{"id":1985,"date":"2022-01-18T21:45:46","date_gmt":"2022-01-19T03:45:46","guid":{"rendered":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1985"},"modified":"2022-01-18T21:50:25","modified_gmt":"2022-01-19T03:50:25","slug":"campana-de-phishing-suplantando-a-correos","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1985","title":{"rendered":"Campa\u00f1a de phishing suplantando a Correos."},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2022\/01\/AtaqueCorreo-300x168.jpg\" alt=\"\" width=\"300\" height=\"168\" class=\"alignright size-medium wp-image-1986\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2022\/01\/AtaqueCorreo-300x168.jpg 300w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2022\/01\/AtaqueCorreo.jpg 746w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/p>\n<p align=\"justify\">El sitio de la Oficina de Seguridad de Redes Inform\u00e1ticas (OSRI) de la Rep\u00fablica de Cuba a trav\u00e9s de su entidad CuCert ha alertado de un ataque de suplantaci\u00f3n de identidad que se viene desarrollando desde el pasado 11 de enero de 2022. La lectura de la nota que se reproduce a continuaci\u00f3n esclarece el mecanismo utilizado por los ciberdelincuentes. Conocer esta manera de hacer permitir\u00e1 no ser presa de  este delito.<\/p>\n<p><!--more--><\/p>\n<p align=\"justify\">Recursos afectados.<\/p>\n<p align=\"justify\">Cualquier empleado, aut\u00f3nomo o empresa que reciba un correo como el descrito a continuaci\u00f3n suplantando a Correos.<\/p>\n<p align=\"justify\">Descripci\u00f3n.<\/p>\n<p align=\"justify\">En las \u00faltimas horas, se ha detectado una campa\u00f1a phishing a trav\u00e9s de correos electr\u00f3nicos fraudulentos que tratan de suplantar a Correos.<\/p>\n<p align=\"justify\">En la campa\u00f1a identificada, el email tiene como asunto \u2018RE: su n\u00famero de env\u00edo (n\u00fameros aleatorios) est\u00e1 pendiente\u2019, aunque este podr\u00eda cambiar. En el cuerpo del mensaje se informa al usuario de que su paquete no ha podido ser entregado por direcci\u00f3n incorrecta, y tiene que pagar los costos del env\u00edo.<\/p>\n<p align=\"justify\">Soluci\u00f3n.<\/p>\n<p align=\"justify\">Como en cualquier otro caso de phishing, extrema las precauciones y avisa a tus empleados para que est\u00e9n alerta de los correos que reciban de origen sospechoso, especialmente si contienen archivos adjuntos o, como en este caso, enlaces externos a p\u00e1ginas de inicio de sesi\u00f3n.<\/p>\n<p align=\"justify\">Si has realizado el pago, contacta con tu entidad bancaria para informarles de la situaci\u00f3n. Recopila todas las pruebas de las que dispongas (capturas de pantalla, e-mail, mensajes, etc.) y contacta con las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) para presentar una denuncia.<\/p>\n<p align=\"justify\">Como pautas generales, para evitar ser v\u00edctima de fraudes de este tipo, se recomienda:<\/p>\n<p align=\"justify\">No abrir correos de usuarios desconocidos o que no haya solicitado: hay que eliminarlos directamente.<\/p>\n<p align=\"justify\">En caso de que el correo proceda de una entidad leg\u00edtima, nunca contendr\u00e1 enlaces a su p\u00e1gina de inicio de sesi\u00f3n o documentos adjuntos.<\/p>\n<p align=\"justify\">No contestar en ning\u00fan caso a estos correos.<\/p>\n<p align=\"justify\">Tener precauci\u00f3n al seguir enlaces o descargar ficheros adjuntos en correos electr\u00f3nicos, SMS, mensajes en WhatsApp o redes sociales, aunque sean de contactos conocidos.<\/p>\n<p align=\"justify\">Tener siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprobar que est\u00e1 activo.<\/p>\n<p align=\"justify\">Asegurarse de que las cuentas de usuario de tus empleados utilizan contrase\u00f1as robustas y sin permisos de administrador.<\/p>\n<p align=\"justify\">Adem\u00e1s, para prevenir y reforzar estos consejos, es importante realizar acciones de concienciaci\u00f3n en ciberseguridad entre los empleados.<\/p>\n<p align=\"justify\"><a href=\"https:\/\/www.incibe.es\/track\/click\/10570\/18859\" rel=\"noopener\" target=\"_blank\">Ingenier\u00eda social: t\u00e9cnicas utilizadas por los ciberdelincuentes y c\u00f3mo protegerse<\/a>;<\/p>\n<p align=\"justify\">\u00bfDudas sobre la legitimidad de un correo? Aprende a identificarlos;<\/p>\n<p align=\"justify\">Busca otro al que enga\u00f1ar, yo no voy a picar;<\/p>\n<p align=\"justify\">Historias reales: el ciberdelincuente le \u00abpesc\u00f3\u00bb por su falta de formaci\u00f3n;<\/p>\n<p align=\"justify\">Phishing: no muerdas el anzuelo.<\/p>\n<p align=\"justify\">Detalle.<\/p>\n<p align=\"justify\">El email detectado suplantando a Correos solicitan al usuario abonar con tarjeta 1,79\u20ac para poder recibir un supuesto pedido pendiente.<\/p>\n<p align=\"justify\">Si pulsas sobre el bot\u00f3n \u2018Haga clic aqu\u00ed\u2019, te mostrar\u00e1 una web maliciosa suplantando a Correos (web spoofing).<\/p>\n<p align=\"justify\">En caso de pulsar sobre el bot\u00f3n \u2018Pagar y continuar\u2019, los ciberdelincuentes solicitar\u00e1n los datos de la tarjeta que, si son introducidos, quedar\u00e1n a disposici\u00f3n de los cibercriminales.<\/p>\n<p>Fuente: OSRI. CuCert. https:\/\/www.osri.gob.cu\/cucert\/articles\/read\/2407<\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>El sitio de la Oficina de Seguridad de Redes Inform\u00e1ticas (OSRI) de la Rep\u00fablica de Cuba a trav\u00e9s de su entidad CuCert ha alertado de un ataque de suplantaci\u00f3n de identidad que se viene desarrollando desde el pasado 11 de &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1985\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2,49,13,20,21,29],"tags":[],"class_list":["post-1985","post","type-post","status-publish","format-standard","hentry","category-amenazas","category-ciberataque","category-hackers","category-phishing","category-piratas-informaticos","category-suplantacion-de-identidad"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1985","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1985"}],"version-history":[{"count":3,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1985\/revisions"}],"predecessor-version":[{"id":1989,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1985\/revisions\/1989"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1985"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1985"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1985"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}