Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Ingeniería social

SMiShing en Noticias de Ingeniería Social

Paul by Paul
March 1, 2023
in Ingeniería social
0
SMiShing en Noticias de Ingeniería Social
189
SHARES
1.5k
VIEWS


SMiShing utiliza SMS (servicio de mensajes cortos) como vector de ataque. El objetivo del atacante es engañar al objetivo para que instale malware en su dispositivo o revelar información de la cuenta. El atacante elabora un mensaje SMiShing para que el receptor piense que la comunicación proviene de una fuente usual o confiable. El mal actor luego envía a su objetivo un mensaje SMiShing que contiene un enlace malvado. Si se hace clic en el enlace, se redirige al objetivo a un sitio web bajo el control del atacante. SMiShing es un ataque de ingeniería social porque los delincuentes explotan las vulnerabilidades del objetivo; el deseo de abandonarse, de ayudar o de proceder rápidamente en presencia de un peligro percibido. SMiShing es una amenaza de seguridad muy verdadero para las empresas, ya que el 39% de los empleados ahora acceden a datos corporativos en dispositivos personales.

Twilio informa de un ataque SMiShing

El ataque SMiShing contra los empleados de Twilio compromete las cuentas de empleados y clientes. El 4 de agosto de 2022, Twilio se dio cuenta del comunicación no acreditado a la información relacionada con un número establecido de cuentas de clientes de Twilio. ¿Cómo accedieron los atacantes? Según el Noticia de incidentes de Twilio, los empleados actuales y anteriores recibieron mensajes de texto que supuestamente provenían del área de TI (tecnología de la información) de Twilio. El mensaje de SMiShing sugería que las contraseñas de los empleados habían caducado o que su horario había cambiado. El mensaje de SMiShing incluía un enlace que, al hacer clic, llevaría al empleado a una URL (Localizador Uniforme de Medios) controlada por los atacantes. Las URL usaban palabras como “Twilio”, “Okta” y “SSO” para engañar a los empleados. Si hacían clic en el enlace, los llevaría a una página web que se hacía acontecer por la página de inicio de sesión de Twilio.

SMiShing en Noticias de Ingeniería Social
Imagen: https://www.twilio.com/blog/august-2022-social-engineering-attack

Prueba. Educar. Proteger. – Servicio de SMiShing administrado por Social-Engineer

El ataque a Twilio destaca cómo los actores malintencionados amenazan la seguridad de la información al centrar sus ataques en los empleados de la empresa. ¿Sus empleados están capacitados para identificar ataques SMiShing? El servicio SMiShing administrado de Social-Engineer está diseñado para probar, educar y proteger su red humana. Aplicamos metodologías científicamente probadas para descubrir vulnerabilidades, fijar riesgos y convidar soluciones. Nuestro software completamente administrado mide y realiza un seguimiento de cómo los empleados responden a los ataques de SMiShing con orientación y capacitación basadas en datos.

Por beneficio contáctenos hoy para una consulta.

www.Social-Engineer.com

Related articles

Seguridad de confianza | BOF bajo demanda

Seguridad de confianza | BOF bajo demanda

December 13, 2024
Habilidades interpersonales para profesionales de la ciberseguridad

Habilidades interpersonales para profesionales de la ciberseguridad

November 12, 2024



Source link

Tags: ingenieríaNoticiasSMiShingSocial..

Related Posts

Seguridad de confianza | BOF bajo demanda

Seguridad de confianza | BOF bajo demanda

by Paul
December 13, 2024
0

Del equipo que le trajo COFF Loader, CS-Situational-Awareness-BOF, CS-Remote-OPs-BOF y numerosos blogs sobre BOF, nos complace editar nuestra primera clase...

Habilidades interpersonales para profesionales de la ciberseguridad

Habilidades interpersonales para profesionales de la ciberseguridad

by Paul
November 12, 2024
0

A medida que las amenazas cibernéticas continúan aumentando, además aumenta la penuria de profesionales de la seguridad cibernética. Algunas de...

Deserialización de Spec-tac-ula: implementación de Specula con .NET

Deserialización de Spec-tac-ula: implementación de Specula con .NET

by Paul
October 31, 2024
0

A principios de este año, di una charla en Steelcon sobre la deserialización de .NET y cómo se puede utilizar...

Seguridad de confianza | Ofensivamente maravilloso

Seguridad de confianza | Ofensivamente maravilloso

by Paul
October 30, 2024
0

En un compromiso nuevo con el equipo rojo, pude comprometer a Jenkins. filial usufructuario recuperando los componentes necesarios y descifrando...

Manteniéndolo simple en ciberseguridad

Manteniéndolo simple en ciberseguridad

by Paul
October 30, 2024
0

Hoy en día, la industria de la ciberseguridad se centra mucho más en soluciones y herramientas complicadas. Las empresas siempre...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert