Electrónica gipuzcoana
Electroguipuzcoanawww.electroguipuzcoana.com

Empresa

Electronica Informatica Guipuzcoana
C/Balleneros 4 Bajo
20011 Donostia (Gipuzkoa)
Tfno.: 943...  ver teléfono / fax
info@electroguipuzcoana.com

Si usas Windows, cuidado con este ataque de phishing

La fima de seguridad Kaspersky ha descubierto una nueva vulnerabilidad  de phishing dirigida a usuarios de Windows: los usuarios reciben advertencias por medio del correo electrónico donde les explican que sus cuentas de Windows Live ID se han estado usando para distribuir correos electrónicos no solicitados, por lo cual  sus cuentas serán bloqueadas. Para detener que sus cuentas sean suspendidas, se les solicita a los usuarios que sigan un enlace y que actualicen sus datos para cumplir con los nuevos requerimientos de seguridad del servicio.

image: http://www.siliconweek.com/wp-content/uploads/2015/05/Live-ID_1.png

Live ID windows Dicen los expertos que “sSe espera que cuando las víctimas hagan clic en los enlaces, estos los guiarán a sitios falsos que imitan la página oficial de Windows Live donde a la hora de ingresar sus datos estos serán recibidos por estafadores. Sin embargo,el enlace del correo electrónico de estafa efectivamente sí enlazaba con el sitio oficial de Windows Live; en donde no había ningún intento aparente de obtener los nombres de usuario y las contraseñas de las víctimas.

El truco está, tal y como explican desde Kaspersky, en que “una vez se sigue el enlace del correo electrónico y se autoriza con éxito la cuenta en el sitio oficial de live.com, los usuarios reciben un mensaje curioso del servicio: una aplicación solicitó permiso para iniciar sesión de forma automática, ver la información del perfil y la lista de contactos; así como tener acceso a la lista de los datos personales del usuario y las direcciones de correo electrónico de su trabajo”.

Los usuarios que hacen clic en “Sí” no revelan sus credenciales y contraseñas, pero sí proporcionan su información personal, las direcciones de correo electrónico de sus contactos y los seudónimos y nombres reales de sus amigos. También es posible obtener permiso para tener acceso a otros parámetros, tales como información de citas y eventos importantes. Esta información es muy probable que se utilice para propósitos fraudulentos, como el envió de spam a los contactos de la lista de direcciones de las víctimas o lanzar ataques de phishing selectivo.

En América Latina, analistas de Kaspersky Lab  recientemente reportaron una estafa similar que empleaba este esquema fraudulento utilizando a Netflix como gancho.



Utilizamos cookies propias y de terceros, para realizar el análisis de la navegación de los usuarios. Si continúas navegando, consideramos que aceptas su uso. Puedes cambiar la configuración u obtener más información aqui.

 Todos los derechos reservados.
Web site desarrollado por DMacroWeb mediante la herramienta DM Corporative