México, blanco de cibercriminales: utilizan correos maliciosos para robar víctimas

México está en la mira de los cibercriminales, que utilizan correos maliciosos para engañar a sus víctimas. Aprende a identificar estas amenazas.

México, blanco de cibercriminales: utilizan correos maliciosos para robar víctimas.
México, blanco de cibercriminales: utilizan correos maliciosos para robar víctimas.Canva

México se ha convertido en uno de los objetivos favoritos de los cibercriminales y uno de sus métodos preferidos para adquirir víctimas son las campañas maliciosas vía correo electrónico, por lo que es necesario que la población sea más cautelosa.

De acuerdo con los investigadores de Proofpoint, los piratas informáticos realizaron campañas de correo electrónico a gran escala haciéndose pasar por empresas y entidades gubernamentales con el fin de robar credenciales, instalar código malicioso y obtener acceso no autorizado a los equipos de las víctimas durante julio y agosto de este año.

Luis Isselin, gerente de Proofpoint en México, consideró que este tipo de campañas son exitosas porque los ciberdelincuentes están adaptando sus tácticas para parecer cada vez más legítimos, es decir, hacen que los correos electrónicos maliciosos se asemejan a las comunicaciones empresariales habituales que los empleados reciben todos los días.

LOS ATACANTES

La investigación realizada por Proofpoint encontró que el grupo TA2725 fue uno de los más activos, ya que envió aproximadamente 275 mil correos electrónicos maliciosos dirigidos a México en una sola campaña entre el 19 y el 24 de julio.

México, blanco de cibercriminales: utilizan correos maliciosos para robar víctimas.
Canva

En este caso, enviaban correos suplantando el nombre de empresas conocidas y en el cuerpo de correo enviaban notificaciones de DocuSign, currículums, facturas fiscales, citatorios judiciales y quejas de consumidores. Todo esto para engañar a los destinatarios y lograr que abrieran archivos maliciosos o hicieran clic en enlaces fraudulentos.

Isselin destacó que el grupo conocido como TA4922 también amplió sus operaciones a México y destaca porque ocupa una amplia variedad de código malicioso, así como técnicas de robo de credenciales y fraude.

Para lograr lo anterior, suele disfrazar sus ataques como comunicaciones relacionadas con temas fiscales y utiliza servicios legítimos en la nube para alojar archivos maliciosos, lo que dificulta que los usuarios y las herramientas de seguridad distingan estas campañas de la actividad empresarial legítima.

A CUIDARSE

Las organizaciones y las personas en México deben ser especialmente cautelosas ante correos electrónicos inesperados”, recomendó el gerente.

México, blanco de cibercriminales: utilizan correos maliciosos para robar víctimas.
Canva

Por ejemplo, pidió desconfiar de correos electrónicos no solicitados relacionados con facturas, impuestos, avisos legales, solicitudes de empleo o solicitudes para compartir documentos.

Igualmente hay que evitar abrir archivos adjuntos inesperados o hacer clic en enlaces sin verificar previamente al remitente.

Aunque lo más importante, sobre todo para proteger a las empresas, es nunca ingresar credenciales corporativas o personales después de acceder a enlaces incluidos en correos electrónicos no solicitados.

EL DATO

Otras recomendaciones:

  • Habilitar la autenticación multifactor para reducir el impacto del robo de contraseña
  • Mantener actualizados los sistemas operativos y el software de seguridad
mgid