Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Estafadores están enviando spam desde un correo real de Microsoft


Estafadores envían spam desde un correo real de Microsoft, en una campaña de phishing que afecta a usuarios de Outlook, Gmail y otros servicios, advirtiendo sobre el riesgo de caer en la trampa.






Cuidado antes de abrir un correo de Microsoft porque una nueva campaña de phishing se está esparciendo por todo internet, afectando a usuarios de Outlook, Gmail y más

Al igual que otras compañías, al iniciar sesión en las plataformas, se te solicita completar un CAPTCHA, usar un código de verificación o el Authenticator para acceder si estás entrando desde un equipo desconocido.

Ninguno de los procesos se deberían compartir con nadie, pero si te lo pide la propia compañía, tal vez lo considerarías, ¿no? Los hackers se están aprovechando de esto, haciendo phishing desde una dirección de correo electrónico de Microsoft legítima.

Parece que los ciberdelincuentes se han aburrido de las llamadas de SPAM en WhatsApp y ahora están creando mensajes falsificados para engañar a las víctimas a través de Gmail, Outlook y otros servicios.

¿Por qué es más peligroso de lo normal? De alguna manera han conseguido suplantar la identidad de la compañía, así que si tienes Windows 11, Xbox o cualquier sesión abierta relacionada con el gigante de Redmond, esta información te interesa.

Millones de usuarios son afectados por una oleada de correos electrónicos fraudulentos de Microsoft

Los expertos de Ars Technica advierten que en los últimos días, muchos usuarios han estado reportando incidentes tras acceder a mensajes enviados por una de las compañías más grandes del mundo.


Específicamente, se trata de correos electrónicos de Microsoft que están usando los ciberdelincuentes para hacer phishing. Normalmente, podrías identificarlo si ves algo sospechoso en la dirección, pero en este caso, es de alto grado de peligro porque es uno legítimo.

El mencionado spam fraudulento proviene de “no-reply-powerbi@microsoft.com”, confirmado por la empresa en el apartado “Suscripciones por correo electrónico para informes y paneles de control en el servicio Power BI” de la documentación, donde se recomienda autorizarlo para evitar que forme parte de los mensajes no deseados.

Uno de los afectados comenta que recientemente recibió un correo electrónico con esta misma dirección. Tal y como se aprecia en la imagen, el mensaje reportaba que se había realizado un pago de 399 dólares (334 euros).

“Me dieron un contacto para reclamar la operación. Al llamar para cancelar, un sujeto me pidió instalar una herramienta de acceso remoto, con la intención aparente de controlar mi computadora (especificando que solo funcionaba en Mac o Windows, excluyendo Linux).”.

Otras personas han mencionado el mismo modus operandi. Los hackers crean todo el mensaje con cada detalle y realmente parece legítimo.

Los estafadores dejan un “número de soporte” y, una vez que la víctima cae en el engaño, al llamar solicitan que se instale una aplicación para que puedan controlar el ordenador de forma remota.

Esto lo hacen con el fin de acceder a toda la información guardada en el sistema operativo y hackear fácilmente las cuentas de redes sociales o bancarias.

Ante la preocupante situación, los que detectaron las acciones sospechosas, reportaron directamente en el sitio web de Microsoft, donde varios han compartido las capturas de campañas con mensajes que advierten de cantidades de 600, 700 y 900 euros o pago de suscripciones no solicitados.

La experta en ciberseguridad de Proofpoint, Sarah Sabotka, ha mencionado que estos piratas informáticos usan una función legítima de Power BI sin usar enlaces maliciosos o documentos adjuntos para que sus correos parezcan originales y pasen desapercibidos.

Esto también es una desventaja para ellos porque tienen que esperar a que el usuario realice llamadas telefónicas. Por eso, se recomienda primero verificar si el monto ha sido cobrado desde la cuenta de banco o plataforma oficial.

Los números grandes son unas de las pistas que algo raro sucede, así que no llames si ves que es sospechoso o que proviene desde este correo electrónico.

Si por alguna razón llegas a comunicarte, ningún operador debería pedirte que descargues algo o realices transferencias y tampoco te ofrece trabajo, pues son solo formas de convencerte para que caigas en la trampa.

Al parecer, no es la primera vez que esto pasa, ya que antes también ha habido casos similares con la misma dirección de correo de Microsoft, pero por suerte, la compañía limita acciones maliciosas para disminuir el impacto cuando algo así llega a ocurrir.

Cabe destacar que esto podría ocurrir con otras empresas, como Google o Apple si los cibercriminales se lo proponen. Hoy en día es crucial andar con mucho cuidado y verificar todo lo que conlleve el uso de datos o dinero para prevenir incidentes cibernéticos.



Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/estafadores-estan-enviando-spam-desde-un-correo-real-microsoft-tu-podrias-caer_6927124_0.html


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.