Entradas

Mostrando las entradas etiquetadas como Protegete

Suplantación de identidad por medio de un simple correo

Imagen
  Stu Sjouwerman   Cisco ha revelado un incidente de seguridad que ocurrió como resultado de sofisticados ataques de  phishing  de voz dirigidos a empleados, según investigadores de Cisco Talos.  Los investigadores creen que el ataque fue llevado a cabo por un corredor de acceso inicial con la intención de vender el acceso a las cuentas comprometidas a otros actores de amenazas. “El 24 de mayo de 2022, Cisco identificó un incidente de seguridad dirigido a la infraestructura de TI corporativa de Cisco y tomamos medidas inmediatas para contener y erradicar a los malos actores”, dijo Cisco en un comunicado.  “Además, hemos tomado medidas para remediar el impacto del incidente y fortalecer aún más nuestro entorno de TI.  No se ha observado ni implementado ransomware y Cisco ha bloqueado con éxito los intentos de acceder a la red de Cisco desde que descubrió el incidente. Cisco no identificó ningún impacto en nuestro negocio como resultado de este incidente...

LinkedIn continúa su reinado como la marca más suplantada en ataques de phishing

Imagen
  Stu Sjouwerman   A medida que los ciberdelincuentes buscan formas novedosas y efectivas de ingresar a la red de una víctima, LinkedIn está demostrando ser lo suficientemente fructífero como para mantener la atención de los  estafadores de  phishing . Espero que pueda apreciar la sofisticación de un ataque de phishing que se dirige no solo a una empresa específica, o incluso a un individuo, sino a un rol dentro de la organización, completo con una campaña personalizada de ingeniería social de correos electrónicos, páginas de destino, marcas suplantadas, guiones de llamadas telefónicas. , y un proceso definido para que lo siga la posible víctima... hasta que realice la acción maliciosa deseada por el actor de amenazas al timón. Este es exactamente el tipo de ataques que estamos viendo con LinkedIn: la marca más suplantada por segundo trimestre consecutivo, según el  Informe de phishing  de marca del segundo trimestre de Checkpoint .  Con  los dato...

Estafa de la semana ¿Amazon Prime Day o Amazon Crime Day? No seas víctima del phishing

Imagen
  Stu Sjouwerman   A medida que se acerca el Amazon Prime Day, la investigación de Checkpoint envía una advertencia de que las estafas de Amazon Prime Day aumentarán muy pronto. Según Checkpoint, "  el año pasado, durante el mes de Amazon Prime Day (junio de 2021), presenciamos un aumento del 86 % en los correos electrónicos de phishing relacionados con el evento y un aumento del 16 % en las URL de phishing en comparación con el mes anterior".  Checkpoint también descubrió que había casi 2000 dominios nuevos relacionados con 'amazon'.  Hace unas semanas compartimos  consejos de ciberseguridad  para mantenerse a salvo del Amazon Prime Day.  Asegúrese de avisarles a sus usuarios que deben pensar antes de hacer clic.  Enviaría a sus empleados, amigos y familiares algo como lo siguiente.  Siéntase libre de copiar/pegar/editar. "Es posible que reciba un correo electrónico de phishing para obtener una buena 'oferta'. Tenga cuidado con todo lo ...

Suplantación de identidad de instituciones financieras, una amenaza para tu bolsillo

Imagen
 El universal Por: Yuridia Torres       La facilidad que se ofrece para obtener un crédito puede ser motivo de sospecha de fraude. La rapidez para entregarte el dinero; los escasos requisitos, como no consultar tu reporte de crédito; los pagos chiquitos o pago de comisión adelantada para la liberación del dinero, son red flags que deben hacerte huir de ahí. Desde hace tiempo los delincuentes han avanzando en los métodos para estafar, uno de ellos es a través de la suplantación de identidad de instituciones financieras. Se hacen pasar por entidades reales, creando páginas de Internet similares a las de empresas formales, redes sociales con sus logos, fotos y correos similares. Después de esto se acercan a las personas y les ofrecen créditos u otros productos financieros o muchas veces quienes requieren dinero creen que son reales y los contactan para pedirles un crédito en vez de solicitarlo a la empresa real. ¿Cómo lo hacen? “Utilizan información como razón social, d...

Una simple estafa de phishing por medio de Facebook

Imagen
  Stu Sjouwerman       En lugar de tomar el camino habitual de enviar un correo electrónico y enlazar a una página de inicio de sesión falsificada, este ataque toma un conjunto diferente de acciones que al principio no tienen sentido pero que en realidad pueden ser brillantes. Por lo tanto, recibe un correo electrónico que aparentemente se parece a todos los correos electrónicos de phishing que ha recibido: bastante soso y simple, pero con un mensaje que  podría  enamorar a aquellos que no están en TI: Ahora, probablemente esté pensando que hay un enlace a una página de Facebook similar para que los actores de amenazas puedan robar sus credenciales, ¿verdad? En este caso te equivocas.  Los investigadores de seguridad de Malwarebytes  han descubierto una estafa de varias etapas que comienza con un correo electrónico como el que se muestra arriba, pero el enlace proporcionado abre un nuevo correo electrónico precargado usando un enlace mailto: para ...

El fraude de envío aumenta casi un 80% en 2021

Imagen
  Stu Sjouwerman       El fraude de envío tuvo un aumento global de casi un 800 % en el transcurso de 2021, según  el Informe de tendencias globales de fraude digital 2022 de TransUnion  .  “El fraude de envío, definido como cuando un comprador falsifica una dirección de envío o cuando un vendedor recibe el pago de bienes o servicios, pero nunca envía al comprador, se ha convertido rápidamente en uno de los principales tipos de fraude en una variedad de industrias”, dijeron los investigadores. escribe.  “Sin embargo, este problema fue más prominente en la industria de la logística, donde los consumidores compran productos en línea y luego dependen de transportistas externos para el transporte y la entrega de los artículos”. En términos de industrias específicas afectadas por el fraude marítimo, la industria del juego y el sector de viajes y ocio registraron los porcentajes más altos. “Si bien el fraude de envío abarca una gran cantidad de industri...