Post

La estafa que realizan por correo electrónico

que suplanta a la Agencia Tributaria


Los ciberdelincuentes no descansan y las campañas de phishing se renuevan constantemente. Una de las últimas detectada por los expertos en seguridad informática vuelve a suplantar a la Agencia Tributaria con el objetivo de que las potenciales víctimas descarguen, sin saberlo, programas maliciosos.

Esta estafa, destapada por los especialistas de Kaspersky, comienza con la recepción de un correo electrónico que lleva por asunto frases como “Bloqueo judicial – cuenta bancaria suspendida” o “Recordatorio de Pago”.

Naturalmente, lo que dicen estos correos no es cierto: únicamente busca que, mediante el acceso a los enlaces que muestran, el usuario termine descargando “malware”.

Los correos recibidos contienen, como de costumbre, diversos enlaces maliciosos acompañados de textos con los que pretenden incitar a su acceso.

Por ejemplo, los atacantes señalan que a través del enlace los receptores de los mensajes podrán descargar un supuesto comprobante fiscal digital o una factura con un importe que abonar. Además, para tratar de reforzar el éxito de la estafa, la dirección del remitente parece pertenecer al dominio conocido.

Otros reclamos en este tipo de estafas suelen ser los emails de Correos y servicios de mensajería, los bancos y servicios de pago como PayPal, tiendas online con Amazon a la cabeza y los servicios de streaming como Netflix. Cuando recibas un email o SMS acerca de alguno de ellos, no hagas click a la ligera.

Naturalmente, nada de esto es cierto. Si pulsamos sobre esos enlaces lo que descargaremos será malware cuyo objetivo puede ser desde el robo de dinero mediante la sustracción de ciertas credenciales a la toma de control de nuestro equipo con cualquier propósito.

“Debemos desconfiar de este tipo de correos, confirmar la información si tenemos dudas y nunca clicar sobre los enlaces o archivos adjuntos”

Por ello, como es habitual ante este tipo de estafas que suelen suplantar a la Agencia Tributaria, la Seguridad Social o la Dirección General de Tráfico, debemos desconfiar de lo que nos digan, confirmar la información si tenemos dudas y nunca clicar sobre los enlaces o archivos adjuntos. Si ya lo hemos hecho, teniendo en cuenta que podemos habernos infectado, tendremos que hacer uso de un antivirus actualizado para escanear el ordenador y desinfectar el dispositivo.

Para evitar ser víctimas de phishing es importante tener en cuenta una serie de medidas preventivas:

Aplicar la cautela, aún en los mensajes de organismos oficiales. No es tan difícil fabricar una carta falsa que parezca real.

Prestar atención al texto de mensaje. Las empresas reconocidas u organismos oficiales no envían correos electrónicos con un formato erróneo, faltas gramaticales o de ortografía.

No abrir documentos adjuntos o hacer clic en enlaces de los correos electrónicos de los servicios de entrega, especialmente si el remitente insiste en ello. Es preferible acudir a la página web oficial e iniciar sesión desde allí.

Utilizar una solución de seguridad de confianza como Kaspersky Security Cloud, que identifica los archivos adjuntos maliciosos y bloquea los websites de phishing

Fuente: Genbeta / Kaspersky


carabobo.net

carabobo.net

Tambien podes mirar

Tecnología

¿Y si la materia oscura no fuera lo que todos piensan?

Tecnología

Deepfake o Ultrafalsos

Tecnología

Investigadores crean un elastómetro

Tecnología

Medicina personalizada: