Advertencia: los atacantes se presentan como empleados universitarios

El National CERT (Centro Nacional de Respuesta a Emergencias Cibernéticas) ha alertado sobre un incremento en las solicitudes de ciberestafas donde los atacantes se hacen pasar por empleados de universidades. Estos individuos se comunican con empresas utilizando nombres de empleados legítimos y hacen ofertas que parecen auténticas para comprar artículos o, en algunos casos, intentar convencer a las empresas de descargar archivos maliciosos.

Se ha identificado que estos correos electrónicos de phishing pueden parecer legítimos a primera vista, lo que aumenta el riesgo de que sean tomados en serio por sus receptores. Con el fin de protegerse, el CERT aconseja a los ciudadanos que mantengan un pensamiento crítico y verifiquen ciertos indicadores antes de actuar ante una solicitud no solicitada que provenga de una universidad.

Entre los consejos proporcionados para detectar posibles fraudes, se destaca la importancia de comprobar la dirección del remitente. Es fundamental asegurarse de que el correo provenga de la dirección oficial de la universidad. Si uno recibe una solicitud en nombre de la universidad y el mensaje proviene de una dirección no reconocida o no oficial, esto debería levantar sospechas. Además, es recomendable prestar atención a otros detalles, como la gramática utilizada en el mensaje y la legitimidad del contenido de la solicitud. También se aconseja tener especial cuidado con solicitudes que presentan plazos de respuesta breves, ya que esto puede ser un indicativo de urgencia falsa diseñada para presionar a las víctimas a actuar rápidamente sin pensar adecuadamente.

Sin embargo, hay que considerar que incluso si un correo proviene de una dirección oficial de la universidad, puede que la cuenta haya sido comprometida. Por esta razón, se recomienda siempre verificar la legitimidad de las consultas a través de otros canales de comunicación. Ante la duda, es preferible confirmar directamente con el remitente a través de contactos conocidos y oficiales, para evitar caer en una trampa de fraude.

El CERT también ha proporcionado ejemplos de correos de phishing para ayudar a los ciudadanos a familiarizarse con las características que pueden delatar un intento de fraude. Estos ejemplos ayudan a identificar patrones comunes y engaños típicos que utilizan los atacantes para manipular a las víctimas.

Es esencial que tanto individuos como organizaciones se mantengan alertas y adopten una postura proactiva en la protección contra fraudes cibernéticos. Con el aumento de la digitalización en la comunicación empresarial, se hace más importante que nunca permanecer atentos a las señales de advertencia y responder de manera cautelosa ante cualquier solicitud sospechosa.

Finalmente, el mensaje clave del CERT es la necesidad de una contínua educación sobre la seguridad cibernética y la importancia del escepticismo crítico en la recepción de comunicaciones electrónicas. A través de una vigilancia constante y la verificación minuciosa de la autenticidad de mensajes, se puede disminuir el riesgo de convertirse en víctima de fraudes en línea y proteger así tanto la información personal como la integridad empresarial.

El aumento de esta modalidad de ciberataques resalta la vulnerabilidad existente y la necesidad de adoptar prácticas seguras para la comunicación digital. En un mundo cada vez más conectado, es vital estar preparado y consciente de las amenazas que acechan a la seguridad cibernética.

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita