Entradas

Mostrando las entradas etiquetadas como vishing

Nuevos intentos de ataque de phishing para robar números de seguro social

Imagen
  Stu Sjouwerman     Según los investigadores de INKY, una campaña de  phishing  se hace pasar por la Administración de Seguridad Social de EE. UU. (SSA) en un intento de robar números de Seguridad Social. “Si bien la dirección que se muestra en los correos electrónicos dice 'Social_Security_Administration', una inspección más profunda revela que el verdadero origen del remitente es una dirección aleatoria de Gmail”, escriben los investigadores.  “Si hay un lugar donde un hacker pone su mejor pie adelante, es con la línea de asunto.  Después de todo, los correos electrónicos de phishing no sirven de mucho a menos que se abran y se tome algún tipo de acción.  En este caso, las líneas de asunto incluyen números de caso y expediente para que la amenaza de phishing parezca más oficial”. Los correos electrónicos contienen un archivo adjunto en PDF que indica a los usuarios que llamen a un número de teléfono, que los conectará con un estafador. “Todos l...

Como evitar el vishing en las empresas

Imagen
  Stu Sjouwerman La mayoría de nosotros estamos muy familiarizados con el vishing, las llamadas de voz fraudulentas que ofrecen borrar la deuda de su tarjeta de crédito, extender la garantía de su automóvil, hacer que done a esa noble causa de la que probablemente nunca haya escuchado, calificar para un seguro nunca supo que podría calificar y así sucesivamente.  Son una versión aburrida del viejo engaño de un juego de estafa, y a todos les gustaría pensar que son inmunes.   Pero, por supuesto, no somos inmunes, y la gente aún se enamora de ellos.  En un aviso publicado el viernes, el Centro de Coordinación de Ciberseguridad del Sector de la Salud de EE. UU. (HC3) advirtió que el vishing está en aumento y que el centro de atención médica debe tomar especial nota.  "El phishing  de voz  , también conocido como vishing, es la práctica de obtener información o intentar influir en la acción a través del teléfono", dijo el Centro. “Durante el año pasado, HC...

Suplantación de identidad por medio de un simple correo

Imagen
  Stu Sjouwerman   Cisco ha revelado un incidente de seguridad que ocurrió como resultado de sofisticados ataques de  phishing  de voz dirigidos a empleados, según investigadores de Cisco Talos.  Los investigadores creen que el ataque fue llevado a cabo por un corredor de acceso inicial con la intención de vender el acceso a las cuentas comprometidas a otros actores de amenazas. “El 24 de mayo de 2022, Cisco identificó un incidente de seguridad dirigido a la infraestructura de TI corporativa de Cisco y tomamos medidas inmediatas para contener y erradicar a los malos actores”, dijo Cisco en un comunicado.  “Además, hemos tomado medidas para remediar el impacto del incidente y fortalecer aún más nuestro entorno de TI.  No se ha observado ni implementado ransomware y Cisco ha bloqueado con éxito los intentos de acceder a la red de Cisco desde que descubrió el incidente. Cisco no identificó ningún impacto en nuestro negocio como resultado de este incidente...

Casi la mitad de las organizaciones han experimentado el vishing

Imagen
  Stu Sjouwerman   El cuarenta y siete por ciento de las organizaciones han experimentado ataques de  phishing  de voz (vishing) durante el último año, según investigadores de Mutare.  Además, los investigadores encontraron que el nueve por ciento de todas las llamadas telefónicas recibidas por las organizaciones no son deseadas y casi la mitad de ellas son maliciosas. “El 45 % de todo el tráfico no deseado está relacionado con actividades nefastas, mientras que el 55 % está relacionado con actividades molestas.  Sorprendentemente, más de un tercio de los encuestados en la Encuesta de amenazas de redes de voz (38 %) dijeron que sus organizaciones no recopilan ningún dato sobre la cantidad de tráfico de voz entrante, no deseado y potencialmente malicioso que afecta a sus organizaciones.  De los que recopilan dichos datos, el 23 % de los encuestados estimó que entre el 5 % y el 10 % de las llamadas entrantes no eran deseadas, seguido por el 15 % de los e...