Así engañan los hackers a los freelancers con ingeniería social

Las ciberestafas son cada vez más sofisticadas y están mejor pensadas. El conocido fraude del CEO, mediante el que un cibercriminal suplanta la identidad del jefe de una empresa para timar a sus trabajadores, está mutando al ‘fraude del cliente’. Se trata de una vuelta de tuerca en la ingeniería social para robar a autónomos y freelancers. En este post te contamos un caso real entre los centenares de esta ciberestafa que ocurre a diario.

Sigue leyendo

Así se evitó un importante timo gracias a la autenticación multifactor

Seguridad de doble factor, de triple factor y ahora, ciberseguridad de múltiple factor. Es una realidad: cuanto más nos protejamos en el mundo digital, más probabilidades tendremos de que nuestra información esté a salvo. Aun así, a medida que evolucionan los sistemas de seguridad, los ciberdelincuentes mejoran sus técnicas de ataque. Tanto es así, que desde que la Inteligencia Artificial generativa se ha hecho mainstream, los vectores de ataque se han multiplicado. Es por ello que la autenticación multifactor (por sus siglas en inglés, MFA) se vuelve más necesaria.

Sigue leyendo

Falsas reuniones online para infectar con troyanos

Aunque el año pasado disminuyó el número de ciberataques para inyectar malware en los dispositivos de las víctimas, el riesgo de descargarse un troyano a partir de un enlace fraudulento sigue siendo muy importante. Tanto es así que en Panda hemos detectado una oleada de ataques en los que se clonan casi a la perfección los sitios de las principales herramientas para hacer videoconferencias. En esas webs falsas los ciberdelincuentes inyectan troyanos con los que tomar control casi total de los ordenadores o móviles de sus víctimas.

Sigue leyendo

Oleada de timos laborales a través de LinkedIn

En Panda hemos detectado una oleada de mensajes en Linkedin para derivar a los usuarios a webs de robo de datos con la excusa de una oferta laboral. En este post comentamos un caso real al que hemos tenido acceso.

El mundo del recruiting, como ocurre en otros ámbitos, tampoco está a salvo de deepfakes. Es más, incluso en este campo, el timo es, si cabe, más esmerado. La contratación de personal siempre está en boca de todos teniendo en cuenta que “nunca para”. Mucha gente está en constante cambio laboral y eso hace que sean muchos los ciberdelincuentes que pretenden aprovecharse de la situación para sacar provecho.

Sigue leyendo

No. Alsina y Núñez Feijóo no están anunciando un negocio millonario desde la radio

La imaginación humana es infinita. Somos capaces de inventar situaciones tan inverosímiles que, de tan rocambolescas que son, nos parecen ciertas.

En gran medida, tanto la literatura como el cine de ciencia ficción y de humor generan situaciones imposibles en escenarios totalmente realistas. Así consiguen hacernos creer cosas que, en otras circunstancias carecerían totalmente de sentido. Es el caso de los crucificados que cantan alegremente “Always look at the bright side of life” en la Vida de Brian, o la empatía que nos genera la IA de 2001: Odisea en el Espacio, HAL-9000. Situaciones habituales con personajes y reacciones imprevisibles.

Sigue leyendo

Los retos de la ciberseguridad en 2024

Llega un nuevo año y la innovación tecnológica no para. Por mucho que el cine y los expertos nos adelanten lo que está por venir, los usuarios de a pie, seguramente, se encontrarán en sus manos con desarrollos que no imaginaban mucho antes de lo previsto.

Esta tecnología del futuro (del presente contínuo, más bien) avanza al mismo ritmo para los hackers y ciberdelincuentes, que también estudian, investigan y diseñan maneras de utilizarlas para llegar hasta nuestro dinero, nuestros datos o nuestra propia personal.

Sigue leyendo

Tu ordenador, el monstruo de las cookies

Se han instalado en nuestro ordenador como antes lo hacían en nuestra despensa, con un sitio propio. Y, al igual que las de masa y harina, estas galletas digitales nos provocan un placer culpable: facilidad y sencillez, que nuestras páginas habituales nos recuerden, contraseñas y todo, aun a costa de ceder un poco de información.

Sigue leyendo

Códigos QR, la nueva amenaza

Customer, Menu, Restaurant, QR Code, Pizzeria

Phishing, scamming o, en el mejor de los casos, bromas pesadas también pueden caber en uno de esos códigos bidimensionales que escaneamos con el móvil indiscriminadamente.

Vamos a un restaurante y escaneamos el QR para ver la carta. En un evento escaneamos otro para poder seguirlo en directo. En la estación de tren, lo mostramos con nuestros billetes. Incluso en países como India o Japón, los códigos QR son utilizados con frecuencia para realizar pagos entre usuarios y en algunos comercios (por ejemplo en una cafetería, o en plataformas de compraventa tipo Wallapop).

Sigue leyendo

Así se fragua la ciberestafa en los portales inmobiliarios

Actualmente, el mercado del alquiler en España está en alza. Y con más personas buscando vivienda o habitaciones para compartir en los portales inmobiliarios en Internet, más posibilidades hay de que se produzca una ciberestafa que genere una brecha de seguridad en el usuario que ha puesto un anuncio para alquilar una propiedad.

Sigue leyendo