Red de información TI para profesionales ITMedia NetWork

Búsqueda avanzada

Publicidad

Publicidad

Noticias

Los cibercriminales usan la campaña de la Renta como nuevo gancho phishing

19 Abril 2011

Mails falsos de Hacienda que informan de devoluciones a cambio de datos personales y financieros son el último ciberdelito detectado y sobre el cual nos advierte Kaspersky Lab

El Grupo de Delitos Telemáticos de la Unidad Central Operativa de la Guardia Civil ya ha detectado una nueva campaña de phishing que ha comenzado a extenderse. Se trata de un correo electrónico que simula proceder de Hacienda e informa a la víctima de que, una vez revisadas sus cuentas, le corresponde una devolución de unos 100-200 euros.

La URL es muy similar a la página original. Al pinchar sobre ella, dirige a la víctima a una página que solicita los datos de la tarjeta de crédito para que se le abone la devolución.

Según Kaspersky Lab, hablamos de phishing cuando el ciberdelincuente crea una réplica casi perfecta del sitio web de una institución financiera u otros organismos similares, luego intenta engañar al usuario para que revele su información confidencial, como su nombre de usuario, su contraseña, su número de cuenta o tarjeta, etc., a través de un formulario disponible en el sitio fraudulento, logrando así usar esta información confidencial para hacerse con el dinero de su víctima.

Las claves para protegerse contra el phising

  • Cuidado con los mensajes que solicitan información personal. Es muy poco probable que Hacienda o el banco pidan tal información por correo electrónico. En caso de duda, es mejor contactar con el organismo para estar seguro.
  • Asegúrate de que la URL comience por ‘https://’, en lugar de ‘http://’. Busca el símbolo del candado en la parte inferior derecha del buscador de Internet y púlsalo dos veces para verificar la validez del certificado digital. O, en caso de duda, realiza la transacción por teléfono.
  • Informa de inmediato al organismo suplantado. No uses los vínculos incorporados en un mensaje para cargar una página web. En lugar de ello, escribe la URL en el navegador de Internet.
  • Verifica que la solución antivirus bloquea sitios phishing.
  • Asegúrate de que se está utilizando la última versión del navegador de Internet y de que se han instalado todos los parches de seguridad.

ShareThis

Publicidad

Destacamos

  • BYOD, una oportunidad que desafía las infraestructuras TIC corporativas

    Continuamente emergen nuevas tecnologías y tendencias en el mundo de la convergencia IP. La Asociación @asLAN lleva más de 20 años impulsando y divulgando en España las tecnologías que tienen que ver con el mundo de las redes. Hace seis años la seguridad tomó un papel destacado; hace tres, el mundo del Cloud empezó a emerger y ahora hemos identificado BYOD (Bring Your Own Device) como una tendencia impulsora de diversas tecnologías en este ámbito

Envío de artículos por email de IT CIO.es

Por favor, introduzca la siguiente información











Cerrar

Envío de artículos por email de IT CIO.es

Procesando envíos...

Envío de artículos por email de IT CIO.es

Email enviado. Cerrar

Envío de artículos por email de IT CIO.es

Error en el envio. Pulse aqui para cerrar.Cerrar