Cuidado en LinkedIn: Estafadores usan actualización de seguridad para robar credenciales

Comparte este contenido:

Share on facebook
Facebook
Share on twitter
Twitter
Share on linkedin
LinkedIn
Share on whatsapp
WhatsApp
Share on email
Email
  • Correo falso utiliza una letra “L” en minúscula, en vez de una “i” mayúscula en la palabra “Linkedln”.

EE.UU. 22 enero, 2015. En las últimas semanas, Symantec ha visto un incremento en los correos electrónicos falsos (phishing) que parecen ser enviados por el departamento de soporte técnico de LinkedIn. En el mensaje se menciona que debido a la detección de ciertas actividades irregulares, es necesario realizar una “actualización de seguridad obligatoria” para la cuenta de LinkedIn del usuario que está recibiendo el correo.

“Actividades Irregulares”

Linkedin email
Correo de phishing supuestamente “enviado” por LinkedIn.

El correo menciona que para proteger la cuenta, se debe descargar un documento adjunto (archivo HTML) y seguir las instrucciones. El archivo adjunto al correo es una copia del sitio web real de LinkedIn.com. Sin embargo, en la copia, el código fuente está modificado para que cuando el usuario use esa página web para entrar a LinkedIn, sus credenciales de acceso sean enviadas directamente al atacante.

Técnicas de evasión

Curiosamente, el correo utiliza una letra “L” en minúscula, en vez de una “i” mayúscula en la palabra “Linkedln”. Esta pequeña diferencia es prácticamente imperceptible a la vista y funciona como una forma para evadir los filtros de correo electrónico.

Sin embargo, la técnica más importante usada en este engaño es el archivo HTML adjunto. Este método permite evadir las listas negras de los navegadores que por lo general detectan sitios web sospechosos para prevenir a los usuarios de las estafas y engaños. Para conocer más sobre los ataques que utilizan archivos adjuntos HTML, visite nuestros blogs anteriores sobre este tema.

Linkedin Email falso
El archivo modificado envía las credenciales de LinkedIn al ciberatacante.

Recomendación: Usar la autenticación de doble factor

Para reducir los riesgos, Symantec recomienda a los usuarios de LinkedIn considerar la activación de la  autenticación de doble factor. Al hacerlo, verdaderamente actualizarán la seguridad de su cuenta al agregar una capa adicional de protección. Con esta opción activada, un ciberatacante podría tener las credenciales de un usuario, pero para entrar a su cuenta necesitaría tener también acceso a su teléfono móvil.

Para conocer más sobre la verificación de doble factor de LinkedIn, visite su centro de ayuda. Para más detalles acerca de este engaño, visite el blog de Symantec.

 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Infoweek Newsletter
Banner FonoIP - telefonia para teletrabajo

Destacados

Banner 300x250 - montblanc - boligrafo-meisterstuck-diamond-de-la-linea-platinum-le-grand
Banner 250x250 - IFX

Eventos

abril 2021
mayo 2021
¡No hay eventos!
Kimsa - desarrollo de software
Banner 300 - DuckDuckGo
Banner-Ubic8-300-Pallavicini
Banner Beurer BC85
BannerPropertyPartners300-buenas