El Instituto Nacional de Ciberseguridad (INCIBE) ha detectado una nueva campaña de ciberataques a través del método del mail spoofing en las que el remitente y el destinatario tienen la misma dirección.
Se ha detectado una campaña de sextorsión que utiliza la técnica de mail spoofing. El ciberdelincuente suplanta la dirección de correo electrónico de un dominio privado del remitente para engañar a la víctima y hacerle creer que ha conseguido instalar un troyano en su dispositivo.
Los ciberdelincuentes han suplantado direcciones de correo con dominios privados, es decir, no se han suplantado correos electrónicos de dominios públicos, como gmail, hotmail, yahoo o similares.
El asunto de los correos detectados es ‘Tiene un pago pendiente’, pero no se descarta que pueda haber variantes de este mensaje con un contenido similar. A lo largo del correo, el ciberdelincuente le explica a su víctima que, tras haber comprado credenciales a un supuesto hacker, ha conseguido los datos necesarios de la víctima para acceder a sus dispositivos e infectarlos con un software espía con el que ha recabado información y ha grabado vídeos íntimos de la víctima.
Tras explicar la situación, exige que se le realice un pago en bitcoines a una cuenta monedero en un plazo de 2 días (48 horas), con la amenaza de publicar el contenido íntimo que ha recopilado de sus dispositivos. La urgencia de este mensaje complica que la víctima analice la situación y provoca que esta se lance a realizar el pago lo antes posible temiendo que el contenido privado sea expuesto.
Recomendaciones para no ser víctima de estos fraudes
Para evitar ser víctima de este tipo de fraude, sigue nuestras recomendaciones:
En primer lugar, no pagues el importe solicitado, como hemos dicho anteriormente es un engaño que se ha enviado a muchas personas, y si pagas o contestas, puede provocar que en un futuro se repita esta situación.
No abras y elimina los correos de las características mencionadas en este aviso o de personas desconocidas, si no has solicitado la recepción de dichos correos.
No reenvíes el correo a nadie ni proporciones datos de tipo personal tuyos ni de tus contactos.
En caso de haber recibido alguna notificación por SMS referente a este fraude, bloquea al remitente e ignora el mensaje recibido.
Asegúrate de actualizar y mantener en funcionamiento los antivirus y dispositivos de tu hogar.
En caso de dudar si tus contraseñas han sido vulneradas, puedes reforzar estas y utilizar una única para cada cuenta de la que dispongas. Además, puedes comprobar si esta ha sido filtrada anteriormente.
2 comentarios en “Nueva Campaña de ciberestafas mediante mail spoofing”
Maryluz, tu post esta perfecto nomas el detalle del segundo titulo «Recomendaciones para ser víctima de estos fraudes» te faltó un «NO» de por medio.
Saludos
Gracias!