Ciberdelincuentes aprovechan el miedo al coronavirus para infectar ordenadores

El coronavirus está siendo utilizado como pretexto en correos fraudulentos que pretenden engañar a los usuarios para que se descarguen un archivo adjunto infectado con el malware Emotet.

coronavirus malware

La ingeniería social es una técnica utilizada por ciberdelincuentes para manipular a sus víctimas. Aunque existen muchos tipos de ingeniería social, el más común es el Phishing. Es decir, el engaño mediante correos electrónicos. En estos emails, los ciberdelincuentes escriben mensajes en el que utilizan estrategias de seducción y engaño para lograr que los usuarios pinchen en enlaces maliciosos o descarguen archivos adjuntos infectados.

LEER MÁS

Phishing en los asistentes de voz: demuestran que Alexa y Google Home son vulnerables

El phishing a través de los asistentes de voz es posible y lo ha demostrado un grupo de investigación en ciberseguridad creando aplicaciones que recopilaban información privada.

phishing en los asistentes de voz

Un grupo de investigadores de Security Research Labs ha puesto a prueba a los asistentes de voz Google Home y Alexa. Para ello, han desarrollado 4 aplicaciones para cada dispositivo. De ellas, 7 se anunciaban como skills para leer el horóscopo a los usuarios y la otra se dedicaba a lanzar números al azar.

LEER MÁS

Renta 2018: evita los ataques de ingeniería social que suplantan a la Agencia Tributaria

Los ciberdelincuentes aprovechan el inicio de la campaña de la Renta para tratar de engañar a los usuarios y robar sus datos personales o bancarios.

renta

El inicio de la campaña de la Renta suele ser anualmente sinónimo de avisos de phishing. Es decir, correos electrónicos fraudulentos. Los ciberdelincuentes tienden a aprovechar fechas señaladas para realizar también sus campañas de fraude, como es el caso del Black Friday.

LEER MÁS

Robo de datos en Internet: la importancia de saber cómo reconocer un ‘phishing’

En el año 2018 el phishing ha crecido exponencialmente, superando incluso al ransomware. La finalidad de este ataque, que trata de engañar al usuario, es el robo de datos de la víctima, ya sean credenciales o información personal.

robo de datos

Hace apenas unos días salía a la luz el informe anual State of the Phish, que ofrece información sobre el conocimiento sobre seguridad de los usuarios y su comportamiento respecto a las ciberamenazas. Durante el 2018, según los datos arrojados, el phishing ha sido el ataque más experimentado, incluso más que el ransomware, con un aumento de un 70% en el robo de credenciales respecto al año 2017.

LEER MÁS

La ingeniería social logra que el eslabón más débil sea el propio usuario

De todos es sabido que una cadena es tan resistente como lo es su eslabón más débil. Este símil se suele utilizar en el ámbito de la seguridad de sistemas informáticos, explicando que de nada servirá aumentar recursos en ciertos sectores si tan solo uno de ellos permanece vulnerable.

La ingeniería social logra que el eslabón más débil sea el propio usuario

Imagen tomada de trulyfallacious.com

Uno de los principales problemas con los que se encuentran los especialistas que velan por nuestra seguridad informática es que normalmente el propio usuario se convierte en el eslabón más débil de muchos procesos, la pieza más vulnerable que echará por tierra todos los demás elementos de seguridad.

LEER MÁS