Advertencia de phishing: Estafadores se hacen pasar por importante empresa tecnológica a través de correos electrónicos.

Estimated read time 2 min read
Advertencia de phishing: Estafadores se hacen pasar por importante empresa tecnológica a través de correos electrónicos.

Hoy en día, millones de usuarios alrededor del planeta están en riesgo de ser víctimas de ataques de phishing. Este método, utilizado por ciberdelincuentes continúa avanzando rápidamente, con el objetivo de que confundas sus mensajes con los de una entidad legítima. En esta ocasión, se ha descubierto que actores maliciosos se hacen pasar por la suite de aplicaciones en la nube, Adobe Document Cloud, para acceder a tu información personal. Aquí te presentamos todos los detalles.

Falsificación de la suite de Adobe

Según reporta el sitio web Genbeta, los estafadores contactan a los usuarios a través de sus correos electrónicos. Fingen ser un correo legítimo proveniente de “Adobe.com”, para eludir los filtros anti-spam. Su objetivo es que descargues un PDF adjunto desde una cuenta de Adobe Document Cloud y Adobe Sign.

Dado que se trata de un archivo PDF, la aplicación antimalware no te alertará del peligro. Así, cuando lo abras en Adobe Document Cloud, parecerá ser una pantalla previa al documento real e incluirá un enlace con el mensaje “Access Document”. Después de esto, te redirigirá a un sitio web malicioso donde te pedirán tus credenciales de acceso.

Otras variantes de la estafa

Además, otra táctica que utilizan para intentar estafarte se manifiesta con un correo electrónico que muestra el asunto “Revised Contract Document: Sign”. Pretenderán ser un accionista utilizando la herramienta Adobe Sign para que firmes el acuerdo que se enviará al Departamento de Recursos Humanos.

Así luce el documento. Foto: captura de Genbeta

Sin embargo, lo que no notarás es que el correo proviene del dominio chainsem-tw.com y al hacer clic en el botón ‘Review and Sign’ se abrirá el sitio web de phishing. Es una estrategia más sofisticada para tu seguridad, ya que no requerirá que descargues ningún elemento.

Si llegas a introducir tus credenciales, es muy probable que pierdas tu cuenta y toda la información confidencial que almacenas.

Reflexiones del autor del sitio web

[Insertar cita del autor del sitio web aquí]

Conclusión del autor del sitio web

[Insertar conclusión del autor del sitio web aquí]

También le puede gustar

Más del autor

+ There are no comments

Add yours