Precaución con el phishing laboral: la estafa que emplea falsos despidos para obtener datos personales.

Las estafas relacionadas con ofertas de trabajo y empleo remoto son extremadamente comunes entre los ciberdelincuentes. Estas fraudes suelen presentar tentadoras oportunidades de empleo temporal con el único objetivo de robar información personal y financiera de las víctimas. En este contexto, ESET, líder en la detección proactiva de amenazas, alerta sobre un nuevo tipo de engaño menos conocido: la estafa de despido. En este caso, se emplea la amenaza de perder el empleo como gancho para atraer la atención de la víctima potencial.

“Las estafas por despido son un tipo de ataque de phishing que busca que sus víctimas compartan información personal y financiera, o que hagan clic en enlaces maliciosos que pueden resultar en la descarga de malware. Las tácticas de ingeniería social utilizadas en el phishing buscan generar una sensación de urgencia para que la víctima actúe sin reflexionar, usando como pretexto un aviso de despido”, explica Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Este engaño puede manifestarse como un correo electrónico proveniente de recursos humanos o de algún tercero supuestamente autorizado. El mensaje puede señalar que sus servicios ya no son requeridos o intentar incluir detalles sobre compañeros que resultan irresistibles de leer. El objetivo es convencer a la víctima para que haga clic en un enlace malicioso o abra un archivo adjunto, bajo el pretexto de que contiene información sobre indemnizaciones y fechas de despido.

Al hacer clic o abrir el archivo, puede llevar a la activación de una instalación encubierta de malware o podría solicitar que se ingresen datos de acceso en una página de phishing falsa. Con las credenciales laborales, los ciberdelincuentes pueden secuestrar correos electrónicos u otras cuentas para acceder a información y redes corporativas confidenciales con fines de robo y extorsión. Si se reutilizan esos nombres de usuario, podrían hasta realizar campañas de relleno de credenciales para obtener acceso a otras cuentas.

“Las estafas de despido son efectivas porque explotan la credulidad de las personas, generando miedo y una sensación urgente de acción. Es difícil encontrar un empleado que no desee más información sobre su propio despido o sobre supuestos incidentes de mala conducta. No es sorprendente que el phishing siga siendo una de las principales tácticas de acceso inicial para los atacantes de ransomware, y que haya contribuido a alrededor del 25% de los ciberincidentes con motivaciones financieras en los últimos dos años”, añade Gutiérrez Amaya.

Existen diversas variantes de este tipo de estafa, incluyendo:

Como en cualquier ataque de phishing, hay señales de advertencia que se deben considerar al recibir correos de este tipo en la bandeja de entrada:

Para evitar caer en la trampa de las estafas por despido, ESET comparte varias señales de advertencia:

“Las estafas por despido han existido durante mucho tiempo. Si aún siguen ocurriendo, es porque tienen éxito. Mantén siempre una actitud escéptica ante lo que llegue a tu bandeja de entrada”, concluye el investigador de ESET.

The post Cuidado con el phishing laboral: la estafa que usa falsos despidos para robar datos appeared first on Osorno en la Red.

Con Información de osornoenlared.cl

Salir de la versión móvil