Spear Phishing: Los jefes también atacan por mails
En realidad no son los jefes, aunque a más de uno le gustaría hacerlo. Lo que realmente está ocurriendo en estos días en la red es que andan dando vueltas correos electrónicos que simulan provenir de los jefes, pero que en verdad contienen un código malicioso.Este método de ataque se lo conoce como spear phishing y como podemos observar, apela a la ingeniería social para poder convencer al usuario de abrir el mail. Porque además de poder simular ser el jefe, lo que suele hacer es aparentar provenir de una iglesia o de grupos populares a los que se podría llegar a pertenecer, para que el navegante no dude en abrirlo.
Por supuesto que no es nada complicado asegurarse de que quien realmente envió el correo electrónico es el jefe, especialmente si éste no acostumbra mandar comunicaciones vía mail. Lo mismo si proviene de algún grupo. Más vale comprobar que así sea, que abrir por simple curiosidad el mensaje, y allí encontrarnos con un código malicioso.
Otra cosa que hay que hacer es mantener actualizados los parches, los que las compañías de seguridad van renovando continuamente. Y por si ya pudimos haber caído en la trampa, hay que chequear la velocidad de la máquina, que todos los programas funcionen correctamente y prestar atención a cualquier anomalía que encontremos en la PC.
Más información:
http://www.eltribunosalta.com.ar/edicion-salta/nacionales/20070604_003401.php
http://www.terra.es/tecnologia/articulo/html/tec16308.htm
http://www.rompecadenas.com.ar/articulos/1597.php
El apartado de opiniones en esta entrada fue cerrado, alcanzando el límite de tiempo o cantidad de comentarios permitidos.

Autor:
(analia) Analia Lanzillotta - 04/06/2007















