Es la época más maravillosa del año, no solo para las familias que consiguen regalos para sus seres queridos, sino también para los ciberdelincuentes que buscan aprovecharse de empleados estresados y de la pandemia global, quienes pueden estar menos alerta ante las ciberamenazas.


Aquí hay algunas formas en que los ciberdelincuentes querrán robar tu atención, y tu dinero.
Notificaciones Falsas de Entrega Fallida
Con el 75% de los usuarios planeando aumentar su gasto en compras online este año, los ciberdelincuentes están aprovechando el aumento de actividad para intentar obtener información personal o hacer que las personas hagan clic o abran archivos adjuntos en correos electrónicos. Muchos correos de phishing a menudo parecen provenir de minoristas conocidos como Amazon o empresas de mensajería como UPS, DHL y FedEx, que esperan atraerte para que hagas clic en un enlace.


Es importante que si recibes un correo electrónico que parece sospechoso o incluye un sentido de urgencia, como que tu entrega no llegará a tiempo, siempre verifiques al remitente y no abras ningún archivo adjunto enlazado. Si alguna vez tienes dudas sobre la entrega de un paquete, puedes ingresar el número de seguimiento directamente en el sitio web de la empresa de mensajería sin interactuar con el correo fraudulento.
Compras de Tarjetas de Regalo/Fraude del CEO
Las fiestas también son un momento en que los seres queridos se envían tarjetas de regalo entre sí, y este año puede que más personas opten por enviar versiones digitales de estas debido a las restricciones de contacto. Desafortunadamente, esto puede presentar una gran oportunidad para que los ciberdelincuentes se hagan pasar por tu CEO, pidiéndote que compres tarjetas de regalo para sus seres queridos en su nombre debido a compromisos de la empresa a fin de año.


De nuevo, cualquier correo electrónico que incluya un sentido de urgencia o una solicitud extraña siempre debe verificarse a fondo antes de actuar. Siempre recomendamos llamar al remitente si alguna vez tienes dudas, para verificar la solicitud directamente. Siempre es mejor ser cauteloso y estar seguro, en lugar de apresurar las cosas y potencialmente ser responsable de tus acciones.
Estafas Estacionales/de Actualidad
En 2019, el equipo de Proofpoint Threat Insight analizó una campaña de correo electrónico maliciosa global que aprovechaba una serie de ganchos de actualidad en un solo correo electrónico que intentaba distribuir el conocido malware Emotet. Esta campaña utilizó múltiples temas, como la activista ambiental sueca Greta Thunberg, la temporada festiva, la concienciación ambiental y el activismo, para dirigirse a una audiencia más amplia. Los correos electrónicos tenían un archivo adjunto .doc que parecía ser instrucciones sobre cómo las personas podían unirse a una marcha de campaña.


Sin embargo, si las personas abrían el documento, en realidad conducía a la instalación de un troyano bancario en el ordenador de la víctima, provocando que sus sistemas se apagaran y quedaran inutilizables.
Todos estos ciberataques por parte de ciberdelincuentes podrían haber sido frustrados con dos acciones principales de los usuarios:
- Piensa antes de hacer clic
- Asegúrate de verificar en persona cualquier solicitud sospechosa
Los ciberdelincuentes nunca se detienen, y la temporada festiva a menudo ve un nivel especialmente alto de malware dirigido a la naturaleza bondadosa de los seres humanos. Asegúrate de seguir nuestros sencillos pasos para mantenerte protegido durante esta temporada de alegría y esperanza.
With exceptional email security knowledge and industry experience, Faisal is hands-on and dedicated CSE for Red Sift.




