Los nuevos ataques de phishing avergüenzan y asustan a las víctimas para que entreguen las credenciales de Twitter y Discord

 Stu Sjouwerman




 


Una nueva ola de ataques de phishing en las redes sociales ahora está utilizando tácticas de miedo para atraer a las víctimas para que envíen sus inicios de sesión.

En primer lugar, la semana pasada se informó de un ataque de phishing en Twitter . Los actores de amenazas enviarían mensajes directos a las víctimas, marcando la cuenta por uso de discurso de odio. Luego serían redirigidos a un Centro de ayuda de Twitter falso para ingresar sus credenciales de inicio de sesión. 

Luego, se descubrió una campaña de phishing de Discord al enviarle al usuario un mensaje de amigos y/o extraños acusando al usuario de enviar fotos explícitas en un servidor. El mensaje también incluía un enlace y, si se hacía clic, conduciría a un código QR. Esto dio lugar a que los ciberdelincuentes se apoderaran de la cuenta. 

Las redes sociales siempre se han utilizado para ataques de phishing exitosos, utilizando la ingeniería social para manipular a las víctimas para que revelen inicios de sesión confidenciales. Y si tienen éxito, los ataques a las redes sociales pueden abrir las puertas a la red de la empresa.
 
James McQuiggan, defensor de la conciencia de seguridad en KnowBe4, explicó a Dark Reading qué tan efectivos pueden ser los ataques de phishing en las redes sociales: "Muchas veces, los ataques de phishing dependen de que la víctima reaccione al correo electrónico en un estado emocional", dice. "La víctima ve el correo electrónico y responde sin verificar adecuadamente el remitente o el enlace".
 

Estos tipos de ataques no van a desaparecer pronto. Y con la fuerza laboral remota continua, existe un mayor riesgo de ser atacado a través de sus redes sociales sin el método de boca en boca que obtendría en la oficina de otros empleados. Adelántese a la curva ahora con sus empleados mediante la implementación de capacitación de concientización sobre seguridad de la nueva escuela .


¡Conoce como podrías defenderte!

 


Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles