Encuentra noticias publicadas en el siguiente rango de fechas
y y
y y
y y
Limpiar
Euro
Arrow
55,2495
Dolar
Arrow
47,8788
Libra esterlina
Arrow
64,6197
Oro
Arrow
6742,7673
BIST 100
Arrow
14.111

Descubierto un nuevo ataque de phishing en Facebook

Los ciberdelincuentes han desarrollado un método en el que utilizan funciones reales de Facebook para enviar advertencias falsas de suspensión a cuentas comerciales. El experto en seguridad de Kaspersky, Andrey Kovtun, enfatizó que se debe prestar mucha atención a los enlaces en los casos en los que se solicita ingresar datos o realizar pagos.

No dejes que el algoritmo elija tus noticias, decide tú qué leer. ¡Añade 12punto a tus fuentes preferidas!
Descubierto un nuevo ataque de phishing en Facebook

Kaspersky ha descubierto un nuevo ataque de phishing dirigido a cuentas comerciales de Facebook.

Según la declaración de Kaspersky, el ataque envía correos electrónicos engañosos con la amenaza de suspensión de cuentas e intenta generar confianza en los usuarios utilizando la infraestructura legítima de Facebook.

Los ciberdelincuentes han desarrollado un método en el que utilizan funciones reales de Facebook para enviar advertencias falsas de suspensión a cuentas comerciales.

Estos correos electrónicos, que provienen de Facebook, contienen mensajes alarmantes como "Quedan 24 horas para solicitar una revisión. Ver el motivo".

SE SOLICITA NÚMERO Y CONTRASEÑA

Al hacer clic en el enlace del correo electrónico, el usuario es redirigido a una página real de Facebook que muestra una advertencia similar. A continuación, el usuario es redirigido a un sitio de phishing disfrazado con la marca Meta, donde el tiempo para resolver el problema se reduce de 24 a 12 horas.

Finalmente, el sitio de phishing solicita información inicialmente inofensiva y luego pide el correo electrónico, el número de teléfono y la contraseña de la cuenta.

Los atacantes utilizan cuentas de Facebook que han comprometido para enviar estas notificaciones. Después de cambiar el nombre de la cuenta por un mensaje de amenaza y la foto de perfil por un signo de exclamación, crean publicaciones mencionando las cuentas comerciales objetivo.

Dado que la entrega se realiza a través de la infraestructura real de Facebook, se garantiza que las notificaciones lleguen a los destinatarios previstos.

ADVERTENCIA DE 'USAR MARCADORES'

Para que las empresas protejan sus cuentas de redes sociales, los expertos de Kaspersky enfatizan que se debe evitar hacer clic en enlaces de mensajes de correo electrónico sospechosos y señalan que, si es necesario iniciar sesión en la cuenta de la organización, la dirección debe escribirse manualmente o se debe utilizar un marcador.

Para proteger a la empresa contra diversas amenazas, los expertos de Kaspersky recomiendan utilizar las soluciones de la serie de productos Kaspersky Next, que reúne capacidades de protección en tiempo real, visibilidad de amenazas, investigación y respuesta de EDR y XDR para organizaciones de todos los tamaños y sectores. Subrayan que, dependiendo de las necesidades y recursos actuales, se puede elegir el nivel de producto más adecuado y cambiar fácilmente a otro si los requisitos de ciberseguridad cambian.

Los expertos, que señalan la necesidad de invertir en cursos de ciberseguridad para mantener al personal actualizado con la información más reciente, afirman que con la formación Kaspersky Expert, centrada en la práctica, los especialistas en InfoSec pueden mejorar las habilidades del personal y defender a las empresas contra ataques complejos.

'PUEDE MARCAR UNA DIFERENCIA IMPORTANTE'

En la declaración, el experto en seguridad de Kaspersky, Andrey Kovtun, afirmó que las notificaciones que parecen legítimas y provienen de una fuente confiable como Facebook también pueden ser engañosas.

Kovtun expresó: "Es muy importante examinar cuidadosamente los enlaces que se le pide seguir, especialmente si se le solicita ingresar datos o realizar un pago. Esto puede marcar una diferencia importante en la protección de sus cuentas comerciales contra ataques de phishing".


Fuente de la noticia: 12punto

Noticias relacionadas

Facebook ciberseguridad Redes Sociales Ataque de phishing