
PARA ENTRAR
El equipo de seguridad de Microsoft ha advertido sobre una nueva y peligrosa campaña de phishing. Descubrió múltiples campañas de este tipo con un único fin: espiar a las víctimas.
Para llevar a cabo estas intenciones, los piratas informáticos utilizan los nombres de programas de gran prestigio para engañar a sus víctimas. Entre ellos encontramos nombres como Adobe Reader, Zoom o Teams.
Los correos electrónicos maliciosos van acompañados de archivos PDF infectados
El equipo de investigadores de Microsoft revela que este ataque es siempre hecho por correo electrónico. Sus autores envían mensajes a las víctimas con documentos PDF adjuntos o invitaciones a reuniones.
En el primer caso, cuando el usuario abre el archivo PDF adjunto, encuentra una imagen borrosa. Encima verá una alerta que dice que el su versión de Adobe Reader no está actualizada.
Cuando hacen clic en el botón, se les envía a una página que muestra el administrador de descargas oficial de Adobe con una advertencia sobre una versión desactualizada. EL La “nueva versión” se descarga automáticamenteinfectando así tu ordenador.
En otros casos, los correos electrónicos se envían con invitaciones a reuniones en plataformas como Zoom o Teams. El cebo es a menudo propuestas de proyectos o comunicaciones financieras.
Los mensajes van acompañados de enlaces que supuestamente llevan a los usuarios a descargar servicios confiables. Al pinchar en estos enlaces el proceso es muy similar a lo que explicamos anteriormente, intentando imitar las páginas oficiales.
¿Qué sucede después de instalar estos programas?
Cuando los archivos maliciosos llegan a su computadora, se desarrolla un plan elaborado para que parezcan software legítimo. Pero la intención es crear un Puerta trasera que envía constantemente datos al extranjero.
De esta manera, hay un Envío constante de información y datos de las víctimas al exterior.. Se trata, por tanto, de una clara amenaza para tu privacidad y tus datos.
Cómo evitar esta estafa
Tú y tus habilidades de observación sois la mejor arma contra este tipo de esquemas. Si recibe un correo electrónico con documentos que nunca solicitó o invitaciones a reuniones que no deberían aparecer, detenerse y desconfiar.
Analiza quién es el remitente del mensaje. Si no pertenece al dominio de su empresa, borrar inmediatamente. Y nunca hagas clic en enlaces inusuales que puedan aparecer en el cuerpo de un mensaje.

89,00€Amazonas
149,00 €-40%

