El Gobierno, a través de su Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), identificó una campaña de phishing con un mail fraudulento que simula ser del BancoEstado.
Dicho mail le indica al usuario que “su clave de internet venció y su cuenta se encuentra suspendida hasta la validación de sus datos”.
La víctima, de presionar un enlace que se adjunta, será dirigida a un sitio falso y malicioso semejante al BancoEstado. De esta forma el atacante obtiene sus credenciales.
Este fraude, de acuerdo al informe emitido por el CSIRT, fue calificado como de “alto riesgo”. Ante esta situación, BancoEstado replicó la advertencia en sus redes sociales y recordó a sus clientes que ellos nunca enviarán un mail con enlaces.
Recomendaciones generales de ciberseguridad
-No abrir correos ni mensajes de dudosa procedencia.
-Desconfiar de los enlaces y archivos en los mensajes o correo.
-Mantener actualizadas sus plataformas (Office, Windows, Adobe Acrobat, Oracle Java y otras).
-Ser escépticos frente ofertas, promociones o premios increíbles que se ofrecen por internet.
-Prestar atención en los detalles de los mensajes o redes sociales.
-Evaluar el bloqueo preventivo de los indicadores de compromisos.
-Mantener actualizadas todas las plataformas de tecnologías y de detección de amenazas.
-Revisar los controles de seguridad de los AntiSpam y SandBoxing.
-Realizar concientización permanente para los usuarios sobre este tipo de amenazas.
-Visualizar los sitios web que se ingresen sean los oficiales.
*Fuente: Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT).