Fecha de publicación: 2022-01-24 13:11:05 | |
Gravedad: alta | |
Recursos afectados | |
Cualquier usuario que haya recibido un correo electrónico con características similares y haya respondido. | |
Descripción | |
Se ha detectado una campaña de correos electrónicos fraudulentos suplantando la identidad de la Guardia Civil, cuyo objetivo es extorsionar a las víctimas para que contesten al correo recibido y continuar con el fraude. Este engaño se conoce como sextorsión y cualquiera podría ser víctima de él, ya que en realidad no existe ninguna investigación, sino que es el pretexto utilizado para generar preocupación al receptor del correo y que este dé señales de que el buzón está activo. | |
Solución | |
Si has recibido un correo de este estilo, no contestes y elimínalo. Nadie va a realizar ninguna investigación e incautación informática. | |
Leer más | |
Algunos consejos de que hacer ante un Ramsonware
Como sabes este tipo de malware nos cifra el contenido del ordenador, secuestrandonos de alguna forma la información, y luego nos piden un rescate en bitcoins. Pues bien desde el INCIBE nos dan algunos consejos de que hacer y no hacer en el siguiente documento https://www.incibe.es/sites/default/files/contenidos/JuegoRol/reto1_solucion_ransom.pdf
Espero que os sea de interés.
Nuevos trípticos formativos.
Os dejo los nuevos trípticos formativos realizados el año pasado junto con el nuevo kit de concienciación y adaptados a UGR.
Campaña de smishing suplantando a GLS.
Desde INCIBE nos avisan de campaña de SMS’s fraudulentos simulando ser una empresa de entrega de paquetes. Al final te piden datos bancarios y demas. En fin que a esto no hay que hacerle ni caso. En estos dias, con tanto pedido a traves de internet, hay un aumento de este tipo de estafa haciendose pasar por empresas de transporte o incluso por Correos. Mucho cuidado.
Os dejo el enlace de INCIBE https://www.incibe.es/protege-tu-empresa/avisos-seguridad/campana-smishing-suplantando-gls
Mas informacion de lo que es un SMISHING https://www.incibe.es/aprendeciberseguridad/smishing
Como pautas generales, para evitar ser víctima de fraudes de este tipo, se recomienda:
- No abrir SMS de usuarios desconocidos o que no se haya solicitado: hay que eliminarlos directamente.
- En caso de que el SMS proceda de una entidad bancaria legítima, nunca contendrá enlaces a su página de inicio de sesión o documentos adjuntos.
- No contestar en ningún caso a estos SMS.
- Tener precaución al seguir enlaces o descargar ficheros adjuntos en correos electrónicos, SMS, mensajes en WhatsApp o redes sociales, aunque sean de contactos conocidos.
- Tener siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprobar que está activo.
- Asegúrate de que las cuentas de usuario de tus empleados utilizan contraseñas robustas y sin permisos de administrador.
Alerta: Seguimos con los phising bancarios.
Debes estar alerta con este tipo de malware que no nos deja y es el phising. Desconfía de los correos no pedidos, y por favor no abras adjuntos si no estás muy seguro. El INCIBE, el Instituto de Ciberseguridad, nos avisa de que en este momento hay varias campañas en activo. https://www.incibe.es/protege-tu-empresa/avisos-seguridad/varias-campanas-phishing-bancario