Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas

sábado, 11 de enero de 2020

Nueva estafa en la que están cayendo usuarios de Netflix

Ten precaución si eres usuario de Netflix y recibes un correo falso porque podría suplantar tu identidad y robar tus datos personales. Un grupo de hackers se está haciendo pasar por la empresa de streaming Netflix para llevar a cabo un fraude por medio de phishing disfrazado de correos electrónicos en los que, supuestamente, el servicio de streaming pide a los suscriptores que actualicen la información de su cuenta y, para hacerlo, se muestra un enlace que es totalmente falso.

Los hackers tratan de manipular a los usuarios para robar sus credenciales y datos de tarjetas de crédito, advirtiendo que tienen hasta 72 horas para actuar. Es decir, todo en realidad es una estafa.


¿Cómo identificar si recibo un correo falso de Netflix?

Expertos en ciberseguridad han señalado que en los correos se pueden identificar algunas señales de que todo es falso. Por ejemplo, al ingresar a un enlace, los usuarios pueden darse cuenta en la URL al ver que no se trata de un dominio oficial de la compañía. Además, estos enlaces usan la marca como parte de un dominio que a su vez hacen referencia a formularios de registro, aunque no se trata de una página fidedigna.

Si los usuarios ingresan sus datos, la información podría navegar de forma cifrada, pero será redirigida al servidor de los ciberdelincuentes. La trampa radica en que, una vez que los suscriptores ingresan sus datos personales, el formulario los lleva a un sitio oficial de Netflix para que «verifiquen» que los datos enviados faltantes ya han sido recibidos y aceptados.

Por ahora, este correo malicioso no tiene indicios de ejecutar algún malware malicioso, pero sí podría poner en riesgo tu información financiera y robo de información.

viernes, 29 de noviembre de 2019

Nueva medida: Google ataca las estafas con mensajes de texto

Miles de personas en todo el mundo han sido víctimas ataques de phishing por SMS (suplantaciones por mensajes de texto), este método es muy usado por los cibercriminales para estafar a las personas.

Y esto se debe a que los SMS no cuentan con un recurso para verificar la identidad del remitente, de modo que los delincuentes pueden suplantar fácilmente a cualquier marca o banco. 

Sin embargo, Google ya está tomando acciones para ponerle fin a este problema al activar los SMS verificados en la aplicación 'Mensajes' para Android que su plataforma oficial para enviar y recibir SMS. Esta nueva medida de seguridad confirma la identidad de una empresa para evitar los ataques de phishing. Ya está siendo activada en Estados Unidos y pronto llegará al resto del mundo.

La empresa Google apuesta ahora por los SMS verificados. Una nueva función que llega con la intención de proteger a los usuarios de mensajes de SPAM o de intentos de phishing, dos problemas que siguen estando presentes.

En Google Mensajes > Ajustes > SMS verificado se podrá activar que se verifique la identidad del emisor. Google solo comprobará si el número que nos ha enviado el mensajes es realmente dicha empresa para añadirle la insignia de verificación y el logo de la empresa para evitar las estafas cibernéticas

Asimismo, Google y las operadoras de telefonía quieren competir con el estándar RCS contra la aplicación de mensajería WhatsApp y también contra WhatsApp Business usando también el nuevo estándar RCS Business.

Las empresas podrán usar RCS Business para enviarnos mensajes enriquecidos, como imágenes, vídeos, audios, códigos QR o respuestas directas para chatear con su bot. Pero lo más importante es que en el nombre de la empresa veremos una insignia que nos dirá que esa cuenta está verificada y nos mostrará el logo de dicha empresa, como indicador de que es realmente la empresa quien nos ha enviado el mensaje y no un ciberdelincuente.