Nueva campaña de correos fraudulentos intentan extorsionar a empresas indicando que su sitio web ha sido atacado y su información será filtrada

Noticia Público 09/07/2020 0 786
  • |
  • |

Se ha detectado una campaña maliciosa de correos electrónicos con varios remitentes y asuntos, que intentan extorsionar a la persona receptora. En el correo se indica que su sitio web ha sido comprometido, y que toda la información, incluida la base de datos, se hará pública en 5 días a menos que realice un pago en Bitcoin.

Solución

Si tú o cualquier persona empleada de la empresa habéis recibido un correo con estas características, ignoradlo. Se trata de un intento de estafa y en realidad los ciberdelincuentes no han accedido al sitio web de la empresa ni están en posesión de la base de datos.

Si has accedido al chantaje y has realizado el pago, recopila todas las pruebas de las que dispongas (capturas de pantalla, e-mail, mensajes, etc.) y contacta con las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) para presentar una denuncia.

Los correos electrónicos probablemente hayan sido obtenidos de la web de la empresa si se encuentran en formato texto. Para evitar esta situación, es recomendable publicar las direcciones de correo en formato imagen y con un texto alternativo que no sea la dirección.

Para evitar ser víctima de este tipo de engaños, te recomendamos seguir estos consejos:

  • No abras correos de usuarios desconocidos o que no hayas solicitado: elimínalos directamente.
  • No contestes en ningún caso a estos correos.
  • Revisa los enlaces antes de hacer clic aunque sean de contactos conocidos.
  • Desconfía de los enlaces acortados.
  • Desconfía de los ficheros adjuntos aunque sean de contactos conocidos.
  • Ten siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprueba que está activo.

Asegúra de que las cuentas de usuario de tus personas empleadas utilizan contraseñas robustas y no tienen permisos de persona administradora.

Además, para prevenir y reforzar estos consejos, es importante realizar acciones de concienciación en ciberseguridad entre las personas empleadas.

En el correo, el ciberdelincuente afirma haber accedido a la web gracias a una vulnerabilidad, que le ha permitido sustraer toda la información de la web y la ha enviado a un servidor seguro. Para evitar la filtración de la información y el consiguiente daño a la reputación de la empresa, se exige el pago de un rescate en Bitcoin en un plazo máximo de 5 días, tras el cual, se amenaza con destruir la imagen pública de la empresa.

Correo electrónico de extorsión

El modus operandi de este tipo de fraude es similar al de las campañas de sextorsión, los ciberdelincuentes utilizan el miedo de las víctimas a perder la privacidad de su información cuando en realidad no han accedido al sitio web ni están en posesión de la base de datos. Los ciberdelincuentes no aportan pruebas reales de que la información haya sido robada, recurriendo únicamente al miedo de las víctimas de que su información se haga pública y pueda afectar a las personas clientas.

Línea de ayuda en ciberseguridad 017