Entradas

Mostrando las entradas etiquetadas como estafadores

Una cuarta parte de los usuarios caen en las estafas en línea

Imagen
Una cuarta parte de los usuarios caen en las estafas en línea a pesar de un exceso de confianza en la capacidad para detectarlas Stu Sjouwerman   Una nueva encuesta de personas en siete países muestra que los usuarios pueden haber tenido la suerte de su lado, ya que la mayoría no está segura de la seguridad de su dispositivo o de cómo detectar sitios maliciosos en línea. La vida está llena de experiencias.  Y con cada experiencia, la expectativa es que cada uno de nosotros seamos un poco más informados y más sabios.  Según el nuevo  informe Living Secure  del proveedor de seguridad de Internet F-Secure, este podría ser el caso de los ataques cibernéticos.  Según el informe, el 70 % de las personas creen que pueden detectar fácilmente una estafa o una amenaza digital. Pero a pesar de este sentimiento bastante positivo de que "la mayoría de nosotros" estamos listos para detectar y detener un ataque cibernético, el resto de los datos del informe de F-Secure no...

Las estafas románticas tienen un precio total de $1.3 mil millones

Imagen
  Stu Sjouwerman Aparentemente repitiendo el año anterior, el último informe de la FTC destaca que casi 70,000 personas informaron haber sido víctimas de una estafa romántica. Hay un dicho que dice que algunas personas tienen mala suerte en el amor.  En el caso de las víctimas de estafas románticas, ¡esas personas son  realmente  desafortunadas!  El quid de una estafa efectiva, ya sea que hablemos de phishing, ingeniería social en la web, uso de las redes sociales, etc., es crear una aceptación emocional de la víctima y crear una sensación de urgencia. Según el  último informe de la División de Protección al Consumidor de la FTC  , las estafas románticas estaban vivas y bien en 2022, y aparentemente están haciendo un gran trabajo para convencer a las víctimas desprevenidas de su dinero ganado con tanto esfuerzo.  Según la FTC, la pérdida promedio en una estafa romántica el año pasado fue de $4,400. Los principales sitios utilizados para encontrar ...

Las estafas de phishing dirigidas a bandejas de entrada corporativas alcanzan nuevos récords

Imagen
  Stu Sjouwerman     Estableciendo un récord tanto para el conteo más alto como para la participación en volumen con otros tipos de estafas de  phishing , los ataques basados ​​en respuesta están en su punto más alto desde 2020 y continúan creciendo. A pesar de que se centran mucho en el robo de credenciales, los ciberdelincuentes tienen una tendencia hacia las estafas basadas en respuestas, donde la estafa se basa en que el usuario responda a través de un canal de comunicación elegido por el estafador.  Hemos visto ejemplos de este tipo de ataques de phishing que han aprovechado  chatbots  ,  WhatsApp  e incluso  llamadas telefónicas  para establecer credibilidad y tomar el control de la conversación. Los nuevos datos de Agari y Phish Labs, en su  informe Quarterly Threat Trends & Intelligence  de agosto de 2022, muestran que las estafas basadas en phishing  están en aumento y son responsables del 41 % de las ame...

Phishing de Instagram: los estafadores explotan el programa de verificación de Instagram

Imagen
  Stu Sjouwerman   Los investigadores de Vade advierten que una  campaña de phishing  por correo electrónico informa a los usuarios que su cuenta de Instagram es elegible para recibir una insignia de verificación azul.  Si un usuario hace clic en el enlace, será llevado a una página de inicio de sesión de Instagram falsificada diseñada para robar sus credenciales. “Descubierta por primera vez por Vade a fines de julio, la estafa explota el programa de verificación muy buscado de Instagram para engañar a las víctimas para que divulguen información personal y credenciales de cuenta”, escriben los investigadores.  “El ataque malicioso se dirige a usuarios específicos de la plataforma de redes sociales, mostrando más sofisticación que otras campañas de phishing que persiguen a las víctimas de manera indiscriminada”. Los correos electrónicos se hacen pasar por Instagram y se adaptan a cada objetivo.  La URL de la página de phishing es "teamcorrectionbadges[...

Una estafa de inversión generalizada y de varias etapas

Imagen
  Stu Sjouwerman   Una estafa de inversión compleja y ambiciosa ha utilizado más de 10 000 dominios para inducir a las personas a entregar no solo fondos, sino también información personal.  Los investigadores de la firma de seguridad Group-IB describen la campaña como una que avanza a través de varias etapas distintas.  Comienza con anuncios colocados en las redes sociales o con páginas que se muestran en cuentas comprometidas de Facebook o YouTube. La invitación incita a los prospectos a aprender más sobre una oportunidad de inversión, atraiéndolos con falsos respaldos de celebridades y (siempre una señal de advertencia) promesas de retornos garantizados.  Si el cliente potencial hace clic para obtener más información, descubrirá que, por una inversión inicial de solo € 250 (aproximadamente $ 255 USD), recibirá un asesor de inversiones personal que lo guiará a través del proceso.  Y también recibirán un tablero que pueden usar para seguir el progreso de s...

Los usuarios de Microsoft 365 son una vez más el objetivo de las estafas de phishing que utilizan mensajes de correo de voz falsos

Imagen
  Stu Sjouwerman   Usando un simple correo electrónico que contiene un archivo adjunto de correo de voz, un ingenioso ataque de  phishing  captura las credenciales mientras realiza un seguimiento de los dominios atacados. No sorprende que  Microsoft siga siendo una marca utilizada como parte de los ataques de recopilación de credenciales  , ya que las cuentas comprometidas brindan a los actores de amenazas acceso a una dirección de correo electrónico legítima.  Por lo tanto, esta última estafa de phishing  identificada por los investigadores de seguridad en ThreatLabz de Zscaler  primero usa a Zscaler como la marca inicial suplantada y luego falsifica una página de inicio de sesión de Microsoft 365 para capturar las credenciales. Pero lo que hace que este ataque sea interesante es el uso de múltiples intentos de suplantación de marca, un mensaje de correo de voz falso y un método de seguimiento único utilizado por los ciberdelincuentes. El co...