¿Por qué están aumentando los ataques de Vishing durante la pandemia de COVID-19?

La Oficina Federal de Investigaciones de los Estados Unidos ha hecho una declaración formal, advirtiendo al público contra el aumento de los ataques vishing. La advertencia se emitió a mediados de enero de 2021.

Es posible que ya esté familiarizado con el phishing y el smishing, respectivamente, los ataques basados en correo electrónico y sms que buscan engañar a la víctima para que ingrese sus credenciales o revele información de identificación personal robada por los actores detrás del ataque.

Sin embargo, parece que la comunidad de seguridad de la información no puede pasar unos meses sin recuperar otro término para algo que ha existido durante años.

Vishing es solo otro nombre para las estafas y fraudes ejecutados mediante llamadas telefónicas. En esos, al igual que en los ataques de phishing y smishing, los malos actores detrás de los ataques buscan obtener información personal que potencialmente les permita acceder a las cuentas en línea de la víctima.

El FBI advierte que los ataques vishing se han centrado particularmente en las personas que trabajan en puestos que podrían permitir a los piratas informáticos obtener un acceso elevado a la red de la compañía respectiva.

La Oficina declaró que este tipo de ataque se está volviendo cada vez más común debido a las nuevas condiciones de trabajo bajo el bloqueo global de Covid-19. Con personas que trabajan desde casa, los protocolos y la observación general del acceso a la red pueden ser más laxos, lo que permite a los malos actores acceder más fácilmente a las redes de la empresa.

La advertencia del FBI detalla un vector de ataque que es común para todos los ataques de phishing y relacionados. Mediante llamadas de voz, los empleados de la empresa son engañados para que abran páginas de inicio de sesión falsas que luego extraen cualquier información ingresada, como detalles de inicio de sesión, y canalizan esa información directamente a los piratas informáticos.

La información de la cuenta robada se usa luego para infiltrarse en las redes de la empresa, elevar los privilegios de la cuenta comprometida y descargar e implementar más malware.

Según el FBI, el truco más común utilizado para atraer a las víctimas es la falsa pretensión de que la empresa está utilizando un nuevo servicio VPN. Se anima a las víctimas a que inicien sesión en la nueva VPN falsa y les roben la información.

Lo más simple que se puede hacer en casos de vishing, según la Oficina, es, ante todo, verificar la identidad de la persona en el otro extremo de la llamada y siempre verificar dos veces cualquier sitio web que se le indique que abra.

January 20, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.