Normas del foro apurados.com
Prohibida la publicación de claves , de sofware y de informaciones para el pirateo. El Uso De Estos Foros Requiere La Obligada Lectura Y Aceptación De Estas Normas Normas
Presentaciones del foro
""MUY IMPORTANTE"" (Atención todo aquel usuario que se registre debe Pasarse Por Presentaciones y Presentarte a los Compañeros de lo contrario será baneado y borrada su cuenta. PRESÉNTATE

Retroceder   apurados.com > Temas varios > Informática-Internet > ADSL, Redes y Seguridad

JnjSite.com: Nueva versión del sencillo mensaje de aceptar cookies para tu web
Respuesta
 
Herramientas Desplegado
  #1  
Antiguo 30-Apr-2020, 20:20
Avatar de Amaya
Amaya Amaya está desconectado
Colaboradora
 
Fecha de Ingreso: 02-February-2020
Mensajes: 10,102
Gracias: 19
Agradeció 12 veces en 6 publicaciones
Icon Bombilla Una campaña de correos falsos suplantan a la Seguridad Social para robar datos de tar

El Instituto Nacional de Ciberseguridad (Incibe) ha detectado una campaña de envío de correos electrónicos falsos que suplantan la identidad de la Seguridad Social y que, con la excusa de recibir un supuesto reembolso, redirigen a la víctima a una página falsa para hacerse con datos de su tarjeta de crédito.Los correos electrónicos detectados en esta campaña tienen como asunto «Se le envía un reembolso de Seguridad Social», y la dirección de correo del remitente simula pertenecer a la propia Seguridad Social, aunque no se descarta que puedan estar distribuyéndose, con el mismo propósito fraudulento, correos con otros asuntos o direcciones, ha informado este miércoles el centro tecnológico con sede en León en un comunicado.La estafa avisa al usuario de que tiene derecho a un pago de la Seguridad Social, y, para recibirlo, ha de acceder a un enlace que simula ser una dirección web de la sede electrónica de la Seguridad Social, aunque en realidad enlaza a una página fraudulenta. Este timo se produce por medio de un email con el asunto «Devolución Seguridad Social» en el que los ciberdelincuentes urgen a sus víctimas a obtener la parte mal cobrada de un supuesto impuesto, explican fuentes de la firma de seguridad Panda.Todos los correos electrónicos coinciden en que van a devolver a sus víctimas la misma cantidad de 345,76 euros, y todos ellos utilizan la misma falsa referencia ES-A80105W. Para obtener la devolución, los ciberdelincuentes instan a sus víctimas a acceder a un enlace que las conduce a un sitio web que simula con precisión la identidad corporativa de la Seguridad Social. «Parte del éxito de este ciberataque reside en la llamada a la acción basada en la urgencia, porque el enlace tiene una fecha de caducidad muy cercana», añaden los expertos.«Esa pequeña fracción de tiempo es la única que necesitan los ciberdelincuentes para robar de nuestra cuenta corriente y, probablemente, para hacerse con nuestros datos de acceso», advierte en un comunicado Hervé Lambert, responsable de operaciones de Panda Security. «Si a ello le sumamos el nerviosismo que están viviendo miles de personas afectadas por los ERTE, despidos y bajadas de sus ingresos como consecuencia de la crisis del coronavirus, hace que este timo sea todavía más efectivo», añade.Cómo detectar el tipoUno de los factores que hacen que este engaño sea potencialmente muy «exitoso» para los cibercriminales es que se sirven de la difícil URL (dirección web) que tiene la página de la Seguridad Social para despistar a sus víctimas. Los ciberdelincuentes han creado una página que podría parecer uno de los subdominios por los que estamos acostumbrados a navegar cuando queremos realizar un trámite administrativo por vía digital. Por ello, explican desde Panda, hay que tener en cuenta que la página web de la Seguridad Social es seg-social.es, mientras que la utilizada por los ciberdelincuentes apunta realmente a un dominio que termina en «.gob.es»«No obstante, es relativamente fácil localizar el engaño en este tipo de ataques de phishing en los que se suplanta a la Seguridad Social», aseguran los expertos. Por inverosímil que parezca en un país de la Unión Europea, la página web de la Seguridad Social española no dispone del protocolo de navegación segura «SSL» en todo su sitio. Este certificado, del que la Seguridad Social adolece en su página de inicio y la mayor parte de su navegación, sirve para hacer patente que la navegación entre nuestro dispositivo y el servidor de la Seguridad Social está cifrada. Sin embargo, la web a la que enlazan los ciberdelincuentes sí cuenta con el protocolo «https» que está visible al inicio del enlace que envían en su timo digital.

[Solo los usuarios registrados y activados pueden ver los enlaces. Haga clic aquí para registrarse ... ]



[Solo los usuarios registrados y activados pueden ver los enlaces. Haga clic aquí para registrarse ... ]







[Solo los usuarios registrados y activados pueden ver los enlaces. Haga clic aquí para registrarse ... ]
Responder Citando
Respuesta


Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
El Gobierno presta 13.830 millones a la Seguridad Social para pagar los ERTE y el ces SHAKIRA Economía 0 14-Apr-2020 20:00
Carta de matadores y cuadrillas a las secretarías de Empleo y Seguridad social ante s SHAKIRA Toros 0 10-Apr-2020 19:30
Asesores laborales denuncian que las aplicaciones online de la Seguridad Social no fu SHAKIRA Economía domestica 0 08-Apr-2020 17:56
La Policía alerta de un falso correo de Amazon que quiere robar tus datos winche ADSL, Redes y Seguridad 0 01-Apr-2020 21:32
La Seguridad Social cerró el año pasado con un déficit de 16.793,3 millones, el 1,34% SHAKIRA Economía domestica 0 31-Mar-2020 20:41

La franja horaria es GMT +2. Ahora son las 14:02.
Powered by : vBulletin; Versión 3.8.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Shoutbox provided by vBShout v6.2.18 (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.
@apurados.com
Design by HTWoRKS
Modificado por Apurados