras, al igual que sucede con los ataques de phishing. ¿Serías capaz de identificar un phishing?. ¡No te dejes persuadir!

Un Margarita, un poco distinto

Nuestro coctel Margarita nos alerta sobre el vishing que consiste en estafas realizadas a través de llamadas telefónicas para obtener dinero.

Concretamente, se trata de ciberdelincuentes que quieren ganarse la confianza del interlocutor suplantando la identidad de otros. Se hacen pasar por operarios de alguna compañía o entidad de relevancia, como entidades bancarias o la Seguridad Social, por ejemplo.

Para dar más credibilidad al mensaje y ganarse la confianza del usuario, proporcionan datos personales (número de contacto, ubicaciones, correo electrónico, etc.) que obtienen en redes sociales y webs de intercambio o compraventa. Entonces, a través de diferentes mecanismos, consiguen obtener dinero de estas personas de forma ilícita.

Si alguna vez te encuentras en esta situación, te recomendamos que cuelgues e intentes ponerte en contacto con el llamante a través de otro canal y, por supuesto, nunca facilites datos como cuentas bancarias, números de tarjeta de crédito ni de seguridad como la fecha de caducidad o el código de seguridad de tres números. Gracias a ello, te evitarás malos tragos.

El Daiquiri según nosotros

El Daiquiri es uno de los cócteles más sabrosos y variados al podérsele añadir una gran variedad de frutas. Tan variado como la temática del smishing.

El Smishing consiste en un ataque materializado en un mensaje “gancho” que llega al usuario por SMS o por cualquier otro servicio de mensajería instantánea, como Whatsapp o Telegram. También puede llegar a través de redes sociales.

El ciberatacante suplanta a una marca para llevar al engaño al usuario. Ante este tipo de mensajes, procedentes de tiendas o empresas con servicios de todo tipo, los usuarios solemos bajar la guardia, confiar en exceso y picar el anzuelo pinchando en un link malicioso.

Si seguimos el enlace a su página falsa y no advertimos el error, terminaremos cediendo toda nuestra información sensible a los delincuentes, que podrán cometer sucesivos delitos.

Por ello, para saborear este coctel escarchado como hiciera Hemingway en Cuba, tenemos que desconfiar de mensajes de remitentes desconocidos y no acceder a los enlaces adjuntos ni introducir las claves de acceso. Estar en alerta tanto en verano como el resto del año, puede evitarnos pasar un mal trago.

Nuestra versión del Mojito

Para finalizar, os traemos nuestra versión del Mojito, dedicado al Ransomware. El ransomware o programa malicioso se instala en nuestro dispositivo y nos bloquea su acceso al haber accedido a un enlace malicioso o haber descargado un adjunto, por ejemplo, que nos ha llegado a través de un mail.

“Ransom”, palabra que viene del inglés, significa “rescate” y define, perfectamente, el procedimiento seguido por este tipo de virus. Si nuestro ordenador, personal o corporativo, es infectado por un ransomware quedará cifrado y nos mostrará una pantalla que nos obligará a pagar un rescate si queremos volver a utilizarlo o recuperar la información que nos haya cifrado el virus.

Desde S2 Grupo, empresa de Ciberseguridad en España y gestión de sistemas críticos, nos aconsejan no pagar nunca el rescate y contar con expertos para la gestión de estos incidentes. Solo así, este coctel es perfecto para refrescarnos en verano y en cualquier época del año, así como para adquirir buenos hábitos de seguridad de la información.  

Esperamos que hayáis tomado buena nota y nuestros cócteles os sirvan para hacer frente a la Ciberdelincuencia. ¡Qué no te la jueguen!

Cinco maneras de hacer más segura la vuelta a la rutina

Los niños y jóvenes de hoy en día crecen en la era digital, por lo que el uso de la tecnología es natural para ellos. En el colegio, en casa, en las actividades extraescolares, en la universidad… hacen uso de ella, pero eso no significa que sean conscientes de los riesgos que conlleva. Y riesgos hay muchos.

Como padres, tutores, educadores, profesionales… en definitiva, como adultos, es importante que les enseñemos y dotemos de herramientas para que sepan cómo actuar y cómo protegerse ante las diferentes amenazas derivadas del uso de dispositivos y de navegar por Internet, así como de inculcarles unos buenos hábitos ciberseguros desde pequeños. ¡Atentos a estos consejos de ciberseguridad en la vuelta al cole!

Por dónde empezar: consejos de ciberseguridad en la vuelta al cole

Para empezar, por nuestra parte es conveniente familiarizarnos con los dispositivos y las plataformas de aprendizaje de nuestros hijos, especialmente con la configuración de los controles parentales y los ajustes de privacidad para aumentar la seguridad. Además, conviene que nuestros hijos conozcan y pongan en práctica buenos hábitos sobre ciberseguridad básica, siempre según su edad y experiencia con las TIC.

La autenticación de dos factores, saber cómo detectar una estafa de phishing o smishing, asegurarse de que instalan los últimos parches de software, evitar el uso de redes wifi públicas para algunas acciones o crear contraseñas robustas y seguras e ir cambiándolas con periodicidad son algunos aspectos fundamentales para hacer frente a la ciberdelincuencia que deben conocer para estar protegidos frente a posibles amenazas que circulan por la red.

LEER MÁS

Cócteles de Seguridad: Infórmate, fórmate y no bajes la guardia

Ahora que volvemos de vacaciones (o si eres de los que prefieren septiembre para cogerlas), no bajes la guardia. Infórmate, fórmate y sigue atento a los posibles ataques de ingeniería social que podrías sufrir a través de un correo electrónico, llamada o SMS.

La protección contra ataques de ingeniería social depende de la capacidad de cada usuario objetivo para identificar un ataque (vishing, smishing, phishing, baiting o cualquier otra técnica).

Este tipo de ataques se llevan a cabo por medio de mensajes que son peligrosos solamente si el usuario objetivo emprende una acción, como hacer clic en el enlace o enviar datos privados al atacante.

Ignorar el mensaje o informar acerca de la recepción de éste es la mejor opción para no convertirse en víctima del fraude. Presta atención a este post, relájate y refréscate con nuestros Cócteles de Seguridad de una forma divertida y segura.

Nuestra versión del Daiquiri: otro de los ataques de ingeniería social

El Daiquiri es uno de los cócteles más sabrosos y variados al podérsele añadir una gran variedad de frutas. Tan variado como la temática de otro de los ataques de ingeniería social más habituales: el smishing.

El Smishing consiste en un ataque materializado en un mensaje “gancho” que llega al usuario por SMS o por cualquier otro servicio de mensajería instantánea, como Whatsapp o Telegram. También puede llegar a través de redes sociales.

El ciberatacante suplanta a una marca para llevar al engaño al usuario. Ante este tipo de mensajes, procedentes de tiendas o empresas con servicios de todo tipo, los usuarios solemos bajar la guardia, confiar en exceso y picar el anzuelo pinchando en un link malicioso.

Si seguimos el enlace a su página falsa y no advertimos el error, terminaremos cediendo toda nuestra información sensible a los delincuentes, que podrán cometer sucesivos delitos.

ataques de ingenieria social

Por ello, para saborear este coctel escarchado como hiciera Hemingway en Cuba, tenemos que desconfiar de mensajes de remitentes desconocidos y no acceder a los enlaces adjuntos ni introducir las claves de acceso.

Estar en alerta… ¡puede evitarnos pasar un mal trago!

Cócteles de Seguridad: combate las altas temperaturas y la ciberdelincuencia

Los meses de verano, especialmente agosto, son sinónimo de altas temperaturas. Una de las medidas para combatir los calores veraniegos es tomar una bebida bien fría y refrescante. Por ello, a lo largo de este mes, compartiremos semanalmente con vosotros un coctel, no solo para combatir las altas temperaturas, sino también para hacer frente a la Ciberdelincuencia: son nuestros Cócteles de Seguridad.

Qué es la Ciberdelincuencia

Para empezar, en este post haremos una breve introducción al concepto de qué es la ciberdelincuencia. Podría decirse que la ciberdelincuencia es “aquella actividad, que, por medio de la red (pública o privada) o a través de un sistema informático tiene como objetivo atentar contra la confidencialidad, integridad y disponibilidad de los sistemas informáticos, de las redes y los datos, así como del uso fraudulento de estos sistemas, redes y datos”.

Estas prácticas ilegales se conocen, comúnmente, como delitos de cibercriminalidad y únicamente son considerados así, aquellos actos ilegales que solo se pueden cometer usando computadoras, redes computarizadas u otras formas de las TIC.

La Ciberdelincuencia no entiende de fronteras

A nadie se nos escapa que el mundo está conectado digitalmente. La ciberdelincuencia no entiende de fronteras físicas o geográficas y los ciberdelincuentes atacan las redes, infraestructuras y sistemas informáticos tanto de empresas como de particulares y gobiernos.

Los ciberdelitos van en aumento año tras año y suponen una gran repercusión económica y social en todo el mundo. Ante esta situación, los usuarios se convierten en el eslabón fundamental de la cadena para hacer frente a la ciberdelincuencia, ya que la mayoría del triunfo de los ciberataques se produce por errores humanos.

La concienciación del conjunto de la sociedad en los riesgos y peligros que supone la ciberdelincuencia, a través de la formación, es la principal arma para prevenir los ataques de los hackers.

En base a ello, hemos preparado esta serie de posts seguros y refrescantes sobre ingeniería social para que puedas aprender de una forma amena y entretenida mientras disfrutas de tus merecidas vacaciones.

Nuestra versión del Bloody Mary: el primer coctel de seguridad

Para abrir boca, te presentamos nuestra versión del Bloody Mary. ¿Imaginas con qué ataque de ingeniería social puede corresponderse? Efectivamente, con el phishing.

Este coctel de fama internacional fue creado por Fernand Petiot en un bar de París en 1921 y se toma como aperitivo. Existen varias versiones sobre el origen del nombre de esta bebida. Unas consideran que podría estar inspirado en María I de Inglaterra, la reina sangrienta, y otras en una cabaretera de Chicago.

Sea como fuere, la expansión de este coctel no conoció fronteras, al igual que sucede con los ataques de phishing. ¿Serías capaz de identificar un phishing?.

Protégete de los ciberataques en la era de los malwares. ¡Salud!

Del Black Friday a las compras navideñas: ¿cómo evitar las ciberestafas en compras online?

Durante los dos últimos meses del año, se viven las fechas más especiales en cuanto a volumen de compras online. Pero ello conlleva un riesgo. ¿Cuánto compramos por Internet los españoles? ¿Qué ciberriesgos están asociados al ecommerce? ¿Qué consejos podemos aplicar evitar ciberestafas en compras online? Atento a este artículo pues daremos respuesta a todas estas preguntas.

Arranca noviembre y con él la primera gran fecha para el comercio electrónico a nivel mundial, el Single Day (día 11), al que le sigue el Black Friday (día 26) y al que le continúa el Cyber Monday (día 29). Días diferentes pero con un mismo objetivo en común: Ofrecer descuentos y activar el comercio, principalmente el electrónico.

Pero la gran fiesta del ecommerce y de los descuentos no acaba ahí puesto que arranca diciembre y con él, la continuación en descuentos de miles de productos para aprovechar las últimas compras antes de Navidad.

Es por ello por lo que los ciberdelincuentes intentan aprovechar ese contexto de gran saturación de tiendas, descuentos y ofertas especiales para hacer su particular “agosto”.

Pero antes, pongamos algo de contexto…

LEER MÁS

Cómo saber si una oferta de trabajo es falsa: ¡no caigas!

¿Te has encontrado alguna vez con una oferta de trabajo demasiado buena para ser verdad? ¿Te has inscrito y nunca más supiste sobre ello? O, aún peor, ¿te han solicitado cantidades elevadas de dinero por la gestión de selección? ¡Las estafas a través de ofertas de trabajo falsas son más habituales de lo que piensas!

Buscar trabajo o nuevos proyectos supone una gran inversión de tiempo e ilusión, y con el creciente número de profesionales en búsqueda activa, los ciberdelincuentes pueden aprovecharse del empeño de los candidatos para fines poco lícitos.

Lo cierto es que las motivaciones detrás de una vacante falsa son muy variadas: desde promocionarse a tu costa hasta intentos de phishing, pasando por la venta de datos extraídos de la información personal que proporciona el usuario… ¡las posibilidades son muy variopintas!

Aunque no podemos evitar que se publiquen, lo que está claro es que está en nuestra mano contar con algunas precauciones básicas para protegernos nosotros y a nuestro alrededor.

LEER MÁS

Es falso que El Corte Inglés sortee tarjetas regalo por su 80 aniversario. ¡Fíjate en el dominio!

Una cadena interminable de mensajes está circulando por Whatsapp animando a participar para ganarse una tarjeta regalo de 500 euros de El Corte Inglés.

Engaño phishing El Corte Inglés

Como muchas otras veces, me ha llegado un mensaje por Whatsapp de alguien que, a pesar de todas las advertencias que ya todos conocemos, ha creído que pudiera ser cierto este tipo de engaño.

LEER MÁS

Ciberseguridad en el hogar

Constante vemos en los medios de comunicación y en las redes sociales titulares y noticias sobre ataques a sistemas informáticos. Por lo general estas informaciones se desarrollan en el entorno de grandes empresas o instituciones y en consecuencia las percibimos como algo lejano. Sin embargo, las víctimas de estas amenazas no solo son las empresas, sino que principalmente son personas.

Según el Ministerio del Interior en su estadística sobre los delitos de 2019, el 10% de los mismos fueron ciberdelitos. Y este tipo de delito no deja de crecer año a año., provocando más de ciento cincuenta mil víctimas en ese año.

Debemos tomar conciencia y medidas para minimizar el riesgo de nuestra vida digital, de la misma forma que nos protegemos en el mundo físico.

Ciberseguridad en el hogar
LEER MÁS

Campaña de la renta 2020 ¡No te declares culpable!

Arranca la declaración de la renta 2020 y, con ella, los ataques mediante el envío de correos electrónicos fraudulentos que suplantan la identidad de la AEAT.

Phishing Renta 2020

Con el pretexto de un ingreso, los ciberdelincuentes suplantan a la Agencia Tributaria para obtener las credenciales bancarias de sus víctimas.

LEER MÁS

Campaña de correos suplantando a la DGT de España con avisos de multas

Cuidado con esta campaña que suplanta a la DGT y que nos avisa de una falsa sanción a un conductor.

Saludos cordiales de la DGT falsa

Los ciberdelincuentes están enviando de forma masiva al menos dos tipos de correos para intentar engañar a los usuarios. En el asunto de los mensajes aparece:

LEER MÁS