• 28/10/2019

Nueva campaña de phishing: suplantan la identidad de Correos

Ciberseguridad

El Instituto Nacionald de Ciberseguridad (INCIBE) anuncia que se ha detectado una campaña de envío de mensajes de texto a móviles (SMS) suplantando la identidad de Correos (empresa pública de paquetería), que dirige a la víctima a una página web falsa (phishing), para que robarle tanto datos personales, como información bancaria. 

Como en cualquier caso de phishing, INCIBE recomienda:

  • avisar a sus empleados para que estén alerta sobre los posibles SMS que pudieran recibir de origen sospechoso. Especialmente, aquellos que contengan enlaces externos a páginas en las que se les soliciten credenciales o datos personales y bancarios.
     
  • tener presente que existen elementos que identifican la falsedad de la web que suplanta a una legítima: que el enlace esté cortado, y que al pulsar en el mismo, éste no apunte a la web legítima (en este caso, a www.correos.es). 
     
  • es importante que si algún empleado recibe un SMS de estas características, ha accedido al enlace e introducido sus datos personales y tarjeta de crédito, contacte inmediatamente con la entidad bancaria asociada a la tarjeta para bloquear su actividad. 
     
  • si Ud. recibe un SMS con estas características, no facilite ningún dato, no haga clic en enlaces, ni descargue ningún archivo adjunto. Elimine el sms y, en caso de duda, contacte con atención al cliente de Correos.

Entre los elementos que recomienda INCIBE para evitar ser víctimas de este tipo de ciberfraudes (no abrir SMS ni emails de usuarios desconocidos, ser precavidos al seguir enlaces o descargar ficheros adjuntos, mensajes de whatsapp, etc), insiste en impulsar la política de seguridade la empresa (contraseñas fuertes, antivirus operativos, sistemas operativos actualizados) y, como medida básica de prevención, realizar acciones de concienciación en ciberseguridad entre los empleados.

Desde Efika, trabajamos activamente para dotar de seguridad a su entorno digital, securizando sus servidores, monitorizando su actividad, manteniendo preventivamente sus equipos a fin de que siempre estén actualizados e incorporen los últimos parches de seguridad, y concienciando y formando en ciberseguridad a sus empleados.

Nuestro servicio de Simulador de Ciberataques Efika Attack Simulator enseña al personal de su empresa a tomar conciencia sobre la necesidad de una buena prevención y a protegerse contra los ciberataques. Gracias a Efika Attack Simulator aprenderán cómo reaccionar frente a los ciberataques y su empresa estará más segura. Contacte con Efika. Sabemos cómo ayudarle.


Tags: ciberataque, ciberseguridad, phishing, simulador de ciberataques, Correos

Categorías

Tags