Todo lo que se necesita es cerveza "gratis" para robar sus datos personales

 Stu Sjouwerman




 

Una estafa de phishing reciente que se hace pasar por la marca de cerveza Heineken demuestra que los estafadores necesitan muy poco esfuerzo para convencer a las víctimas de que proporcionen todo tipo de información personal.

Si eres alguien a quien le gusta la cerveza, ver un obsequio de un vendedor de cerveza parece plausible. Quizás algunos sombreros, un cupón, un koozie de cerveza, etc. serían “premios” razonables en dicho sorteo. Pero los estafadores con la intención de recopilar la información personal de las víctimas hicieron todo lo posible para hacerse pasar por Heineken y promocionar el sorteo de 5000 hieleras llenas de su cerveza para el Día del Padre el mes pasado.

Como parte de la estafa, se recopilaron datos personales, como fecha de nacimiento, correo electrónico, dirección, nombre y más. Este tipo de información podría usarse para intentar apoderarse de direcciones de correo electrónico legítimas, usarse como parte de un esfuerzo de doxing a largo plazo o simplemente usarse para hacerse pasar por la víctima en otra estafa.

En un comunicado emitido por Heineken , se denunció la estafa de la cerveza gratis, y Heineken recomendó que las personas no participen en tales comunicaciones.

Pero la estafa tiene un punto: como parte de crear la ilusión de legitimidad, los estafadores usaron una marca mundialmente conocida y colocaron el anzuelo de la estafa (los 5000 refrigeradores) justo en la cúspide de ser inverosímil; esto es lo que crea un sentido de urgencia y hace que las posibles víctimas olviden la necesidad de permanecer alerta cuando interactúan con correo electrónico y contenido web no solicitado, algo que se enseña a los empleados a través de la Capacitación de concientización sobre seguridad en organizaciones que se toman en serio la reducción de la superficie de amenazas de la organización, algo que incluye al usuario.


¿Quieres saber como evitar caer en estas situaciones?

Te lo enseñamos

 

Comentarios

Entradas populares de este blog

Omnicanalidad e IA: Tendencias centrales para el ecommerce en 2024

¿Cómo encontrar un proveedor de servicios seguro y protegido para su empresa?

¿Que pasaría si se perdiera toda su información financiera?