El Phishing no solo afecta a los gigantes de internet...
Alertamos de una nueva forma de mail fraudulento que se está propagando y va más allá de la habitual suplantación de la identidad a grandes compañías como Paypal, Banco Santander, BBVA y demás bancos, Correos o la Agencia Tributaria.
Esta propagación adopta una nueva y aún más peligrosa forma: en primer lugar, los ciberdelincuentes roban mails de empresas reales y, en segundo lugar, los utilizan para envíos masivos de phishing:
- Los ciberdelincuentes roban las cuentas de correo a empresas existentes (ejemplo: administraciones@talleresfernandito.com).
- Un mail falso es enviado masivamente desde la propia dirección de mail de cada empresa con una apariencia totalmente real.
- El mail falso utiliza la propia firma, logotipo y aviso legal de la empresa víctima del robo, siendo aún más complicado detectar su falsedad.
- Este correo falso lleva un documento adjunto; en el caso real que mostramos en la imagen, un archivo Excel con doble extensión, una potencial amenaza para nuestros equipos informáticos si lo abrimos, con el consecuente riesgo de que se apropien de nuestros datos más sensibles (datos personales, datos de clientes, bancarios, contraseñas).
Esta situación nos lleva a extremar aún más nuestras precauciones, tanto en el uso privado como empresarial de nuestros correos y todo lo que nos llega a diario a la bandeja de entrada. No debemos fiarnos ni aunque el mail recibido sea de un remitente de empresa conocido, con el que trabajemos, o desconocido pero aparentemente fiable.
¿Cómo podemos extremar nuestra seguridad?
- Atención y revisión personal. En el caso de recibir un mail de un presupuesto, catálogo o solicitud de información de Talleres Fernandito, lo esperemos o no, debemos fijarnos incluso en cómo se muestra el archivo adjunto. Si sospechamos por su nombre, formato, extensión… lo más apropiado será contactar directamente con el teléfono de esa empresa y verificar si realmente ese correo ha sido enviado o no por la propia empresa. El cinturón de seguridad cibernética debe ser ajustado constantemente a las circunstancias de amenazas existentes.
- Contar con un proveedor profesional y con garantías. Es fundamental tener detrás un soporte técnico que nos pueda atender a cualquier incidencia de este tipo, y que incluso sea capaz de detectar casos de SPAM y ataques cibernéticos antes de sufrir sus consecuencias en los propios correos.
Ante cualquier duda que cualquier persona o empresa desee comentarnos, estamos a su disposición en las redes sociales de MundoPC Informática & Empresas, teléfonos o formulario de contacto.