{"id":10787,"date":"2021-12-21T08:38:42","date_gmt":"2021-12-21T12:38:42","guid":{"rendered":"https:\/\/www.notaoficial.com\/s\/?p=10787"},"modified":"2021-12-21T08:38:42","modified_gmt":"2021-12-21T12:38:42","slug":"estafadores-aprovechan-la-preocupacion-por-la-variante-omicron-en-una-nueva-campana-de-phishing-francisco-dagostino","status":"publish","type":"post","link":"https:\/\/www.notaoficial.com\/s\/2021\/12\/21\/estafadores-aprovechan-la-preocupacion-por-la-variante-omicron-en-una-nueva-campana-de-phishing-francisco-dagostino\/","title":{"rendered":"Estafadores aprovechan la preocupaci\u00f3n por la variante Omicron en una nueva campa\u00f1a de phishing"},"content":{"rendered":"<p>Por Francisco D&#8217;Agostino<\/p>\n<p>Atentos a las preocupaciones que sigue generando la pandemia del COVID-19, en algunos pa\u00edses se detect\u00f3 que estafadores est\u00e1n desplegando campa\u00f1as de phishing en la que intentan sacar provecho de la preocupaci\u00f3n por la aparici\u00f3n de la nueva variante del coronavirus Omicron, seg\u00fan advierte el organismo de control de consumo brit\u00e1nico <a href=\"https:\/\/conversation.which.co.uk\/scams\/omicron-variant-pcr-test-fake-email\/\">Which?<\/a>.<\/p>\n<p>En un correo electr\u00f3nico al que accedi\u00f3 este organismo, los cibercriminales se hacen pasar por el Servicio Nacional de Salud (NHS), que es el proveedor nacional de atenci\u00f3n m\u00e9dica del Reino Unido, y ofrecen a las potenciales v\u00edctimas la oportunidad de obtener una \u00abprueba PCR de Omicron gratuita\u00bb utilizando como pretexto que esto las ayudar\u00e1 a evitar las restricciones recientemente introducidas por el gobierno brit\u00e1nico. El correo electr\u00f3nico tambi\u00e9n afirma enga\u00f1osamente que la nueva variante no es detectable por los kits de prueba utilizados para las anteriores variantes del COVID-19 y que se ha desarrollado un nuevo kit de prueba para ese prop\u00f3sito.<\/p>\n<p>Por Francisco D&#8217;Agostino<\/p>\n<p>\u201c<i>Existen diferentes versiones del correo electr\u00f3nico que est\u00e1n circulando; por ejemplo, una contiene un enlace, mientras que en otra se accede al sitio mediante un bot\u00f3n. En cualquier escenario, el usuario es redirigido a un sitio web falso que suplanta la identidad del NHS y se solicita que complete un formulario ingresando su nombre completo, fecha de nacimiento, direcci\u00f3n, n\u00famero de tel\u00e9fono m\u00f3vil y direcci\u00f3n de correo electr\u00f3nico. B\u00e1sicamente toda la informaci\u00f3n que un estafador necesitar\u00eda para llevar a cabo un caso bastante convincente de <\/i><a href=\"https:\/\/www.welivesecurity.com\/2021\/02\/03\/identity-theft-spikes-amid-pandemic\/\"><i>robo de identidad<\/i><\/a><i> y fraude con el potencial de dejar las finanzas de la v\u00edctima en ruinas.<\/i>\u201d se\u00f1ala Cecilia Pastorino, Especialista en Seguridad Inform\u00e1tica del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica.<\/p>\n<p>Si bien en el correo se anuncia el test como gratuito, el sitio web solicita una tarifa de 1.24 libras, que equivale a unos 1.64 d\u00f3lares. Adem\u00e1s, como medida de prevenci\u00f3n, incluye la opci\u00f3n de ingresar el apellido de soltera de su madre para utilizar como pregunta de seguridad; un enfoque que en realidad todav\u00eda se utiliza para ayudar a los usuarios a proteger sus cuentas online. En caso de que las v\u00edctimas sean enga\u00f1adas y completen el formulario, han proporcionado efectivamente a los estafadores un plan para cometer robo de identidad y fraude. La organizaci\u00f3n Which? ha informado del sitio web al Centro Nacional de Seguridad Cibern\u00e9tica del Reino Unido.<\/p>\n<p>Los actores maliciosos suelen cambiar la tem\u00e1tica de sus estafas seg\u00fan cu\u00e1les sean los temas del momento para intentar obtener datos confidenciales de las personas y su dinero, por lo que no es una sorpresa que est\u00e9n aprovechando las \u00faltimas noticias sobre la crisis del COVID-19.<\/p>\n<p>Por Francisco D&#8217;Agostino<\/p>\n<p>Desde <a href=\"https:\/\/www.eset.com\/latam\/\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, acercamos algunas recomendaciones para evitar ser v\u00edctima de estafas similares:<\/p>\n<ul>\n<li aria-level=\"1\">Si recibi\u00f3 un correo electr\u00f3nico que dice ser de una organizaci\u00f3n oficial, consulte el sitio web de la entidad y comun\u00edquese con ellos utilizando la informaci\u00f3n de contacto oficial para averiguar si realmente enviaron ese mensaje.<\/li>\n<li aria-level=\"1\">No haga clic en enlaces ni descargue archivos que recibi\u00f3 en un correo electr\u00f3nico no solicitado de una fuente que no conoce y que no puede verificar de forma independiente.<\/li>\n<li aria-level=\"1\">Active la autenticaci\u00f3n en dos pasos (2FA) al menos en las cuentas online m\u00e1s importantes e instale un software de seguridad de varias capas, que tenga buena reputaci\u00f3n y que cuente con protecci\u00f3n antiphishing.<\/li>\n<\/ul>\n<p>\u201c<i>Adem\u00e1s de llevar adelante una amplia variedad de <\/i><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/03\/01\/estafas-vinculadas-venta-vacuna-covid-19-dark-web\/\"><i>estafas relacionadas con la vacuna COVID-19<\/i><\/a><i>, los delincuentes tambi\u00e9n han apuntado a varias compa\u00f1\u00edas farmac\u00e9uticas y organizaciones gubernamentales involucradas en el proceso de desarrollo, aprobaci\u00f3n y distribuci\u00f3n de vacunas. Por ejemplo, han comprometido un laboratorio de <\/i><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/02\/26\/atacantes-accedieron-laboratorio-universidad-oxford-estudia-covid-19\/\"><i>investigaci\u00f3n de la Universidad de Oxford<\/i><\/a><i> que realiza investigaciones sobre formas de combatir el virus y documentos robados de la Agencia Europea de <\/i><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/01\/14\/cibercriminales-filtran-documentos-robados-sobre-vacuna-covid-19\/\"><i>Medicamentos<\/i><\/a><i>, por nombrar solo algunas campa\u00f1as e incidentes en los \u00faltimos casi dos a\u00f1os<\/i>\u201d, concluye Cecilia Pastorino, Especialista en Seguridad Inform\u00e1tica del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica.<\/p>\n<p>Para conocer m\u00e1s sobre seguridad inform\u00e1tica ingrese al portal de noticias de ESET: <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/12\/07\/estafadores-aprovechan-preocupacion-omicron-una-nueva-campana-phishing\/\">https:\/\/www.welivesecurity.com\/la-es\/2021\/12\/07\/estafadores-aprovechan-preocupacion-omicron-una-nueva-campana-phishing\/<\/a><\/p>\n<p>Por otro lado,<a href=\"https:\/\/www.notaoficial.com\/s\/2021\/12\/13\/ataques-de-fuerza-bruta-amenazas-para-criptomonedas-y-detecciones-de-malware-bancario-en-android-lo-mas-destacado-del-eset-threat-report-francisco-dagostino\/\"> ESET<\/a> invita a conocer <a href=\"https:\/\/www.eset.com\/latam\/podcast\/\"><b>Conexi\u00f3n Segura<\/b><\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a: <a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n<p>Por Francisco D&#8217;Agostino<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Francisco D&#8217;Agostino Atentos a las preocupaciones que sigue generando la pandemia del COVID-19, en algunos pa\u00edses se detect\u00f3 que estafadores est\u00e1n desplegando campa\u00f1as de phishing en la que intentan sacar provecho de la preocupaci\u00f3n por la aparici\u00f3n de la nueva variante del coronavirus Omicron, seg\u00fan advierte el organismo de control de consumo brit\u00e1nico Which?. [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":10788,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[93,146,2],"tags":[988,1858,2343,9110],"wppr_data":{"cwp_meta_box_check":"No"},"_links":{"self":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/10787"}],"collection":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/comments?post=10787"}],"version-history":[{"count":1,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/10787\/revisions"}],"predecessor-version":[{"id":10789,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/10787\/revisions\/10789"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media\/10788"}],"wp:attachment":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media?parent=10787"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/categories?post=10787"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/tags?post=10787"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}