Estafa 'inteligente' de copiar y pegar se dirige a los usuarios de Google Chrome: expertos en ciberseguridad
Los usuarios de Google Chrome son el último grupo de personas blanco de una estafa que les dirige a copiar y pegar malware malicioso en sus computadoras.
Los expertos en ciberseguridad, Proofpoint, advirtieron a los usuarios que estén atentos a las notificaciones emergentes que afirman que se ha producido un error al intentar abrir un documento o una página web.
Un portavoz de Proofpoint dijo que el cuadro emergente indicaba a las personas que pegaran texto en una terminal PowerShell o en el cuadro de diálogo Ejecutar de Windows.
“Aunque la cadena de ataque requirió una interacción significativa del usuario para tener éxito, la ingeniería social fue lo suficientemente inteligente como para presentarle a alguien lo que parece un problema real y una solución simultáneamente”, dijo el portavoz.
“Si bien esto debería generar señales de alerta, la estafa es lo suficientemente sofisticada como para engañar a los usuarios desprevenidos haciéndoles creer que están resolviendo un problema”.
Proofpoint afirma que el distribuidor de spam TA571 y ClearFake son responsables de los ataques que se detectaron por primera vez en marzo.
“Son conocidos por sus campañas de spam de gran volumen y sus amenazas de actualizaciones falsas”, dijo el portavoz.
El malware instalado a través de estos ataques se centró en el robo de credenciales y transacciones fraudulentas de criptomonedas.
Proofpoint recomendó que las personas nunca compartan su información personal o financiera con alguien que no conocen para evitar ser estafados.
Las personas nunca deben hacer clic en enlaces ni abrir archivos adjuntos de remitentes desconocidos en correos electrónicos, mensajes de texto, redes sociales o en línea.
Los errores ortográficos y gramaticales en los correos electrónicos de confirmación o nombres de dominio inexactos generalmente indicaban que el mensaje era una estafa.
Tenga siempre cuidado al realizar pedidos en sitios web de los que nunca ha oído hablar y comuníquese solo con una organización a través de canales oficiales en los sitios web de la empresa, no responda directamente a correos electrónicos ni haga clic en los enlaces proporcionados.
No comparta contraseñas con personas y asegúrese de cambiarlas periódicamente. Considere utilizar un administrador de contraseñas para ayudar a proteger su información personal contra el robo.
Presta atención a correos electrónicos o llamadas telefónicas que no esperabas.