• Nosotros
  • Contacto
  • Directorio
  • Aviso de Privacidad
Sin Resultados
Ver todos los resultados
AMEXI
  • Nacional
  • Voz Laboral
  • Exclusivas
  • Estados
  • Internacional
  • Economía
  • Deportes
  • Espectáculos
  • Cultura
  • Vida y Estilo
  • Opinión
  • Multimedia
    • Fotogalería
    • Infografía
    • Video
Writy.
  • Nacional
  • Voz Laboral
  • Exclusivas
  • Estados
  • Internacional
  • Economía
  • Deportes
  • Espectáculos
  • Cultura
  • Vida y Estilo
  • Opinión
  • Multimedia
    • Fotogalería
    • Infografía
    • Video
Sin Resultados
Ver todos los resultados
AMEXI
Sin Resultados
Ver todos los resultados

Descubren fraude con enlaces para robar claves y datos de personal financiero

Utilizan Dropbox para robar claves de acceso a operadores en gobierno, empresas, bancos y organizaciones.

Luis Martín González Por Luis Martín González
2 de agosto de 2024
En Nacional
Descubren fraude con enlaces para robar claves y datos de personal financiero

Cibercriminales, tras datos y claves. /Amexi /Foto: Kaspersky.

CompartirCompartirCompartir

Ciudad de México, 2 ag. (AMEXI).- La firma Kaspersky descubrió y alerta acerca de un fraude de phishing en fases múltiples dirigido a robar claves de empleados que trabajan con documentación financiera en empresas, bancos, gobierno y organizaciones diversas.

Los objetivos son los altos directivos y operadores de cuentas en oficinas de ingresos, gastos e inversiones, quienes deben extremar precauciones para quedar libres de fraudes con ataques de la ciberdelincuencia.

En su investigación, Kaspersky destaca que el engaño comienza cuando las víctimas reciben un correo electrónico de la dirección legítima de una empresa de auditoría, con la que se pretende hacer que el destinatario no sospeche y se facilite la actividad fraudulenta principal.

Te Puede Interesar

CDMX invertirá 18 mdp en rehabilitación de edificio de Coyoacán

Gobierno de la CDMX destinará 18 mdp a rehabilitación de edificio de Coyoacán

19 de enero de 2026
Cae el “Mantecas”, jefe de facción de Beltrán Leyva ligada al Cártel del Pacífico

Cae el “Mantecas”, jefe de facción de Beltrán Leyva ligada al Cártel del Pacífico

19 de enero de 2026

Enseguida llega una notificación del servicio Dropbox, que contiene enlaces maliciosos en los que los ciberdelincuentes incrustaron archivos de phishing diseñados para robar credenciales.

Un correo electrónico de apariencia genuina

El correo electrónico de un supuesto “auditor” parece fiable para las personas, pero también para el software de protección.

“Se presenta una historia creíble en la que se afirma que una empresa auditora oficial tiene información para el destinatario, junto con una cláusula de exención de responsabilidad sobre el intercambio de información confidencial”, explica Kaspersky.

Además, el correo electrónico no contiene enlaces ni archivos adjuntos y proviene de una dirección de empresa fácil de buscar, lo que lo hace casi imposible de detectar por un filtro de spam, señaló al respecto Roman Dedenok, experto en seguridad de Kaspersky.

Puede haber algún rasgo sospechoso, como algún mecanismo no existente, como “Dropbox Application Secured Upload“, en cuyo caso aunque los archivos subidos a Dropbox pueden protegerse con claves o contraseña, no ofrecen funcionalidad adicional.

Enlace engañoso

Después, los ciberdelincuentes envían una notificación oficial de Dropbox y si se confió en el mensaje inicial, es probable que se abra el enlace con un Archivo PDF malicioso que imita una solicitud de autenticación.

“Al hacer clic en el enlace, aparece un documento borroso con una ventana de autenticación superpuesta. El documento actúa como un gran botón, siendo toda su superficie un enlace malicioso.»

Dedenock advierte que, al hacer clic, «el usuario verá un formulario en el que se le solicita digitar nombre de usuario y contraseña corporativos, las claves que los ciberdelincuentes pretenden  robar mediante este esquema de varios pasos”.

Para mantenerse protegido, Kaspersky aconseja advertir a los empleados y fomentar la vigilancia, además de proporcionar al personal formación básica de ciberseguridad.

“Se puede realizar un ataque de phishing simulado para asegurarse de que los empleados saben distinguir los correos electrónicos de este tipo.”

¡Cuidado con las contraseñas!

Señaló que todos los empleados de la empresa deben recordar introducir su contraseña de trabajo sólo en las webs propiedad de su organización. “Ni Dropbox ni los auditores externos necesitan su contraseña de trabajo”.

Asimismo, dado que los delincuentes idean constantemente esquemas más complejos para robar datos de cuentas corporativas, es recomendable establecer soluciones de protección en tiempo real.

 

Lee: Alertan por nuevo esquema del cibercrimen que ataca la industria hotelera en los Juegos Olímpicos París 2024

 

Además se puede contar con visibilidad de amenazas, investigación y respuesta, “como la línea de productos Kaspersky Next”.

Ese esquema está disponible en el blog de Kaspersky (https://latam.kaspersky.com), empresa global de ciberseguridad y privacidad con soluciones y servicios de seguridad para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo.

Etiquetas: CiberdelincuenciaKasperskypishing
Luis Martín González

Luis Martín González

Te Puede Interesar

CDMX invertirá 18 mdp en rehabilitación de edificio de Coyoacán

Gobierno de la CDMX destinará 18 mdp a rehabilitación de edificio de Coyoacán

19 de enero de 2026
Cae el “Mantecas”, jefe de facción de Beltrán Leyva ligada al Cártel del Pacífico

Cae el “Mantecas”, jefe de facción de Beltrán Leyva ligada al Cártel del Pacífico

19 de enero de 2026

SITUAM exige 30% de aumento salarial o estallará huelga el 1 de febrero (Video)

19 de enero de 2026

Brote de sarampión alcanza a los 32 estados del país

19 de enero de 2026
Next Post
UNAM: El cuidado de los menores debe ser comunitario

UNAM: El cuidado de los menores debe ser comunitario

Buscar

Sin Resultados
Ver todos los resultados

Síguenos en Redes

Sigue el canal de AMEXI

¡Compra tus boletos aquí!

¡Compra tus boletos aquí!

Amexi

Queda prohibida la reproducción total o parcial sin autorización previa, expresa o por escrito de su titular. Todos los derechos reservados ©Agencia Amexi, 2024.

  • Nosotros
  • Contacto
  • Directorio
  • Aviso de Privacidad

© 2024 AMEXI

Sin Resultados
Ver todos los resultados
  • Nacional
  • Voz Laboral
  • Exclusivas
  • Estados
  • Internacional
  • Economía
  • Deportes
  • Espectáculos
  • Cultura
  • Vida y Estilo
  • Opinión
  • Multimedia
    • Fotogalería
    • Infografía
    • Video

© 2024 AMEXI

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?
-
00:00
00:00

Queue

Update Required Flash plugin
-
00:00
00:00