Contenido del artículo
¿En qué consiste el ataque?
El correo electrónico identificado tiene como asunto «Urgente». En dicho correo, los ciberdelincuentes indican que el buzón del usuario está lleno e incitan a pinchar en un enlace malicioso para actualizar su cuenta y poder recibir nuevos mensajes:
Si se hace clic en el enlace se dirigirá a la víctima a una página web externa, similar a la legítima, donde se solicitan los datos de la cuenta de correo:
¿Qué debo hacer si recibo un mensaje de éstas características?
Es recomendable eliminarlo directamente y poner en conocimiento de los compañeros el intento de fraude para evitar posibles víctimas
¿Qué debo hacer si he facilitado las credenciales de acceso?
Recomendamos:
- Modificar las credenciales lo antes posible.
- Siempre que se pueda habilitar un doble factor de autenticación.
- Modificar estas credenciales en cualquier otro servicio en el que se utilicen las mismas.
¿Cómo puedo evitar ser víctima de este tipo de fraudes?
Como pautas generales, se recomienda:.- No abrir correos de usuarios desconocidos o que no haya solicitado<: hay que eliminarlos directamente.
- En caso de que el correo proceda de una entidad bancaria legítima, nunca contendrá enlaces a su página de inicio de sesión o documentos adjuntos.
- No contestar en ningún caso a estos correos.
- Tener precaución al seguir enlaces o descargar ficheros adjuntos en correos electrónicos, SMS, mensajes en WhatsApp o redes sociales, aunque sean de contactos conocidos.
- Tener siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprobar que está activo.
- Asegurarte de que las cuentas de usuario de tus empleados utilizan contraseñas robustas y sin permisos de administrador.
Si temes que has sufrido un ataque phishing, necesitas ciberseguridad o simplemente información, contáctanos: 917 482 870.
¡Te ayudaremos a proteger a tu empresa!