Soy un experto cibernético y hay dos sitios web en los que nunca debe buscar: se pondrá en un riesgo innecesario

[ad_1]

HAY dos sitios web que las personas nunca deberían buscar o se expondrán innecesariamente a una redada bancaria, según un nuevo informe.

Los ciberdelincuentes pueden ocultar inteligentemente el malware incluso en los sitios más legítimos.

Si alguna vez ha sido lo suficientemente valiente como para aventurarse en un sitio pirata, sabrá que los usuarios se ven atraídos por una serie de anuncios aleatorios e íconos falsos.

1

Si alguna vez ha sido lo suficientemente valiente como para aventurarse en un sitio pirata, sabrá que los usuarios son atraídos por una serie de anuncios aleatorios e íconos falsos de «haga clic aquí».

Pero los ciberdelincuentes secuestran cada vez más los navegadores Chrome de los usuarios si intentan transmitir películas o videojuegos populares desde sitios web piratas, según una investigación de la firma de seguridad cibernética HP Wolf.

Agregan documentos de OneNote para simular íconos de «haga clic aquí» donde cualquier archivo malicioso puede esconderse dentro.

Es parte de un patrón que los investigadores predicen que empeorará en los próximos meses.

La crisis del costo de vida y la reciente prohibición de compartir cuentas de Netflix deberían empujar a las personas hacia alternativas gratuitas: sitios piratas.

Se advierte a los usuarios de Android sobre las aplicaciones de redadas bancarias: hay 4 formas de protegerse
Se advirtió a los fanáticos de YouTube sobre un video desgarrador que estafó a las personas con £ 155,000

Si alguna vez ha sido lo suficientemente valiente como para aventurarse en un sitio pirata, sabrá que los usuarios son atraídos por una serie de anuncios aleatorios e íconos falsos de «haga clic aquí».

Al hacer clic en el ícono falso, se abre el archivo oculto y se ejecuta malware para permitir que los atacantes obtengan acceso a la máquina de los usuarios.

Este acceso, junto con cualquier dato personal obtenido mientras tanto, puede venderse a otros grupos de ciberdelincuentes y pandillas de ransomware en la web oscura.

Grupos sofisticados como Qakbot e IcedID pueden ganarse la vida con los usuarios ingenuos de la web, después de lanzar esfuerzos para aprovechar los sitios piratas con enlaces de malware incrustados en enero.

Los kits de OneNote incluso están disponibles en los mercados de ciberdelincuencia y su uso requiere poca habilidad técnica. Por lo tanto, esta campaña de malware no solo la llevarán a cabo profesionales.

“Para protegerse contra las amenazas más recientes, recomendamos a los usuarios y empresas que eviten descargar material de sitios no confiables, especialmente sitios de piratería”, dice Patrick Schläpfer, analista de malware en el equipo de investigación de amenazas de seguridad de HP Wolf, HP Inc.

Estos ataques de OneNote también son comunes en las empresas y se dirigen a profesionales a través de sus correos electrónicos de trabajo.

Los investigadores de HP descubrieron que los piratas informáticos ingresan con frecuencia a las cuentas confiables de Office 365 para configurar nuevos correos electrónicos corporativos que pueden usarse para distribuir un archivo de Excel malicioso que infecta las PC de las víctimas.

El Dr. Ian Pratt, director global de seguridad de sistemas personales de HP, dijo: “Para protegerse contra una variedad cada vez más amplia de ataques, las organizaciones deben seguir los principios de confianza cero para aislar y contener actividades riesgosas, como abrir archivos adjuntos de correo electrónico, hacer clic en enlaces o descargar desde el navegador. .

«Esto reduce en gran medida la superficie de ataque, así como el riesgo de una brecha».

Los mejores consejos y trucos para teléfonos y dispositivos.

¿Buscas consejos y trucos para tu teléfono? ¿Quiere encontrar estas características secretas en las aplicaciones de redes sociales? Tenemos lo que necesitas…


¡Pagamos por tus historias! ¿Tiene una historia para el equipo de tecnología y ciencia de Sun Online? Envíenos un correo electrónico a [email protected]




[ad_2]

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *