Caracasdigital Caracasdigital

CARACAS DIGITAL.jpg   
 RUN RUN TECNOL脫GICO
Bill Gates ha recomendado a sus seguidores d贸nde invertir el dinero en 2023

06 de enero de 2023.- El famoso fundador de Microsoft, Bill Gates, habilit贸 en la red socia...Leer m谩s


Movilnet anuncia renovaci贸n de su imagen despu茅s de 30 a帽os de servicio

Caracas, 05 de enero de 2023.- Movilnet, la empresa de telecomunicaciones m贸viles del Estad...Leer m谩s


Cantv conect贸 con fibra 贸ptica al Puente Binacional Atanasio Girardot que enlaza a Colombia y Venezuela

Caracas, 03 de enero de 2023.- La Compa帽铆a An贸nima Nacional Tel茅fonos de Venezuela (Cant...Leer m谩s


Banco de Venezuela inaugura nueva oficina en frontera colombo-venezolana

Caracas, 02 de enero de 2023.- El Banco de Venezuela (BDV) ha inaugurado una nueva oficina e...Leer m谩s


Venezuela comenzar谩 a monitorear en tiempo real las operaciones bancarias relacionadas con criptomonedas

Caracas, 29 de diciembre de 2022.- La Superintendencia de Bancos (Sudeban) y la Superintende...Leer m谩s


CES 2023: el epicentro de un mundo conectado

29 de diciembre de 2022.- Cada comienzo de a帽o llega cargado de tecnolog铆a, gracias al Con...Leer m谩s


Schneider Electric y SAP colaboran para avanzar en la digitalizaci贸n industrial

16 de diciembre de 2022.- Schneider Electric y SAP han anunciado hoy que han firmado un memo...Leer m谩s


Llega ChatGpt, la IA que compite con Google

16 de diciembre de 2022.- OpenAi, una fundaci贸n de inteligencia artificial creada en 2015 po...Leer m谩s


Bancrecer regal贸 sonrisas a pacientes infantiles del Hospital P茅rez Carre帽o

Caracas, 15 de diciembre de 2022.- Representantes del Voluntariado Bancrecer acudieron este mi茅rco...Leer m谩s


:::::::::::::::::::::::::::::::: Agregar Nuevo
===================Ver Todo

Opinan los Expertos

Lo que todo CIO debe conocer de su Centro de Datos
Paola Boccia
Directora Ejecutiva de Banesco Banco Universal

Lenovo y la revoluci贸n del software
Lorenzo Rub铆n
Sales & Operations Manager Venezuela, Bolivia, Uru

TECH: Nuestra fiel compa帽era
Rodolfo Carrano
Vice Presidente Comercial de Directv Venezuela

Rumbo a la era del IPv6
Agustin Speziale
Product Manager, Connectivity, Media & IP Level 3

La Ciudad Digital ser谩 el n煤cleo del progreso y el desarrollo d
Manuel Moreno
Gerente Regional de Marketing para Banda Ancha Ina
===================Ver Todo

ESET advierte sobre notificaciones judiciales falsas que distribuyen un troyano bancario

ESET, compa帽铆a de seguridad inform谩tica, detect贸 una campa帽a activa de phishing que distribuye un troyano bancario a trav茅s de un correo electr贸nico que pretende ser una citaci贸n oficial con el remitente "Polic铆a Federal", aunque no aclara de qu茅 pa铆s.

Latinoam茅rica, 01 de diciembre de 2023.- ESET, compa帽铆a l铆der en detecci贸n proactiva de amenazas, alerta sobre la detecci贸n de una campa帽a activa de phishing que se basa en un correo electr贸nico que pretende ser una notificaci贸n oficial de la Polic铆a Federal, aunque no aclara de qu茅 pa铆s, y que enga帽a a la v铆ctima haci茅ndole creer que est谩 citado a declarar como testigo.

El mail falso induce a hacer clic para acceder a un supuesto formulario que en realidad descarga el troyano bancario Mekotio, un conocido malware muy activo en Latinoam茅rica, que tiene capacidades para robar informaci贸n financiera, como credenciales para el acceso a cuentas bancarias.

En Latinoam茅rica las detecciones de los sistemas de ESET muestran que Argentina (52%) es el pa铆s con m谩s actividad de Mekotio, seguido por M茅xico (17%), Per煤 (12%), Chile (10%) y Brasil (3%). Mekotio fue observado por primera vez en 2015 y en 2023 continua con una importante actividad en varios pa铆ses de Am茅rica Latina y se han detectado m谩s de 70 variantes.

驴C贸mo es la campa帽a activa de Mekotio?

El correo electr贸nico presenta una falsa alerta informando a la v铆ctima que debe presentarse como testigo en una causa judicial.

Ante este tipo de situaciones, desde ESET se recomienda ante todo mantener la calma y revisar meticulosamente el mensaje, a fin de evitar caer en la trampa de los ciberdelincuentes.

驴C贸mo identificar el enga帽o?

- Revisar el remitente: Una de las mejores pr谩cticas para identificar posibles amenazas en correos electr贸nicos es revisar cuidadosamente la direcci贸n del remitente. En este caso, la Polic铆a Federal utiliza direcciones de correo electr贸nico oficiales y no enviar铆a notificaciones importantes desde cuentas gen茅ricas o sospechosas. Si la direcci贸n de correo electr贸nico del remitente no coincide con la oficial de la instituci贸n, es motivo de sospecha.

Tal como se observa en este caso, que a pesar de figurar el nombre de la POLIC脥A FEDERAL, el remitente actual es una cuenta de un usuario de Brasil.

- Observar la personalizaci贸n del texto: El phishing a menudo se caracteriza por la falta de personalizaci贸n en los correos electr贸nicos. En este caso, la falsa notificaci贸n carece de informaci贸n personalizada, como el nombre del destinatario, que deber铆a llamar la atenci贸n si efectivamente se estuviera citando a una persona especifica a comparecer a un tribunal. La ausencia de estos detalles son se帽ales de alerta sobre la autenticidad del correo electr贸nico.

- Verificar la URL de descarga: El correo electr贸nico contiene un enlace que supuestamente lleva al documento en cuesti贸n relacionado con la notificaci贸n. Antes de hacer clic en cualquier enlace, es crucial verificar la autenticidad de la URL. Pasar el cursor sobre el enlace sin hacer clic revelar谩 la verdadera direcci贸n a la que llevar谩. Si la URL parece sospechosa o no coincide con la web oficial de la Polic铆a Federal, es una clara se帽al de que el enlace puede ser malicioso. Tal como es el caso que muestra una URL que no coincide en lo m谩s m铆nimo con las oficiales.

Al analizar en detalle esta campa帽a en particular, desde ESET identificaron que una vez descargada la falsa notificaci贸n, el troyano buscar谩 instalarse como un ejecutable de Windows:

Y la supuesta advertencia corre con las siguientes propiedades:

IOC detectado

- hash 311A9E47B5C5984150B3ACF3FFCA59F96DE96D1B

- Detecci贸n Spy.Mekotio.GV

Desde ESET comparten algunos consejos para mantener los sistemas protegidos:

- Desconfiar de correos electr贸nicos no solicitados: Al recibir un correo electr贸nico inesperado, especialmente si implica acciones urgentes o amenazas, es fundamental revisar su autenticidad antes de tomar cualquier medida.

- Verificar la autenticidad de la comunicaci贸n: Siempre que reciba una notificaci贸n oficial, comprobar la autenticidad comunic谩ndose directamente con la instituci贸n correspondiente a trav茅s de los canales oficiales, en lugar de utilizar la informaci贸n proporcionada en el correo electr贸nico sospechoso.

- Revisar detalles de remitente y contenido: Prestar atenci贸n a los detalles del remitente y la calidad del contenido del correo electr贸nico. Los errores gramaticales, la falta de personalizaci贸n y las direcciones de correo electr贸nico sospechosas son se帽ales de alerta.

- No hacer clic en enlaces sin verificar: Evitar hacer clic en enlaces en correos electr贸nicos no solicitados. En su lugar, dirigirse directamente al sitio web oficial de la instituci贸n utilizando su navegador.

- Mantener software de seguridad actualizado: Asegurarse de tener software antivirus y antimalware actualizados en el sistema para detectar y eliminar posibles amenazas.

鈥淓l primer paso para los usuarios es aprender a reconocer este tipo de correos y tomarse un segundo para pensar. Recomendamos la lectura de 8 se帽ales que indican que eres un blanco f谩cil de las estafas por Internet, una gu铆a con algunas de las t茅cnicas m谩s comunes utilizadas por los cibercriminales para enga帽ar a los usuarios. Adem谩s, se aconseja implementar el uso del doble factor de autenticaci贸n en todos los servicios que est茅 disponible, esta capa de seguridad adicional que se agrega ayuda a evitar que terceros puedan acceder a las cuentas en caso de ser v铆ctimas del robo de credenciales de acceso en una brecha de informaci贸n鈥, comenta Camilo Guti茅rrez Amaya, Jefe del Laboratorio de Investigaci贸n de ESET Latinoam茅rica.

ESET advierte sobre notificaciones judiciales falsas que distribuyen un troyano bancario
Env韊 este art韈ulo a un amigo Imprima este art韈ulo   

Comentarios


Comentar



Esta nota/art韈ulo ha sido originalmente publicado por www.caracasdigital.com, el 01 de Diciembre de 2023..

Caracas Digital no se hace responsable por los juicios de valor emitidos por sus colaboradores y columnistas de opini髇 y an醠isis.

Aceptamos colaboraciones previa evaluaci髇 por nuestro equipo editorial, estamos abiertos a todo tipo o corriente de opiniones, siempre y cuando a nuestro juicio est閚 dentro de valores 閠icos y morales razonables.

Usted puede reproducir, reimprimir, y divulgar este art韈ulo a trav閟 de los medios audiovisuales e Internet, siempre que identifique a la fuente original, http://www.caracasdigital.com