SAFE. Guía para proteger tu vida digital y tu privacidad

21 may 2010

Ataques dirigidos a empresas vía correo electrónico

En el día de la fecha nos acaban de reportar un caso de Phishing dirigido a una empresa particular, con el objetivo de robar datos de los usuarios de la misma.

El ataque consiste en enviar correos electrónicos a dicha compañía en donde se intima al usuario a enviar todos sus datos personales y contraseñas al delincuente:
Si se analiza la cabecera del correo se puede ver que el correo falso proviene desde un servidor vulnerado que evidentemente se está usando para este fín.

En este caso el objetivo del ataque es una compañía venezolana y, como puede verse en el correo, los atacantes envían el correo a dicha empresa y con el objetivo de obtener los datos de acceso al correo de sus usuarios.

Aquellos usuarios que hayan respondido el correo, lamentablemente habrán cedido su información de acceso a sus correos privados, revelando información confidencial de la compañía y poniendo en riesgo su información sensible.

Es importante notar que el correo está en español (si bien con muchos errores de ortografía) y que el mismo ha sido diseñado para una compañía específica lo cual aún no era una tendencia en América Latina pero que demuestra que los ataques dirigidos existen y pueden ser graves.

Cristian de la Redacción de Segu-Info



Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!