Un nuevo esquema de phishing combina tácticas de spear phishing y phishing masivo

Los expertos de Kaspersky han identificado una nueva tendencia en los ataques de phishing donde se utilizan elementos de spear phishing en campañas masivas. Los correos electrónicos tradicionales de phishing se dirigen a grandes audiencias con mensajes genéricos, a menudo llenos de errores tipográficos y con un formato simple. Sin embargo, el spear phishing implica mensajes altamente personalizados que incluyen detalles específicos sobre el objetivo, haciéndoles parecer más creíbles.

Sigue leyendo

7 consejos para identificar el QRishing y ser capaces de evitarlo

“Engañar a una persona siempre es más fácil que hacerlo a una máquina”. A partir de esta premisa se sustenta el phishing y las diferentes artimañas que emplean los ciberdelincuentes para estafar o robar información de los ciudadanos. La ingeniería social se ha establecido como la técnica predilecta de los ciberdelincuentes para ganarse la confianza de los usuarios y que así haga algo bajo su manipulación y engaño, como puede ser ejecutar un programa malicioso, facilitar sus claves privadas o comprar en sitios web fraudulentos.

Sigue leyendo

Dark Tequila: una compleja operación de malware bancario dirigida contra América Latina

kaspersky_usb_dark-tequila.jpgUna sofisticada ciberoperación, cuyo nombre en clave es Dark Tequila, ha estado atacando a usuarios en México al menos durante los últimos cinco años, robando credenciales bancarias, datos personales y corporativos con malware que puede moverse lateralmente a través del ordenador de la víctima estando desconectado. Según los analistas de Kaspersky Lab, el código malicioso se propaga a través de dispositivos USB infectados y por spear-phishing, e incluye aplicaciones para evadir la detección. Se cree que el actor detrás de Dark Tequila es de origen hispanohablante y latinoamericano.
Sigue leyendo

Cibercriminales lanzan ataques de suplantación de identidad contra más de 400 empresas industriales

kaspersky_phisingLos analistas de Kaspersky Lab detectaron una nueva oleada de correos electrónicos de spear phishing diseñados. Los correos electrónicos simularon ser cartas legítimas de compras y contabilidad, y afectaron a al menos 400 organizaciones industriales, la mayoría en Rusia. Estos ataques comenzaron en otoño de 2017 y se dirigieron contra cientos de PCs en empresas industriales, desde petroleras y gasísticas hasta metalúrgicas, energía, construcción y logística.
Sigue leyendo