Echamos un vistazo a un phishing dirigido a usuarios de la red móvil EE.
Tenga cuidado con esta cámara de spam que acecha en los buzones de correo y dice ser de la red móvil de EE.
El correo, titulado “No pudimos renovar su plan mensual” con un probable número de remisión casual al flanco, dice lo venidero:
Conveniente a un problema con su maleable, no pudimos cargar su próximo suscripción mensual automáticamente hasta que verifique sus detalles de facturación. Para renovar su acuerdo, utilice este enlace para refrescar su información de suscripción.
La errata de completar el proceso en un período de 7 días hábiles puede resultar en una desconexión del servicio.
El enlace en el que se puede hacer clic conduce a un sitio de EE de imitación que solicita la dirección de correo electrónico y la contraseña del visitante.
Las páginas siguientes solicitan el tipo de detalles que normalmente cubre cualquier estafa de phishing, como el nombre, la término de partida y la dirección de correo electrónico. La página final le pide los datos de su maleable:
Si completa los detalles de la maleable, es probable que pronto se vuelva mucho más lujurioso, ya que los delincuentes usarán los detalles para tomar efectivo de su maleable.
Si cree que accidentalmente completó un formulario en un sitio de phishing, comuníquese con su cárcel o proveedor de maleable de inmediato para que puedan corregirlo. Y siga los consejos a continuación sobre cómo evitar los ataques de phishing.
Cómo evitar los ataques de phishing
- No tomes las cosas al pie de la pagaré. Los ataques de phishing a menudo parecen provenir de personas o marcas que conoce y usan temas que requieren atención urgente, como entregas perdidas, suspensiones de cuentas y alertas de seguridad.
- Tomar batalla. Si recibe un intento de phishing en el trabajo, repórtelo a su equipo de TI o de seguridad. Si cae en un phishing, inutilice sus datos: si ingresó una contraseña, cámbiela, si ingresó los datos de la maleable de crédito, cancele la maleable.
- Utilice un administrador de contraseñas. Los administradores de contraseñas pueden crear, memorar y completar contraseñas por usted. Lo protegen contra el phishing porque no ingresarán sus credenciales en un sitio simulado.
- Utilice un dispositivo FIDO2 2FA. Algunas formas de autenticación de dos factores (2FA) se pueden phishing tan fácilmente como una contraseña. 2FA que se friso en un dispositivo FIDO2 no puede ser objeto de suplantación de identidad.
Malwarebytes elimina todos los restos de ransomware y evita que se vuelva a infectar. ¿Quiere entender más sobre cómo podemos ayudar a proteger su negocio? Obtenga una prueba gratuita a continuación.
PROBAR AHORA