[ad_1]
Los expertos en SEGURIDAD de la firma de defensa cibernética BlueVoyant han detectado un aumento en un tipo peligroso de estafa de phishing.
Esto se denomina phishing dinámico e involucra enlaces de sitios web maliciosos que no son detectados por el software de seguridad.
1
BlueVoyant ha publicado un informe sobre la estafa.
Afirma que ha habido un aumento del 240 % en estos sitios de phishing que redirigen a los investigadores de seguridad y los bots del contenido malicioso a un enlace más seguro.
Esto permite a los estafadores pasar desapercibidos.
El informe explica: “Una de las formas más complicadas para que los actores de amenazas evadan la detección implica múltiples rutas de redireccionamiento, dirigiendo a los consumidores a dominios falsificados mientras redirige a los cazadores de amenazas o analistas de seguridad sospechosos de phishing a una página de error.
“Estos mecanismos de evasión incluyen restricciones de agente de usuario o IP y listas negras, con un enfoque particular en la detección de bots y bots.
«El propósito de este tipo de redireccionamiento es ocultar el contenido de phishing en un solo sitio web al desviar a los cazadores de amenazas a otro lugar, es decir, el dominio oficial del objetivo, una búsqueda en Google, etc.»
Este tipo de sitio web fraudulento es motivo de especial preocupación, ya que es posible que el software de seguridad estándar no lo detecte.
Por lo general, las cuentas de correo electrónico como Gmail y los navegadores como Google pueden marcar enlaces y sitios web como estafas antes de que sea demasiado tarde.
No ver una ventana de advertencia no significa necesariamente que esté a salvo y siempre debe evitar hacer clic en los enlaces de un correo electrónico sospechoso.
Los enlaces fraudulentos pueden llevarlo a sitios que quieren robar su información personal o, a veces, descargar malware en su dispositivo.
Cómo evitar una estafa de phishing
Primero, debe ser minucioso al verificar de quién es el correo electrónico.
Incluso si parece oficial, debe verificar dos veces el correo electrónico y buscar errores ortográficos o discrepancias leves en la dirección de correo electrónico del remitente.
Nunca se sienta presionado para abrir un archivo adjunto y evite hacer clic en la frase «habilitar contenido».
Siempre debe tener cuidado con los enlaces a sitios web en los correos electrónicos.
Si está seguro de que un correo electrónico que recibió es una estafa, elimínelo.
[ad_2]
