{"id":6223,"date":"2019-08-13T09:30:02","date_gmt":"2019-08-13T14:30:02","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=6223"},"modified":"2019-08-13T09:30:20","modified_gmt":"2019-08-13T14:30:20","slug":"aumentan-los-ataques-de-spam-y-phishing-enviados-desde-paginas-web-de-empresas-legitimas","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/aumentan-los-ataques-de-spam-y-phishing-enviados-desde-paginas-web-de-empresas-legitimas\/","title":{"rendered":"Aumentan los ataques de spam y phishing enviados desde p\u00e1ginas web de empresas leg\u00edtimas"},"content":{"rendered":"\n<h4 class=\"wp-block-heading\">Los cibercriminales explotan cada vez en mayor medida los formularios de registro, suscripci\u00f3n o comentarios en los sitios web para introducir contenido de spam o enlaces de phishing en los emails de confirmaci\u00f3n enviados desde empresas respetadas y fiables.<\/h4>\n\n\n\n<p>Los cibercriminales buscan continuamente nuevos m\u00e9todos para enviar sus mensajes de spam y phishing sin ser detectados por los filtros de contenidos existentes, intentando que los emails provengan de una fuente leg\u00edtima con una buena reputaci\u00f3n para evitar que los usuarios ignoren el correo no deseado. Esto tambi\u00e9n supone un reto para las empresas, ya que este spam o incluso contenido malicioso, aparentemente enviado en su nombre, podr\u00eda comprometer la confianza de sus clientes o incluso provocar filtraciones de datos personales.<\/p>\n\n\n\n<p>Se trata de un m\u00e9todo bastante sencillo y eficaz. Hoy en d\u00eda, casi todas las empresas quieren recibir comentarios de sus clientes para poder mejorar la calidad del servicio, las tasas de retenci\u00f3n y su reputaci\u00f3n. Con este fin, piden a sus clientes crear una cuenta personal, suscribirse a\u00a0<em>newsletters\u00a0<\/em>o comunicarse a trav\u00e9s de formularios de comentarios en el sitio web, por ejemplo, para enviar preguntas o dejar sugerencias. Estos son precisamente los mecanismos que aprovechan los atacantes.<\/p>\n\n\n\n<p>Estos mecanismos requieren que los clientes inserten su nombre y direcci\u00f3n de correo electr\u00f3nico para poder recibir un mensaje de confirmaci\u00f3n o una respuesta a sus preguntas. Seg\u00fan los investigadores de Kaspersky, los estafadores incorporan a estos emails contenidos de spam y enlaces de phishing. Simplemente a\u00f1aden la direcci\u00f3n de correo electr\u00f3nico de la v\u00edctima en el formulario de registro o de suscripci\u00f3n y escriben su mensaje en lugar del nombre. A continuaci\u00f3n, el sitio web env\u00eda un mensaje de confirmaci\u00f3n modificado a esa direcci\u00f3n, que contendr\u00e1 un anuncio o enlace de phishing al inicio del texto en lugar del nombre del destinatario.<\/p>\n\n\n\n<p><em>\u201cLa mayor\u00eda de estos mensajes modificados est\u00e1n vinculados a encuestas en l\u00ednea dise\u00f1adas para obtener datos personales. Las notificaciones de una fuente de confianza normalmente eluden con facilidad los filtros de contenido, ya que son mensajes oficiales de una empresa fiable. Esta es la raz\u00f3n por la que este nuevo m\u00e9todo de correo no deseado, aparentemente inocente, es tan efectivo y preocupante\u201d, alerta\u00a0<\/em>Mar\u00eda Vergelis, experta en seguridad de Kaspersky.\u00a0<\/p>\n\n\n\n<p>Para evitar que las empresas sufran posibles p\u00e9rdidas de reputaci\u00f3n, Kaspersky aconseja:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Verificar el funcionamiento de los formularios de comentarios en su sitio web\u00a0<\/li><li>Introducir diversas reglas de verificaci\u00f3n que generen un error al intentar registrar un nombre con s\u00edmbolos inapropiados<\/li><li>Realizar un an\u00e1lisis de vulnerabilidades de la p\u00e1gina web, en los casos en los que esto sea posiblePara leer el informe completo, visite\u00a0<a href=\"https:\/\/latam.kaspersky.com\/blog\/contact-form-spam\/15124\/\">Kaspersky Daily<\/a>.\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 \u00a0\u00a0 \u00a0\u00a0<\/li><\/ul>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa de ciberseguridad global fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n l\u00edder para&nbsp;<em>endpoints<\/em>&nbsp;y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 270,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en&nbsp;<a href=\"http:\/\/latam.kaspersky.com\/\">http:\/\/latam.kaspersky.com<\/a>.<\/p>\n\n\n\n<p>PALO ALTO y MOUNTAIN VIEW, California (8 de agosto de 2019) &#8211; Google Cloud y VMware Inc. (NYSE: VMW) anuncian hoy la soluci\u00f3n Google Cloud VMware Solution by CloudSimple, un nuevo servicio que permitir\u00e1 a las organizaciones ejecutar sus cargas de trabajo de VMware en la Google Cloud Platform (GCP); esto brinda a los clientes opciones y flexibilidad para ejecutar cargas de trabajo de VMware en las propias instalaciones, en una arquitectura h\u00edbrida o en la nube. La soluci\u00f3n aprovechar\u00e1 el software de infraestructura VMware Cloud Foundation, implementado en GCP y dise\u00f1ado y operado por CloudSimple, socio verificado de VMware Cloud.<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los cibercriminales explotan cada vez en mayor medida los formularios de registro, suscripci\u00f3n o comentarios en los sitios web para introducir contenido de spam o enlaces de phishing en los emails de confirmaci\u00f3n enviados desde empresas respetadas y fiables. Los cibercriminales buscan continuamente nuevos m\u00e9todos para enviar sus mensajes de spam y phishing sin ser [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":6225,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[98],"tags":[119],"class_list":["post-6223","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky-lab","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2019\/08\/Kaspersky_SpamPhising.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/6223","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=6223"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/6223\/revisions"}],"predecessor-version":[{"id":6226,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/6223\/revisions\/6226"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/6225"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=6223"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=6223"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=6223"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}