• Nosotros
  • Contacto
  • Directorio
  • Aviso de Privacidad
Sin Resultados
Ver todos los resultados
AMEXI
  • Nacional
  • Voz Laboral
  • Exclusivas
  • Estados
  • Internacional
  • Economía
  • Deportes
  • Espectáculos
  • Cultura
  • Vida y Estilo
  • Opinión
  • Multimedia
    • Fotogalería
    • Infografía
    • Video
Writy.
  • Nacional
  • Voz Laboral
  • Exclusivas
  • Estados
  • Internacional
  • Economía
  • Deportes
  • Espectáculos
  • Cultura
  • Vida y Estilo
  • Opinión
  • Multimedia
    • Fotogalería
    • Infografía
    • Video
Sin Resultados
Ver todos los resultados
AMEXI
Sin Resultados
Ver todos los resultados

Descubren fraude con enlaces para robar claves y datos de personal financiero

Utilizan Dropbox para robar claves de acceso a operadores en gobierno, empresas, bancos y organizaciones.

Luis Martín González Por Luis Martín González
2 de agosto de 2024
En Nacional
Descubren fraude con enlaces para robar claves y datos de personal financiero

Cibercriminales, tras datos y claves. /Amexi /Foto: Kaspersky.

CompartirCompartirCompartir

Ciudad de México, 2 ag. (AMEXI).- La firma Kaspersky descubrió y alerta acerca de un fraude de phishing en fases múltiples dirigido a robar claves de empleados que trabajan con documentación financiera en empresas, bancos, gobierno y organizaciones diversas.

Los objetivos son los altos directivos y operadores de cuentas en oficinas de ingresos, gastos e inversiones, quienes deben extremar precauciones para quedar libres de fraudes con ataques de la ciberdelincuencia.

En su investigación, Kaspersky destaca que el engaño comienza cuando las víctimas reciben un correo electrónico de la dirección legítima de una empresa de auditoría, con la que se pretende hacer que el destinatario no sospeche y se facilite la actividad fraudulenta principal.

Te Puede Interesar

Diputados aprueban Código Fiscal 2026; dan más poder al SAT contra factureras

Diputados aprueban Código Fiscal 2026; dan más poder al SAT contra factureras

15 de octubre de 2025
Detienen a segundo sujeto ligado al homicidio de abogado David Cohen

Detienen a segundo sujeto ligado al homicidio de abogado David Cohen

15 de octubre de 2025

Enseguida llega una notificación del servicio Dropbox, que contiene enlaces maliciosos en los que los ciberdelincuentes incrustaron archivos de phishing diseñados para robar credenciales.

Un correo electrónico de apariencia genuina

El correo electrónico de un supuesto “auditor” parece fiable para las personas, pero también para el software de protección.

“Se presenta una historia creíble en la que se afirma que una empresa auditora oficial tiene información para el destinatario, junto con una cláusula de exención de responsabilidad sobre el intercambio de información confidencial”, explica Kaspersky.

Además, el correo electrónico no contiene enlaces ni archivos adjuntos y proviene de una dirección de empresa fácil de buscar, lo que lo hace casi imposible de detectar por un filtro de spam, señaló al respecto Roman Dedenok, experto en seguridad de Kaspersky.

Puede haber algún rasgo sospechoso, como algún mecanismo no existente, como “Dropbox Application Secured Upload“, en cuyo caso aunque los archivos subidos a Dropbox pueden protegerse con claves o contraseña, no ofrecen funcionalidad adicional.

Enlace engañoso

Después, los ciberdelincuentes envían una notificación oficial de Dropbox y si se confió en el mensaje inicial, es probable que se abra el enlace con un Archivo PDF malicioso que imita una solicitud de autenticación.

“Al hacer clic en el enlace, aparece un documento borroso con una ventana de autenticación superpuesta. El documento actúa como un gran botón, siendo toda su superficie un enlace malicioso.»

Dedenock advierte que, al hacer clic, «el usuario verá un formulario en el que se le solicita digitar nombre de usuario y contraseña corporativos, las claves que los ciberdelincuentes pretenden  robar mediante este esquema de varios pasos”.

Para mantenerse protegido, Kaspersky aconseja advertir a los empleados y fomentar la vigilancia, además de proporcionar al personal formación básica de ciberseguridad.

“Se puede realizar un ataque de phishing simulado para asegurarse de que los empleados saben distinguir los correos electrónicos de este tipo.”

¡Cuidado con las contraseñas!

Señaló que todos los empleados de la empresa deben recordar introducir su contraseña de trabajo sólo en las webs propiedad de su organización. “Ni Dropbox ni los auditores externos necesitan su contraseña de trabajo”.

Asimismo, dado que los delincuentes idean constantemente esquemas más complejos para robar datos de cuentas corporativas, es recomendable establecer soluciones de protección en tiempo real.

 

Lee: Alertan por nuevo esquema del cibercrimen que ataca la industria hotelera en los Juegos Olímpicos París 2024

 

Además se puede contar con visibilidad de amenazas, investigación y respuesta, “como la línea de productos Kaspersky Next”.

Ese esquema está disponible en el blog de Kaspersky (https://latam.kaspersky.com), empresa global de ciberseguridad y privacidad con soluciones y servicios de seguridad para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo.

Etiquetas: CiberdelincuenciaKasperskypishing
Luis Martín González

Luis Martín González

Te Puede Interesar

Diputados aprueban Código Fiscal 2026; dan más poder al SAT contra factureras

Diputados aprueban Código Fiscal 2026; dan más poder al SAT contra factureras

15 de octubre de 2025
Detienen a segundo sujeto ligado al homicidio de abogado David Cohen

Detienen a segundo sujeto ligado al homicidio de abogado David Cohen

15 de octubre de 2025

¿Miedo al compromiso a largo plazo? Así se puede adquirir una vivienda a crédito

15 de octubre de 2025

Claudia Sheinbaum recorre El Higo, Veracruz, municipio afectado por las lluvias

15 de octubre de 2025
Next Post
UNAM: El cuidado de los menores debe ser comunitario

UNAM: El cuidado de los menores debe ser comunitario

Buscar

Sin Resultados
Ver todos los resultados

Síguenos en Redes

Sigue el canal de AMEXI

¡Compra tus boletos aquí!

¡Compra tus boletos aquí!

¡Compra tus boletos aquí!

Amexi

Queda prohibida la reproducción total o parcial sin autorización previa, expresa o por escrito de su titular. Todos los derechos reservados ©Agencia Amexi, 2024.

  • Nosotros
  • Contacto
  • Directorio
  • Aviso de Privacidad

© 2024 AMEXI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

Sin Resultados
Ver todos los resultados
  • Nacional
  • Voz Laboral
  • Exclusivas
  • Estados
  • Internacional
  • Economía
  • Deportes
  • Espectáculos
  • Cultura
  • Vida y Estilo
  • Opinión
  • Multimedia
    • Fotogalería
    • Infografía
    • Video

© 2024 AMEXI

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?