Fran 🐝 Brizzolis en Informáticos, Redes Sociales, Informática y Tecnología Global Brand Ambassador • beBee Affinity Social Network 18/10/2016 · 3 min de lectura · +500

Aprende a protegerte "o casi" de las tácticas o señuelos más empleados de PHISHING


Aprende a protegerte "o casi" de las tácticas o señuelos más empleados de PHISHING


Aunque los años van pasando, el phishing sigue siendo uno de los métodos de ataque más empleados y, aparentemente, de los que más éxito tienen. Desde simples bromas hasta peligrosos ransomware y troyanos, esta forma de ataque que se sirve del engaño sigue aprovechándose del exceso de confianza de algunos.

Después de publicar seis consejos para evitar ataques de ransomware, en esta ocasión vamos a enseñar a detectar los cinco señuelos más comunes empleados en el phishing a través de correo electrónico, siendo este uno de los medios más empleados a la hora de expandir malware y que podría tener consecuencias desastrosas en caso de infectar una computadora perteneciente a una red empresarial.


Ten cuidado con la factura adjuntada

Los señuelos donde el usuario ha supuestamente perdido dinero, “money out”, está entre los más empleados por los atacantes de phishing, representando casi la mitad de las campañas detectadas. El señuelo de “money out” utiliza la expectación provocada por el mismo proceso de pago para engañar a los destinatarios e incitarles a abrir un fichero adjuntado o un enlace puesto en el email.

El señuelo de la factura es el más utilizado seguido de la transacción, el cual ha resultado muy efectivo en campañas realizadas en Europa. También resultan muy comunes los señuelos relacionados con pedidos que el usuario no ha realizado.

El señuelo de “money out” a menudo incluye un documento adjuntado con código malicioso embebido, el cual forma la mayoría de las veces parte de una macro maliciosa que tiene que ser habilitada por el usuario. En muchas ocasiones este mismo código malicioso se encarga de descargar otro malware.


Aprende a protegerte "o casi" de las tácticas o señuelos más empleados de PHISHING



Aprende a protegerte "o casi" de las tácticas o señuelos más empleados de PHISHING