Así es la campaña de phishing dirigida a usuarios de QuickBooks, cuidado
Stu Sjouwerman
El proveedor de software de contabilidad Intuit advirtió sobre una estafa de phishing dirigida a sus clientes, informa BleepingComputer . La campaña de phishing afectó a los usuarios del producto QuickBooks de Intuit, informándoles que su cuenta ha sido suspendida.
“Intuit ha recibido recientemente informes de clientes que han recibido correos electrónicos similares al siguiente”, dijo la compañía en una alerta. “Este correo electrónico no vino de Intuit. El remitente no está asociado con Intuit, no es un agente autorizado de Intuit, ni el uso de las marcas de Intuit está autorizado por Intuit. No haga clic en ningún enlace o archivo adjunto, ni responda al correo electrónico. Le recomendamos que elimine el correo electrónico”.
Si un usuario ha hecho clic en un enlace o ha descargado algo del correo electrónico, Intuit ofrece las siguientes recomendaciones:
- “Elimine la descarga inmediatamente.
- “Escanee su sistema usando un programa antivirus actualizado.
- "Cambia tus contraseñas".
Los correos electrónicos de phishing parecen convincentes y contienen buena gramática, indicando: “Estimado cliente: Le escribimos para informarle que, después de realizar una revisión de su empresa, no hemos podido verificar cierta información en su cuenta. Por ese motivo, hemos suspendido temporalmente su cuenta. Si cree que hemos cometido un error, nos gustaría remediar la situación lo antes posible. Para ayudarnos a revisar su cuenta de manera efectiva, complete el siguiente formulario de verificación. Una vez que se haya completado la verificación, volveremos a revisar su cuenta dentro de las 24-48 horas".
El correo electrónico contiene un botón que dice "Verificación completa". Si un usuario hace clic en este enlace, se le pedirá que descargue un archivo malicioso o se le llevará a un sitio diseñado para robar su información. Intuit señala que los usuarios pueden verificar si han recibido un correo electrónico legítimo de Intuit iniciando sesión en su cuenta y comprobando si han recibido el mismo mensaje en línea.
Es un enfoque familiar de suplantación de identidad, este un poco mejor construido que muchos. La capacitación de concientización sobre seguridad de la nueva escuela puede enseñar a sus empleados a reconocer las características de los ataques de ingeniería social .
¡Conoce más!
Comentarios
Publicar un comentario