Un enlace de WeTransfer podría darle acceso a ciberdelincuentes a tus dispositivos

El envío de falsas citaciones judiciales se ha convertido en uno de los métodos más extendidos y utilizados por los ciberdelincuentes
Hacker -
El envío de falsas citaciones judiciales se ha convertido en uno de los métodos más extendidos y utilizados por los ciberdelincuentes. Foto: iStock
El envío de falsas citaciones judiciales se ha convertido en uno de los métodos más extendidos y utilizados por los ciberdelincuentes. Foto: iStock

MADRID.- ESET ha advertido sobre un nuevo método de engaño por correo electrónico basado en el envío de emails provenientes, supuestamente, de WeTransfer, que incluyen enlaces fraudulentos.

El envío de falsas citaciones judiciales se ha convertido en uno de los métodos más extendidos y utilizados por los ciberdelincuentes para engañar a sus víctimas y poder acceder a sus dispositivos electrónicos.

ESET han detectado un método mediante el cual los ciberdelincuentes utilizan una cita judicial, haciéndose pasar por un bufete de abogados para enviar una serie de archivos malware a través de WeTransfer.

Según ha explicado en su blog el director de Investigación y Concienciación de esta compañía, Josep Albors, en el cuerpo del mensaje se proporciona una serie de enlaces para la supuesta descarga de archivos que hacen referencia a un proceso judicial y a una infracción presuntamente cometida por las víctimas.

Al creer que se trata de un archivo real y sentir preocupación por ello, gran parte de estas personas acaban haciendo clic en los enlaces incluidos por los ciberdelincuentes en los correos electrónicos.

Una vez que dan clic en estos enlaces, se les redirige a una página web con un aspecto muy similar a WeTransfer, un método que ya se advirtió en noviembre de 2020, cuando se detectaron varias campañas destinadas al robo de credenciales mediante la instalación de malware.

Una vez acceden a esta página web supuestamente legítima, se despliega un menú de inicio de sesión que los usuarios pueden confundir e introducir sus credenciales reales, tanto su dirección de correo electrónico como su contraseña.

CÓMO DETECTAR QUE UN ENLACE ES FALSO

  • En primer lugar, se debe revisar la URL y comprobar si esta coincide con la original. 
  • El problema de estas páginas web falsas es que, cada vez, presentan un aspecto más sofisticado, por lo que muchos usuarios las dan por válidas solo porque estas incluyen protocolo HTTPS y contienen el candado de seguridad.
  • Revisar la fecha de registro del dominio. Si se trata de uno nuevo, con menos de un mes de antigüedad, podría indicar que el sitio web no es seguro, ya que habría sido creado exclusivamente para servir de cebo en este tipo de ataques.
  • Otro de los aspectos que determinan la presunta legitimidad de estas páginas web es su origen de registro.

Tips para tus finanzas personales directo en tu correo.
Al registrarme acepto los términos y condiciones

  TAGS

Taboola
Icono de te puede interesar de en dineroenimagen

TAMBIÉN TE PUEDE INTERESAR