j.c.
Lunes, 20 de junio 2022, 00:11
La Oficina de Seguridad del Internauta (OSI) ha alertado sobre una campaña de correos electrónicos fraudulentos que suplantan a la plataforma de almacenamiento en la nube Dropbox. Como consecuencia, todas las fotografías, vídeos y archivos que se tengan almacenados en la misma corren el riesgo ... de quedar expuestos ante los ciberdelincuentes.
Publicidad
Según describe la OSI, el usuario recibe un correo electrónico donde se le insta a consultar un archivo apodado 'carta de renuncia.pdf'. Por este motivo, resultan especialmente vulnerables los servidores de correo corporativos: la misiva se remite a todos los integrantes de la empresa en cuestión, quienes presos de la curiosidad por saber qué compañero ha emitido la carta, terminan cediendo su correo electrónico y contraseña de Dropbox para consultarla. Craso error.
Al revelar nuestras credenciales concedemos pleno acceso a la información, lo que puede dar pie a intentos de estafa si almacenamos documentos o instantáneas comprometidas (sean de carácter íntimo o profesional). También podemos ser chantajeados con el borrado de la información si no apoquinamos cierta cantidad de bitcoins, método éste harto extendido entre los estafadores de Internet.
Como en cualquier otro caso de phishing, la OSI recomienda «avisar a tus contactos para que estén alerta de los correos que reciban de origen sospechoso, especialmente si contienen archivos adjuntos o, como en este caso, enlaces externos a páginas de inicio de sesión».
¿Qué hacer si hemos caído en la trampa que nos ocupa? Primeramente modificar la contraseña de Dropbox al instante, confiando en que los atacantes aún no hayan podido acceder. También haremos lo propio en aquellos sitios web o plataformas que compartan credenciales con el servicio en la nube.
Publicidad
Por supuesto, lo ideal es adelantarnos a estos ataques siguiendo estas recomendaciones:
■ No abrir correos de usuarios desconocidos o que no hayamos solicitado. Deben eliminarse inmediatamente sin darles respuesta.
■ Tener precaución al seguir enlaces y descargar ficheros adjuntos de correos, aunque sean de contactos conocidos.
■ Revisar la URL de cualquier web enlazada en un correo o mensaje de texto. Si no hay certificado, o si no corresponde con el sitio al que pretendemos acceder, no facilitar ningún tipo de información personal (nombre de usuario, contraseña, datos bancarios...).
Publicidad
■ Cerrar todas las aplicaciones o programas antes de acceder a una web enlazada.
■ Escribir la URL de cualquier sitio web en el navegador, en lugar de llegar a él a través de enlaces disponibles desde páginas de terceros o en correos electrónicos.
■ Asegurarnos de descargar las aplicaciones oficiales de empresas o entidades (especialmente bancarias) con las que nos interese operar online.
■ No acceder a plataformas o servicios desde dispositivos públicos, no confiables o que estén conectados a redes wifi públicas.
Publicidad
Finalmente, en caso de cualquier duda, conviene consultar directamente con la entidad implicada o con terceros de confianza (como son las Fuerzas y Cuerpos de Seguridad del Estado).
.
Accede todo un mes por solo 0,99€
¿Ya eres suscriptor? Inicia sesión
Te puede interesar
Fallece un hombre tras caer al río con su tractor en un pueblo de Segovia
El Norte de Castilla
Publicidad
Utilizamos “cookies” propias y de terceros para elaborar información estadística y mostrarle publicidad, contenidos y servicios personalizados a través del análisis de su navegación.
Si continúa navegando acepta su uso. ¿Permites el uso de tus datos privados de navegación en este sitio web?. Más información y cambio de configuración.