¿Cómo protegerse del phishing en este Buen Fin?
.
.
Por Javier Rincón, Director Regional de Avast Latam
El Buen Fin 2022 se acerca, teniendo en cuenta la inflación y los elevados costos de energía, es probable que muchas personas busquen ofertas para ahorrar dinero. Esto es algo que los ciberdelincuentes conocen bien y explotarán, dada la vulnerabilidad de muchos. Durante esta época, la probabilidad de abrir accidentalmente un correo electrónico de phishing y hacer clic en un enlace puede ser mayor de lo habitual.
Abrir un correo electrónico de phishing
El simple hecho de abrir un correo electrónico proporciona a los ciberdelincuentes información valiosa. Cuando alguien abre un correo electrónico de phishing, hace saber al remitente que existe y que es susceptible de recibir más de estas amenazas. Además, acceder a este tipo de correos puede permitir a los atacantes saber qué navegador utiliza la persona, revelando si ese navegador es vulnerable. Los criminales utilizan este conocimiento para futuros ataques y el siguiente envío podría ser más peligroso, preparado para una víctima específica junto con su navegador potencialmente vulnerable.
Dar clic en un enlace de un correo electrónico de phishing
El sector de la ciberseguridad advierte continuamente a la gente de que nunca haga clic en enlaces sospechosos en los correos electrónicos de phishing, pero ¿qué ocurre si alguien lo hace por error? Abrir un enlace de este tipo, rellenar información personal en un formulario y enviarlo hace que llegue directamente a los ciberdelincuentes.¿Qué ocurre si una persona se da cuenta antes de pulsar el botón de envío?
En casos extremos, los sitios web pueden contener una carga útil drive-by, un programa malicioso que se descarga sin requerir ninguna acción por parte de la víctima. Estas aprovechan las vulnerabilidades de otros programas como sistemas operativos o navegadores, para infectar las computadoras con malware. Avast descubrió recientemente una vulnerabilidad de día cero en Google Chrome utilizada para propagar una carga útil drive-by para espiar a un conjunto específico de víctimas.
Tanto los sitios web de phishing, como los sitios web normales, pueden incluir anuncios maliciosos, incluso si alguien no realiza ninguna acción en un sitio de phishing desde un correo electrónico de phishing, podría ser atraído por publicidad malintencionada. Durante el Buen Fin, esperamos ver estos anuncios disfrazados de las principales tiendas departamentales o publicidad con ofertas falsas que son demasiado buenas para ser verdad. Si se hace clic, es probable que se descarguen programas maliciosos o malware.
Los enlaces incluidos en los correos electrónicos de phishing quizá no lleven a sitios de phishing. En su lugar, podrían llevar a sitios de confianza, para luego redirigir a los visitantes a un sitio web vulnerable y así realizar un ataque drive-by.
Correos electrónicos de phishing y estafas comunes durante El Buen Fin
Es probable que los ciberdelincuentes se aprovechen de la gente este Buen Fin enviando y publicando ofertas falsas, afirmando que venden regalos caros a precios extremadamente bajos. También podrían llegar a las bandejas de entrada de la gente correos electrónicos diseñados para parecer sitios conocidos y de confianza.
Otros correos electrónicos de phishing comunes pretenden incluir un recibo de compra o describir un problema con ella y suelen ser más efectivos durante esta temporalidad ya que la gente hace más compras de lo habitual y espera más envíos. Dichos correos llevan a páginas falsas, en las que se pide a los usuarios introducir su información financiera, por ejemplo.
Los cibercriminales también pueden enviar alertas bancarias falsas. Muchas instituciones alertan a los clientes si detectan alguna actividad sospechosa o si la cuenta está a punto de sobregirarse. Los phishers utilizan estos servicios de ayuda para intentar convencer a la gente de que «confirme» la información de su cuenta bancaria.
Cómo son los correos electrónicos de phishing y de qué deben cuidarse los usuarios:
Otras medidas de protección