SysPerTec sas
  • Inicio
  • Nosotros
  • Servicios
  • Comunicados de Prensa
  • Contacto
13/08/2019 por Sergio Peña

Aumentan los ataques de spam y phishing enviados desde páginas web de empresas legítimas

Aumentan los ataques de spam y phishing enviados desde páginas web de empresas legítimas
13/08/2019 por Sergio Peña

Los cibercriminales explotan cada vez en mayor medida los formularios de registro, suscripción o comentarios en los sitios web para introducir contenido de spam o enlaces de phishing en los emails de confirmación enviados desde empresas respetadas y fiables.

Los cibercriminales buscan continuamente nuevos métodos para enviar sus mensajes de spam y phishing sin ser detectados por los filtros de contenidos existentes, intentando que los emails provengan de una fuente legítima con una buena reputación para evitar que los usuarios ignoren el correo no deseado. Esto también supone un reto para las empresas, ya que este spam o incluso contenido malicioso, aparentemente enviado en su nombre, podría comprometer la confianza de sus clientes o incluso provocar filtraciones de datos personales.

Se trata de un método bastante sencillo y eficaz. Hoy en día, casi todas las empresas quieren recibir comentarios de sus clientes para poder mejorar la calidad del servicio, las tasas de retención y su reputación. Con este fin, piden a sus clientes crear una cuenta personal, suscribirse a newsletters o comunicarse a través de formularios de comentarios en el sitio web, por ejemplo, para enviar preguntas o dejar sugerencias. Estos son precisamente los mecanismos que aprovechan los atacantes.

Estos mecanismos requieren que los clientes inserten su nombre y dirección de correo electrónico para poder recibir un mensaje de confirmación o una respuesta a sus preguntas. Según los investigadores de Kaspersky, los estafadores incorporan a estos emails contenidos de spam y enlaces de phishing. Simplemente añaden la dirección de correo electrónico de la víctima en el formulario de registro o de suscripción y escriben su mensaje en lugar del nombre. A continuación, el sitio web envía un mensaje de confirmación modificado a esa dirección, que contendrá un anuncio o enlace de phishing al inicio del texto en lugar del nombre del destinatario.

“La mayoría de estos mensajes modificados están vinculados a encuestas en línea diseñadas para obtener datos personales. Las notificaciones de una fuente de confianza normalmente eluden con facilidad los filtros de contenido, ya que son mensajes oficiales de una empresa fiable. Esta es la razón por la que este nuevo método de correo no deseado, aparentemente inocente, es tan efectivo y preocupante”, alerta María Vergelis, experta en seguridad de Kaspersky. 

Para evitar que las empresas sufran posibles pérdidas de reputación, Kaspersky aconseja:

  • Verificar el funcionamiento de los formularios de comentarios en su sitio web 
  • Introducir diversas reglas de verificación que generen un error al intentar registrar un nombre con símbolos inapropiados
  • Realizar un análisis de vulnerabilidades de la página web, en los casos en los que esto sea posiblePara leer el informe completo, visite Kaspersky Daily.            

Acerca de Kaspersky

Kaspersky es una empresa de ciberseguridad global fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras críticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compañía incluye una protección líder para endpoints y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales más avanzadas y en evolución. Más de 400 millones de usuarios están protegidos por las tecnologías de Kaspersky y ayudamos a 270,000 clientes corporativos a proteger lo que más valoran. Obtenga más información en http://latam.kaspersky.com.

PALO ALTO y MOUNTAIN VIEW, California (8 de agosto de 2019) – Google Cloud y VMware Inc. (NYSE: VMW) anuncian hoy la solución Google Cloud VMware Solution by CloudSimple, un nuevo servicio que permitirá a las organizaciones ejecutar sus cargas de trabajo de VMware en la Google Cloud Platform (GCP); esto brinda a los clientes opciones y flexibilidad para ejecutar cargas de trabajo de VMware en las propias instalaciones, en una arquitectura híbrida o en la nube. La solución aprovechará el software de infraestructura VMware Cloud Foundation, implementado en GCP y diseñado y operado por CloudSimple, socio verificado de VMware Cloud.

Syspertec sas

–

Agencia de Prensa y Relaciones Públicas

Artículo anteriorCiberespionaje, falsas fugas de datos y desinformación dominan el panorama de APTsArtículo siguiente BANDAI NAMCO ENTERTAINMENT ABRE UNA NUEVA COMPAÑIA – BANDAI NAMCO MOBILE

About The Blog

Nulla laoreet vestibulum turpis non finibus. Proin interdum a tortor sit amet mollis. Maecenas sollicitudin accumsan enim, ut aliquet risus.

Recent Posts

¿Canjear puntos de gasolina por premios?: Ojo, nueva estafa por mensajes de texto en Colombia02/09/2025
¿Verdad o mentira? La mitad de los colombianos no sabe reconocer una fake news02/09/2025
¿Va a declarar renta? Ojo con los fraudes digitales durante la temporada tributaria en Colombia02/09/2025

Categorías

  • Acer
  • Automation Anywhere
  • Aveva
  • Axede
  • Bandai Namco
  • Broadcom
  • Cajero
  • Computerworld
  • Daikin
  • Dlocal
  • Esoft
  • EV Predictor
  • Hillstone
  • HyperX
  • IDC
  • Infocyte
  • iProov
  • Kaspersky
  • Kaspersky Lab
  • Kingston
  • Lifestyle
  • News
  • Others
  • People
  • Post
  • RedHat
  • SED
  • SonicWall
  • Syspertec
  • TD SYNNEX
  • Toy Logic
  • Uncategorized
  • VMware
  • VTA
  • Westcon Comstor
  • WordPress
  • Xerox

Meta

  • Acceder
  • Feed de entradas
  • Feed de comentarios
  • WordPress.org

Etiquetas

Acer Actualidad Agency AI Ambiente Apollo13 Automation Anywhere Aveva Axede Bandai Bandai Namco Ciberseguridad Colombia Computerworld Daikin Digital Esoft Estilo de vida Gamers Gaming Geeks Hillstone Information Inteligencia Artificial iproov Kaspersky Kaspersky Lab Novedades Popular Pymes Red Hat Seguridad SonicWall Syspertec Syspertec sas Sysperytec sas tecnologia Tecnologia. Tecnología Toy logic videojuegos VMware VTA wordpress Xerox
Rife Wordpress Theme ♥ Proudly built by Apollo13

About This Sidebar

You can quickly hide this sidebar by removing widgets from the Hidden Sidebar Settings.