Nueva campaña de correos fraudulentos intentan extorsionar a empresas indicando que su sitio web ha sido atacado y su información será filtrada
Noticia
Público 09/07/20200 786
|
|
Se ha detectado una campaña maliciosa de correos electrónicos con varios remitentes y asuntos, que intentan extorsionar a la persona receptora. En el correo se indica que su sitio web ha sido comprometido, y que toda la información, incluida la base de datos, se hará pública en 5 días a menos que realice un pago en Bitcoin.
Solución
Si tú o cualquier persona empleada de la empresa habéis recibido un correo con estas características, ignoradlo. Se trata de un intento de estafa y en realidad los ciberdelincuentes no han accedido al sitio web de la empresa ni están en posesión de la base de datos.
Si has accedido al chantaje y has realizado el pago, recopila todas las pruebas de las que dispongas (capturas de pantalla, e-mail, mensajes, etc.) y contacta con las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) para presentar una denuncia.
Los correos electrónicos probablemente hayan sido obtenidos de la web de la empresa si se encuentran en formato texto. Para evitar esta situación, es recomendable publicar las direcciones de correo en formato imagen y con un texto alternativo que no sea la dirección.
Para evitar ser víctima de este tipo de engaños, te recomendamos seguir estos consejos:
No abras correos de usuarios desconocidos o que no hayas solicitado: elimínalos directamente.
No contestes en ningún caso a estos correos.
Revisa los enlaces antes de hacer clic aunque sean de contactos conocidos.
Desconfía de los enlaces acortados.
Desconfía de los ficheros adjuntos aunque sean de contactos conocidos.
Ten siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprueba que está activo.
Asegúra de que las cuentas de usuario de tus personas empleadas utilizan contraseñas robustas y no tienen permisos de persona administradora.
Además, para prevenir y reforzar estos consejos, es importante realizar acciones de concienciación en ciberseguridad entre las personas empleadas.
En el correo, el ciberdelincuente afirma haber accedido a la web gracias a una vulnerabilidad, que le ha permitido sustraer toda la información de la web y la ha enviado a un servidor seguro. Para evitar la filtración de la información y el consiguiente daño a la reputación de la empresa, se exige el pago de un rescate en Bitcoin en un plazo máximo de 5 días, tras el cual, se amenaza con destruir la imagen pública de la empresa.
El modus operandi de este tipo de fraude es similar al de las campañas de sextorsión, los ciberdelincuentes utilizan el miedo de las víctimas a perder la privacidad de su información cuando en realidad no han accedido al sitio web ni están en posesión de la base de datos. Los ciberdelincuentes no aportan pruebas reales de que la información haya sido robada, recurriendo únicamente al miedo de las víctimas de que su información se haga pública y pueda afectar a las personas clientas.
Solicitamos su permiso para obtener datos estadísticos de su navegación en esta web, en cumplimiento del Real Decreto-ley 13/2012. Si continúa navegando consideramos que acepta el uso de cookies.
Estrictamente necesarias
La cookie estrictamente necesaria debe estar habilitada en todo momento para que podamos guardar sus preferencias para la configuración de cookies.
Si deshabilita esta cookie, no podremos guardar sus preferencias. Esto significa que cada vez que visite este sitio web deberá habilitar o deshabitar
nuevamente las cookies.
Cookies de terceros
Este sitio web utiliza Google Analytics para recopilar información anónima, como el número de visitantes del sitio y las páginas más populares o
plataformas como Twitter o Youtube al navegar por ellas o al emplear sus medios integrados.
Mantener esta cookie habilitada nos ayuda a mejorar nuestro sitio web.
Las cookies son pequeños archivos de texto que las páginas web pueden utilizar para hacer más eficiente la experiencia del usuario.
La ley afirma que podemos almacenar cookies en su dispositivo si son estrictamente necesarias para el funcionamiento de esta página. Para todos los demás tipos de cookies necesitamos su permiso.
Esta página utiliza tipos diferentes de cookies. Algunas cookies son colocadas por servicios de terceros que aparecen en nuestras páginas.
En cualquier momento puede cambiar o retirar su consentimiento desde la Declaración de cookies en nuestro sitio web.
Obtenga más información sobre quiénes somos, cómo puede contactarnos y cómo procesamos los datos personales en nuestra Política de privacidad.
Al contactarnos respecto a su consentimiento, por favor, indique el ID y la fecha de su consentimiento.