Cuidado, estos son los correos electrónicos que debes ignorar para evitar un virus en tu celular o PC

En la mayoría de casos, los delincuentes usan la técnica de email spoofing para hacer creer que los correos son enviados por empresas legítimas

Compartir
Compartir articulo
Los ciberdelincuentes acuden a la ingeniería social para hacer caer a sus víctimas.  (Imagen ilustrativa Infobae)
Los ciberdelincuentes acuden a la ingeniería social para hacer caer a sus víctimas. (Imagen ilustrativa Infobae)

El correo electrónico se ha convertido en una herramienta indispensable para la comunicación diaria. Sin embargo, esta utilidad también ha sido explotada por cibercriminales con fines maliciosos. Según expertos en seguridad informática de ESET, el envío de correos electrónicos fraudulentos continúa siendo uno de los métodos preferidos por los delincuentes para distribuir malware.

Mediante tácticas de suplantación de identidad, los atacantes imitan a entidades confiables, como bancos, organismos estatales o marcas reconocidas, con el propósito de engañar a las víctimas para que abran documentos adjuntos infectados o hagan clic en enlaces maliciosos.

Estos correos suelen presentarse con un tono de urgencia, presionando a los destinatarios a actuar rápidamente bajo diversos pretextos, lo que aumenta el riesgo de caer en la trampa.

Si te llega un correo de estas direcciones, ignóralo

En la técnica del spoofing, los criminales modifican la dirección del remitente en el correo electrónico, haciendo que el mensaje aparezca como si fuera enviado por una entidad confiable o incluso un colega.

En algunos correo, los correos están bien redactados por lo que es esencial prestar especial atención. (ESET)
En algunos correo, los correos están bien redactados por lo que es esencial prestar especial atención. (ESET)

Los casos analizados muestran que los ciberdelincuentes imitan la identidad de individuos reales, ya sean actuales o antiguos empleados de las organizaciones mencionadas en el dominio del correo.

De acuerdo con ESET, estas son las direcciones de correo peligrosas:

  • contabilidad@bo_print.com.mx
  • ventas2@_mex.com.mx
  • sergio@_lotions.com.mx
  • auxiliaroperaciones@visa_.com
  • nayeli._ez@_.com

Cabe agregar que el guion bajo (_) representa una parte de la dirección que la compañía de seguridad difuminó.

Los mensajes parecen ser respaldados por empresas legitimas. (ESET)
Los mensajes parecen ser respaldados por empresas legitimas. (ESET)

En dos incidentes reportados, se ha identificado la falsificación de la identidad de la empresa de mensajería DHL mediante el uso de dominios de correo pertenecientes a empresas legítimas pero no relacionadas con DHL. Dicha suplantación se hizo evidente a través de correos electrónicos cuyos archivos adjuntos, uno en formato Word y el otro en Excel, contenían código malicioso.

Este código está diseñado para explotar la vulnerabilidad conocida como CVE-2017-0199, buscando así descargar software dañino en el dispositivo de la persona objetivo. Ambos mensajes compartían un asunto similar que sugería la proximidad de una entrega, intentando convencer al destinatario de la autenticidad del correo.

Resulta destacable que, pese a iniciar con un saludo genérico, los correos estuvieran correctamente redactados e, incluso en algunas instancias, incluyeran nombres de empleados reales de las empresas mencionadas en los dominios de correo utilizados, aumentando de este modo la percepción de legitimidad de los mensajes.

Los delincuentes usan la imagen de DHL pero sus correos electrónicos no coinciden con la empresa por la que se están haciendo pasar. (ESET)
Los delincuentes usan la imagen de DHL pero sus correos electrónicos no coinciden con la empresa por la que se están haciendo pasar. (ESET)

¿Cómo evitar ser víctima de estos engaños?

Como se ha observado, las campañas de engaño son frecuentes en Latinoamérica, donde la sofisticación y adaptabilidad de estas amenazas para parecer más reales exige una vigilancia constante y un escepticismo ante correos y otras vías de comunicación no solicitadas.

Es primordial evitar la descarga de archivos adjuntos sin confirmar antes la veracidad del remitente, incluso si este parece legítimo a primera vista.

Además, es vital ser cauteloso ante enlaces engañosos, los cuales pueden dirigirte a sitios falsos diseñados para simular autenticidad con el propósito de implantar malware o sustraer datos personales.

Para las organizaciones y empresas, resulta esencial reforzar las políticas de seguridad y fomentar entre los empleados el conocimiento de prácticas seguras en materia de ciberseguridad.

Abrir los archivos adjuntos de los correos, podría poner en riesgo la seguridad de tus datos. (ESET)
Abrir los archivos adjuntos de los correos, podría poner en riesgo la seguridad de tus datos. (ESET)

La actualización regular de sistemas y la implementación de soluciones de seguridad robustas son clave para reducir la exposición a estos riesgos.

Abrir archivos adjuntos de correos maliciosos puede desencadenar la infección del dispositivo con malware, lo cual compromete la seguridad de los datos personales y corporativos. Esta acción puede resultar en el robo de información confidencial, pérdida financiera, acceso no autorizado a cuentas personales o de trabajo y que los delincuentes tomen el control total del dispositivo.

Además, el malware puede extenderse a través de la red, afectando a otros dispositivos y poniendo en riesgo la infraestructura tecnológica de una organización completa.

Últimas Noticias

Quiénes son los piqueteros involucrados en la causa por extorsión y los jefes de las organizaciones investigadas

Los detalles de una causa escandalosa que revela el abuso de autoridad ejercido por dirigentes sociales y piqueteros contra las personas vulnerables que dicen defender. Se quedaban con parte del dinero que cobraban por parte del Estado. Les exigían asistir a movilizaciones o repartir volantes de candidatos oficialistas
Quiénes son los piqueteros involucrados en la causa por extorsión y los jefes de las organizaciones investigadas

Ucrania ejecutó una retirada táctica en Kharkiv mientras refuerza sus defensas para contrarrestar el avance ruso

“La situación sigue siendo difícil”, admitió el Estado Mayor ucraniano, pero destacó que sus tropas “no están permitiendo que los ocupantes rusos se consoliden” en la región
Ucrania ejecutó una retirada táctica en Kharkiv mientras refuerza sus defensas para contrarrestar el avance ruso

El Gobierno designó a los embajadores en Paraguay y en otros tres países

Entre los nombres oficializados se encuentra el de Mariano Caucino, quien se desempeñó como representante del Ejecutivo en Israel durante la gestión de Mauricio Macri
El Gobierno designó a los embajadores en Paraguay y en otros tres países

24 fotos: el acto con el que AMIA conmemoró el 76° Aniversario del Estado de Israel

Se trató de un evento en el que se replicó el fuerte reclamo por la liberación de las personas que siguen cautivas a manos del grupo terrorista Hamas, desde el 7 de octubre pasado
24 fotos: el acto con el que AMIA conmemoró el 76° Aniversario del Estado de Israel

Pese a las diferencias entre Milei y Lula, Mondino aseguró que “Brasil es indiscutible como socio comercial”

La canciller habló ante diplomáticos del CARI y defendió la relación bilateral con Itamaraty. Fue durante una exposición en la que detalló la agenda de Argentina en el G20 que de desarrolla en Río de Janeiro. Ratificó la salida de los BRICS y pidió darle un “shot de adrenalina” al Mercosur
Pese a las diferencias entre Milei y Lula, Mondino aseguró que “Brasil es indiscutible como socio comercial”