El uso de temas candentes en el phishing - Tecnología ISH

El uso de temas candentes en el phishing

En marzo, el número de ataques aumentó un 140% en comparación con la media mensual registrada por ISH. El equipo de la empresa también realizó un estudio para averiguar cuántas nuevas amenazas vinculadas a los términos "coronavirus" y "COVID-19″ se habían creado. En un periodo de sólo 48 horas, se identificaron más de 1.600 nuevos sitios y programas maliciosos. En esos mismos dos días, también se encontraron 100 nuevos dominios que se utilizarían para el fraude y el robo de datos, y 50 nuevos programas maliciosos.

Los ataques más comunes consistían en peticiones de donaciones económicas para ayudar a supuestas víctimas del coronavirus. A menudo se mencionaban datos como los nombres de los pacientes y los lugares donde vivían para convencer a las víctimas de que la recaudación de fondos era real. Técnicas como ésta están relacionadas con el spear-phishing, que es la práctica fraudulenta de enviar correos electrónicos para inducir a una persona a revelar datos confidenciales, ya sea a través de un enlace o de un virus instalado en el ordenador. En el caso de los ataques con coronavirus, muchos de los mensajes utilizaban nombres de hospitales, lo que hacía fiable al remitente y eliminaba cualquier sospecha.

Siempre que hay un asunto en evidencia, o un momento en que la gente es más frágil, como ocurrió con la pandemia, surgen innumerables tipos de amenazas vinculadas al tema del momento.

También hubo llamadas, de nuevo en nombre de las instituciones de salud, para que la gente se registre en un sitio web y así participar en una gran donación de alcohol en gel. Los delincuentes también aprovecharon el proyecto de ley que liberó una ayuda de 600 reales para los trabajadores informales, apodada "coronavoucher", y compartieron enlaces en WhatsApp prometiendo distribuir el dinero fácilmente. Los que hacían clic acababan entregando todos los datos guardados en sus móviles. Además, circuló una estafa en la que aparecía un vídeo de la construcción de un hospital chino para el tratamiento del COVID-19. Pero al hacer clic para verlo, el usuario descargaba un virus informático.

Este comportamiento de los ciberdelincuentes no es nuevo. Siempre que hay un asunto en evidencia, o un momento en el que la gente es más frágil, como ocurrió en la pandemia, hay innumerables tipos de amenazas relacionadas con el tema del momento. Las estafas suelen funcionar porque, al contrario de lo que algunos creen, los hackers no sólo son buenos encontrando fallos en los sistemas. También dominan formas de manipular a la gente.

Tan eficaz como el software de seguridad para mantener sus datos confidenciales y alejados de los piratas informáticos es el viejo consejo: si es demasiado bueno para ser verdad, es muy probable que realmente no lo sea.

La mejor forma de protegerse tampoco es nueva. Por muy eficaz que sea el software de seguridad para mantener tus datos privados y alejados de los piratas informáticos, es el viejo consejo: si es demasiado bueno para ser verdad, es muy probable que realmente no lo sea.

Por Dirceu Lippi

Dejar un comentario

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *.