{"id":4364,"date":"2023-06-13T07:16:53","date_gmt":"2023-06-13T13:16:53","guid":{"rendered":"http:\/\/revistamagisteriocr.com\/?p=4364"},"modified":"2023-05-30T17:23:57","modified_gmt":"2023-05-30T23:23:57","slug":"cuidado-con-los-archivos-que-le-llegan-por-correo-electronico","status":"publish","type":"post","link":"https:\/\/revistamagisteriocr.com\/?p=4364","title":{"rendered":"Cuidado con los archivos que le llegan por correo electr\u00f3nico"},"content":{"rendered":"<ul>\n<li><em><strong>Pueden venir de cuentas maliciosas<\/strong><\/em><\/li>\n<\/ul>\n<p>Robar cuentas de correos electr\u00f3nico o bases de datos es un delito que cada vez se vuelve m\u00e1s com\u00fan y por ello se pone en riesgo la seguridad de las personas en la red.<\/p>\n<p>Es por esto que se debe de tener cuidado con los archivos adjuntos que se reciben y se abren en el correo electr\u00f3nico sin que pasen por la revisi\u00f3n de un antivirus.<\/p>\n<p>Todo inicia cuando un grupo de ciberdelincuentes mediante una red de ordenadores infectados permite el acceso a la informaci\u00f3n y el control remotos de un dispositivo comprometido y luego los vende servicios maliciosos a otros ciberdelincuentes.<\/p>\n<p>Los objetivos de este grupo son usuarios de internet, empresas y gobierno; sus integrantes roban cuentas de correo electr\u00f3nico (especialmente las guardadas en navegadores), as\u00ed como tarjetas de cr\u00e9dito, para venderlas posteriormente, e incluso proporcionan acceso a ordenadores y servidores comprometidos para que grupos de ransomware lleven a cabo sus ataques.<\/p>\n<p>Las tecnolog\u00edas de Kaspersky, empresa que se encarga de la ciberseguridad, muestran que el n\u00famero total de v\u00edctimas ha venido creciendo pasando de 2,843 en febrero de 2022 a 9,086 en marzo de ese mismo a\u00f1o.<\/p>\n<p>Pero adem\u00e1s de poner en riesgo a las compa\u00f1\u00edas o instituciones de las cuales toman los correos electr\u00f3nicos tambi\u00e9n se pone en riesgo a los remitentes por lo que les puede llegar.<\/p>\n<p>Esto debido a que la infecci\u00f3n con un virus se produce a trav\u00e9s de campa\u00f1as de correo electr\u00f3nico, spam), con archivos maliciosos de Microsoft Office que se encargan de crear una \u201cpuerta trasera\u201d en la m\u00e1quina para realizar diversas tareas maliciosas.<\/p>\n<p>Es as\u00ed como ingresan a las m\u00e1quinas y entre otras cosas logran ejecutar:<\/p>\n<p>\u25cf Creaci\u00f3n de perfiles de las m\u00e1quinas infectadas. Roba datos b\u00e1sicos de la<br \/>\nm\u00e1quina infectada para crear un perfil. Con esta informaci\u00f3n, el grupo sabr\u00e1 si el dispositivo pertenece a un usuario com\u00fan o a una empresa o gobierno, lo que determinar\u00e1 el uso y el valor comercial de cada v\u00edctima.<\/p>\n<p>\u25cf Robo de credenciales de cuentas de correo electr\u00f3nico. Utiliza la herramienta<br \/>\nleg\u00edtima de Nirsoft para obtener la direcci\u00f3n de correo electr\u00f3nico y la contrase\u00f1a de los usuarios, y venderlas a otros delincuentes o brindarles servicios de env\u00edo de spam y phishing.<\/p>\n<p>\u25cf Robo de credenciales guardadas en navegadores. Para esta acci\u00f3n tambi\u00e9n utiliza la herramienta de Nirsoft a fin de capturar los nombres de usuario y contrase\u00f1as guardados en el navegador. Aunque estos datos est\u00e1n cifrados, los delincuentes son capaces de evadirlo y acceder a la informaci\u00f3n sensible. Las consecuencias depender\u00e1n del tipo de cuenta, por ejemplo: las credenciales bancarias se utilizar\u00e1n para fraudes financieros, los inicios de sesi\u00f3n en plataformas de streaming se vender\u00e1n en mercados ilegales, las credenciales de tiendas online se utilizar\u00e1n en fraudes comerciales, etc.<\/p>\n<p>\u25cf Robo de tarjetas de cr\u00e9dito guardadas en el navegador. Esto s\u00f3lo afecta al navegador Chrome y su objetivo es vender la informaci\u00f3n a grupos de fraude financiero.<\/p>\n<p>\u25cf Acceso por la puerta trasera de la m\u00e1quina. Este se ha convertido en el servicio m\u00e1s rentable del grupo y es donde el perfil de las m\u00e1quinas infectadas adquiere mayor importancia, ya que estos accesos se comercian con grupos que realizan ataques de ransomware. Al comprar a un empleado el acceso con derechos de administrador a los servidores, los grupos de ransomware s\u00f3lo tienen que copiar los datos y bloquear las m\u00e1quinas. Tambi\u00e9n hay un m\u00f3dulo de difusi\u00f3n en red muy eficaz, que hace que la infecci\u00f3n \u2018salte\u2019 de una m\u00e1quina a otra que est\u00e9 en la misma red.<\/p>\n<p>Para evitar ser v\u00edctima de una infecci\u00f3n de este tipo lo que recomiendan los expertos es que:<\/p>\n<p>\u25cf Tener cuidado al abrir archivos de Office (Excel y Word) que hayan sido enviados por correo electr\u00f3nico. Comprueba el remitente y el nombre del archivo adjunto. Muchos programas maliciosos se esconden detr\u00e1s de facturas o promociones, pero el remitente nunca coincide con el se\u00f1uelo del spam\/phishing. En este caso, no abra nunca el archivo.<\/p>\n<p>\u25cf Mantener todos los programas y sistemas operativos actualizados a fin de evitar cualquier vulnerabilidad que puedan tener y facilite que se infiltren en los equipos.<\/p>\n<p>\u25cf No guardar contrase\u00f1as en los navegadores, ya que los delincuentes pueden acceder a esta informaci\u00f3n. Para agilizar el acceso a los servicios y p\u00e1ginas en l\u00ednea.<\/p>\n<p>\u25cf Proteger todos sus dispositivos dom\u00e9sticos o empresariales con una soluci\u00f3n de seguridad de confianza.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pueden venir de cuentas maliciosas Robar cuentas de correos electr\u00f3nico o bases de datos es un delito que cada vez se vuelve m\u00e1s com\u00fan y por ello se pone en riesgo la seguridad de las personas en la red. Es por esto que se debe de tener cuidado con los archivos adjuntos que se reciben<\/p>\n","protected":false},"author":5,"featured_media":4365,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[27,36],"tags":[],"class_list":{"0":"post-4364","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-actualidad","8":"category-lo-mas-reciente"},"_links":{"self":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts\/4364","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=4364"}],"version-history":[{"count":1,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts\/4364\/revisions"}],"predecessor-version":[{"id":4366,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/posts\/4364\/revisions\/4366"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=\/wp\/v2\/media\/4365"}],"wp:attachment":[{"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=4364"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=4364"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/revistamagisteriocr.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=4364"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}