Skip to main content

 

 

 

Noticias de Ecuadinamica

Cuidado si recibes un correo electronico sobre tu nomina porque se trata de una peligrosa estafa disenada para robar tus datos bancarios y vaciar tus cuentas personales de forma inmediata

Si ha recibido su nomina a traves del correo electronico le recomendamos extremar la precaucion ya que los ciberdelincuentes estan suplantando las direcciones oficiales de las empresas para intentar engañarle y robar sus datos personales y bancarios mas sensibles

Si ha recibido su nomina a traves del correo electronico le recomendamos extremar la precaucion ya que los ciberdelincuentes estan suplantando las direcciones oficiales de las empresas para intentar engañarle y robar sus datos personales y bancarios mas sensibles
 

Alerta de ciberseguridad sobre nuevas campañas de phishing mediante nominas falsas

La temporada estival como escenario de ataques digitales

Los investigadores de ciberseguridad han detectado un metodo de fraude altamente efectivo que pone en riesgo la informacion personal de los usuarios. Mediante el envio de correos electronicos fraudulentos, los atacantes logran que las victimas introduzcan sus datos personales bajo la falsa promesa de consultar sus nominas. El verano se ha consolidado como una de las epocas mas criticas y propicias para los ciberdelincuentes, quienes aprovechan el periodo vacacional, la desconexion de los empleados y la menor atencion prestada a los detalles para ejecutar sus campañas mas agresivas. Segun los expertos de Ontinet, distribuidor externo de ESET Espana, esta modalidad de estafa destaca por su sencillez y alta tasa de efectividad. Los especialistas advierten que los finales e inicios de mes representan momentos de extrema vulnerabilidad, ya que los trabajadores suelen estar a la espera de comunicaciones oficiales sobre sus ingresos. Josep Albors, director de investigacion y concienciacion de ESET Espana, subraya que este fraude es un ejemplo claro del funcionamiento del phishing, al utilizar una rutina corporativa real para generar confianza y reducir las sospechas de la victima.

El funcionamiento de la trampa digital

El procedimiento delictivo es directo y comienza con el envio de un correo electronico que suplanta la identidad de un departamento de Recursos Humanos.
  En el mensaje no se identifica claramente a la empresa emisora ni al responsable del envio, limitandose a mencionar un supuesto recibo de salario. Para captar la atencion del usuario, el correo incluye el nombre del mes en negrita y proporciona un enlace directo para la descarga del documento. Este vinculo es el cebo principal; al interactuar con el, el usuario inicia un proceso del cual es dificil retroceder.

El peligro oculto tras la descarga del archivo

Al hacer clic en el enlace, el usuario es redirigido a una pagina web maliciosa que suplanta la identidad de Adobe Acrobat Reader. Los atacantes utilizan esta imagen corporativa para ganar legitimidad, ya que es el software habitual para visualizar documentos de este tipo. Sin embargo, un analisis detallado de la URL, que aparece como https://b.acrobatreader.online/, revela la falsedad del sitio, ya que el dominio real de la marca Adobe no aparece por ninguna parte. Una vez en la pagina, se solicita al usuario que descargue un supuesto documento de nomina. Al ejecutar el archivo descargado, se activa un fichero malicioso que pone en marcha mshta.exe, una herramienta legitima de Windows que permite la ejecucion de scripts desde internet. Este proceso permite a los atacantes modificar las claves del sistema, debilitar las defensas del navegador y ejecutar operaciones adicionales. Finalmente, el sistema descarga un payload malicioso diseñado específicamente para robar informacion sensible del equipo infectado, centrando su objetivo en datos bancarios y credenciales de acceso a tarjetas de credito.