Alerta Masiva de Ciberseguridad por nueva campaña de phishing

Alerta Masiva de Ciberseguridad por nueva campaña de phishing

20 febrero, 2023 Noticias 0

La Oficina de Seguridad para las Redes Informáticas lanzó una segunda Alerta Masiva de Ciberseguridad por nueva campaña de phishing que intenta obtener tus credenciales de correo electrónico,   con el objetivo de mantenerlos informados y ayudar a la protección de las infraestructuras informáticas de cada institución.

Según Guillermo Báez, Director de Informatización en la Universidad de Camagüey, la conducta a seguir en estos casos es que cuando un usuario de la UC reciba un correo sospechoso de este tipo de acción, lo reenvíe al administrador del servicio de correo electrónico Eduardo Osquel eduardo.osquel@reduc.edu.cu) para que él tome las medidas pertinentes y bloquee la dirección del atacante.

“Es importante recalcar, que la primera barrera es la propia conducta de cada usuario. Desde el servidor central se activan filtros y se bloquean atacantes, pero en todos los casos el actuar de los usuarios es primordial”, agregó el directivo.

¿Cómo funciona este intento de fraude?

1-El usuario recibe un correo que se dirige al cliente y en él, con el pretexto de la caducidad de su contraseña de correo electrónico, le piden actualice la misma.
2-En el mensaje se insta al receptor a pulsar en un enlace para dicha actualización.
3-Los correos detectados siguen un patrón de formato, como el ejemplo expuesto.
4-Tanto el asunto, como el cuerpo del mensaje denotan cierta urgencia y, por lo general, el texto es impersonal, está mal redactado y puede contener faltas de ortografía o puntuación.
5-Además, la dirección de correo electrónico del remitente resulta sospechosa por su formato, lo que denota ser fraudulento.

Para evitar ser víctima de fraudes de este tipo, se recomienda:

· No responder este tipo de correos.
· No abrir correos de usuarios desconocidos o que no haya solicitado; hay que eliminarlos directamente.
· Tener precaución al seguir enlaces o descargar ficheros adjuntos en correos electrónicos, SMS y mensajes en WhatsApp o redes sociales, aunque sean de contactos conocidos.
· Tener siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprobar que está activo. Asegurarte de que las cuentas de usuario de tus empleados utilizan contraseñas robustas y sin permisos de administrador.
· No abra el correo, póngase en contacto de inmediato son el personal de ciberseguridad de su organización.

Consulte Alerta Masiva de Ciberseguridad

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *