Los estafadores explotan la transición de Twitter a “X”

 Stu Sjouwerman

 

Los estafadores se están aprovechando del cambio de marca de Twitter a “X”, según Stephanie Adlam de GridinsoftUna campaña de phishing se dirige a los usuarios de Twitter Blue diciéndoles que necesitan transferir su suscripción a X.

“El correo electrónico proviene de x.com y pasa el marco de política de seguridad (SPF), aunque proviene de la plataforma de lista de correo Sendinblue (ahora conocida como Brevo)”, escribe Adlam. “Esta empresa de administración de relaciones con los clientes (CRM) incluye una plataforma de lista de correo que pasa por alto muchos filtros de spam, incluidos los de Gmail... El correo electrónico contiene un enlace de 'Transición' que, cuando se hace clic, abre una pantalla de autorización API legítima que le pide que inicie sesión a una aplicación que se parece a la aplicación oficial de Twitter... Autorizar la aplicación les dará a los atacantes control sobre la cuenta de Twitter de la víctima. Los atacantes podrán acceder y actualizar el perfil y la configuración de la cuenta y suscribirse y darse de baja de las cuentas. Los ciberdelincuentes pueden ver, publicar y eliminar tweets de la cuenta”.

Adlam ofrece las siguientes recomendaciones para ayudar a los usuarios a evitar caer en estas estafas:

  • “Ten cuidado con los correos electrónicos que recibes. Estadísticamente, el phishing es el método más efectivo para propagar malware. Ábralo solo si espera recibir un correo electrónico de una empresa u organización específica.
  • “Revise cuidadosamente la dirección del sitio al que es redirigido. Pase el mouse sobre el enlace o el botón, y la dirección completa a la que conduce el enlace aparecerá en la esquina inferior izquierda. No siga el enlace si la dirección del sitio difiere de la correcta. (Es posible que este método no funcione si los atacantes usan un acortador de URL).
  • “Nunca ingrese su información personal, como nombres de usuario y contraseñas, en sitios que no conoce o duda de su legitimidad. Hoy en día, los estafadores han aprendido a falsificar sitios legítimos. La presencia de un certificado SSL en un sitio de phishing no sorprende a nadie. Por lo tanto, es esencial estar atento antes de ingresar cualquier información en el sitio.
  • “Tenga cuidado con los archivos adjuntos y los enlaces. Las organizaciones legítimas nunca solicitan por correo electrónico que descarguen y ejecuten un archivo. En cambio, le piden que descargue el archivo del sitio web oficial. Solo abra archivos o haga clic en enlaces si está seguro de que el remitente es confiable.
  • “Use la autenticación de dos factores para sus cuentas en línea. 2FA agrega una capa adicional de seguridad al pedirle que ingrese un código desde su teléfono celular cuando inicia sesión.
  • “Utilice un software antivirus y manténgalo actualizado. A veces, una persona puede cometer un error y, sin darse cuenta, descargar malware en un dispositivo. En este caso, una solución antimalware neutralizará la amenaza antes de que implemente la carga útil”.

¡Estos tips solo son una prevención!

Te mostramos como evitarlo por completo

Descubre más

 


Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles