Blog de CiberAbogados

Nueva Campaña de ciberestafas mediante mail spoofing

El Instituto Nacional de Ciberseguridad (INCIBE) ha detectado una nueva campaña de ciberataques a través del método del mail spoofing en las que el remitente y el destinatario tienen la misma dirección.

Se ha detectado una campaña de sextorsión que utiliza la técnica de mail spoofing. El ciberdelincuente suplanta la dirección de correo electrónico de un dominio privado del remitente para engañar a la víctima y hacerle creer que ha conseguido instalar un troyano en su dispositivo.

Los ciberdelincuentes han suplantado direcciones de correo con dominios privados, es decir, no se han suplantado correos electrónicos de dominios públicos, como gmail, hotmail, yahoo o similares.

El asunto de los correos detectados es 'Tiene un pago pendiente', pero no se descarta que pueda haber variantes de este mensaje con un contenido similar. A lo largo del correo, el ciberdelincuente le explica a su víctima que, tras haber comprado credenciales a un supuesto hacker, ha conseguido los datos necesarios de la víctima para acceder a sus dispositivos e infectarlos con un software espía con el que ha recabado información y ha grabado vídeos íntimos de la víctima.

Tras explicar la situación, exige que se le realice un pago en bitcoines a una cuenta monedero en un plazo de 2 días (48 horas), con la amenaza de publicar el contenido íntimo que ha recopilado de sus dispositivos. La urgencia de este mensaje complica que la víctima analice la situación y provoca que esta se lance a realizar el pago lo antes posible temiendo que el contenido privado sea expuesto.

Recomendaciones para ser víctima de estos fraudes

Para evitar ser víctima de este tipo de fraude, sigue nuestras recomendaciones:

En primer lugar, no pagues el importe solicitado, como hemos dicho anteriormente es un engaño que se ha enviado a muchas personas, y si pagas o contestas, puede provocar que en un futuro se repita esta situación.

No abras y elimina los correos de las características mencionadas en este aviso o de personas desconocidas, si no has solicitado la recepción de dichos correos.

No reenvíes el correo a nadie ni proporciones datos de tipo personal tuyos ni de tus contactos.

En caso de haber recibido alguna notificación por SMS referente a este fraude, bloquea al remitente e ignora el mensaje recibido.

Asegúrate de actualizar y mantener en funcionamiento los antivirus y dispositivos de tu hogar.

En caso de dudar si tus contraseñas han sido vulneradas, puedes reforzar estas y utilizar una única para cada cuenta de la que dispongas. Además, puedes comprobar si esta ha sido filtrada anteriormente.


Fuente: https://cybersecuritynews.es/nueva-campana-de-ciberestafas-mediante-mail-spoofing/?utm_source=dmdelivery&utm_medium=email&utm_content=DMDlink%205&utm_campaign=%7B%24mailingName%7D%20URL%20parameter%20pattern

×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

LINEAMIENTO NACIONAL DE BLOCKCHAIN-CREA EL COMITÉ ...
PROTECCIÓN DE LAS PERSONAS CON RESPECTO AL TRATAMI...
 

Comentarios

No hay comentarios por el momento. Sé el primero en enviar un comentario.
¿Ya està registrado? Ingresa Aquí
Sábado, 01 Marzo 2025

Al aceptar, accederá a un servicio proporcionado por un tercero externo a https://www.ciberabogados.ar/

Publicaciones recientes

18 Octubre 2024
📢 Demanda Colectiva contra el Uso de IA para Clonación de Rostro y VozEn una interesante iniciativa para proteger los derechos de usuarios y consumidores se ha presentado una demanda colectiva de consumo para detener el uso de plataformas que emplean...
17 Octubre 2024
17 de octubre de 2024 En el siempre cambiante mundo de la ciberseguridad, surge una nueva amenaza: Mamba 2FA, una plataforma de phishing como servicio (PhaaS) diseñada para atacar cuentas de Microsoft 365. Este servicio emergente no solo facilita la ...

Suscribirme al sitio

En la comunidad

Artículos anclados
Actividades recientes
Aún no hay actividades aquí

Iniciar sesión o registrarse