¿Qué es un ataque de notificación de infracción falsa?

Los malos actores han lanzado recientemente una nueva campaña, dirigida a los usuarios de Instagram con correos electrónicos de phishing.

La campaña de phishing depende de un truco de ingeniería social de uso común: asustar a la víctima para que se someta. Los malos actores están enviando correos electrónicos desde un correo electrónico falso de soporte de Instagram e intentan asustar a la víctima para que piense que su cuenta de Instagram está a punto de ser eliminada debido a algún tipo de infracción de derechos de autor.

El correo electrónico de soporte falso contiene un enlace a un sitio de phishing malicioso, configurado para imitar el portal de inicio de sesión real de Instagram. Si la víctima hace clic en el enlace e ingresa sus credenciales, simplemente entregan su contraseña a los piratas informáticos.

Viejos trucos, nuevo esquema

En el pasado se han utilizado ataques similares de "infracción de derechos de autor", con cebos muy similares. Los malos actores suelen apuntar a cuentas relativamente populares con muchos seguidores donde el posible cierre de la cuenta sería un gran problema, y esperan que la víctima vaya por el anzuelo.

Por supuesto, como ocurre con la mayoría de las campañas de phishing, existen varias señales de alerta que son fáciles de detectar en el correo electrónico de phishing original. En primer lugar, la dirección del remitente no es la del soporte de Instagram, aunque intenta imitarla.

El problema más obvio con la dirección que usaron los malos actores es que usa instagram dot team como su dominio y no instagram dot com. Revisar cosas tan simples como esa puede ahorrarle muchos dolores de cabeza al tratar con correos electrónicos sospechosos.

El texto del mensaje de advertencia falso sobre la suspensión de la cuenta también tiene varios errores gramaticales muy obvios, algo que no encontrará en la correspondencia oficial y real de una gran empresa.

Aunque a diario se lanzan campañas de phishing similares, suelen ser fáciles de evitar. Todo lo que necesita hacer es estar atento a la dirección de donde proviene el correo electrónico, estar atento a las irregularidades y siempre verificar los enlaces colocando el cursor sobre ellos antes de hacer clic en cualquier cosa.

October 29, 2020
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.