SOCIEDAD
Falso mensaje de una millonaria herencia engaña a millones por Gmail y Outlook
Los delincuentes se comunican con sus víctimas, quienes son descritas como personas “honestas y confiables”, ofreciéndoles la oportunidad de recibir una gran suma de dinero
Se ha identificado una nueva modalidad de estafa o intento de phishing en correos como Gmail y Outlook. En este caso, una persona que aparenta ser empleada de un banco reconocido ofrece a sus víctimas la posibilidad de obtener ganancias a cambio de prestar su cuenta bancaria para recibir fondos extranjeros.
Es importante estar alerta ante este tipo de solicitudes, ya que podrían poner en riesgo la seguridad financiera y personal del usuario, si se llega a responder o ingresar en los links que estos mensajes contienen.
Cómo se lleva a cabo el engaño de la herencia
Se ha detectado un nuevo caso de phishing a través de correo electrónico. Los delincuentes contactan a sus víctimas a través de Gmail, utilizando el nombre de una supuesta empleada de un banco reconocido en su país, la Sra. Latissha Brown.
En el mensaje, Brown asegura haber encontrado la información del destinatario durante una búsqueda de personas confiables y honestas. El correo comienza con un saludo cordial y expresa sorpresa por el contacto, dado que no se conocen entre sí.
Brown solicita la colaboración del destinatario para recibir fondos como inversionista extranjero, resaltando la importancia de contar con un socio confiable para invertir el dinero en su país. Ella indica que si el destinatario está interesado en asociarse, debe responder de inmediato para obtener más detalles.
Estos correos electrónicos buscan engañar a las personas haciéndoles creer que están siendo contactadas para una oportunidad de negocio legítima. Sin embargo, el verdadero objetivo es obtener información personal y financiera del destinatario.
Cómo se puede identificar el phishing
Identificar un correo electrónico de phishing requiere examinar minuciosamente cada detalle del mensaje recibido. En el caso del correo de Brown, una primera señal de alerta es la discrepancia entre el nombre “Latissha Brown” y la dirección de correo “dhkim@seoulbar.or.kr”. Normalmente, las direcciones de correo electrónico coinciden con el nombre del remitente.
Además, este correo presenta otros indicadores comunes de phishing. Por ejemplo, contiene errores ortográficos y de redacción, como en la primera línea: “¿Cómo estás, confío en que estés bien y saludable?”, que debería ser corregida a “¿Cómo estás? Confío en que estás bien y saludable.”
También se observa la repetición de palabras como “Quiero un socio confiable/honesto como usted para invertir el dinero en su país. si SI esta interesado en asociarse conmigo…”, lo cual es inusual en una comunicación formal. Además, el mensaje alterna entre usar “usted” y “tú”, lo cual no es coherente en una correspondencia seria.
Es fundamental destacar que Brown no menciona el nombre específico del banco donde supuestamente trabaja, limitándose a referirse a el como un “banco de buena reputación”.
Otro indicio importante para detectar correos o mensajes de phishing es la urgencia con la que el remitente intenta captar la atención del destinatario. Esto queda claro cuando Brown expresa: “Estoy esperando su respuesta inmediata para proporcionarle más detalles al respecto”.
Qué hacer si se recibe un correo sospechoso
Ante la recepción de un correo electrónico sospechoso, es crucial proceder con cautela para evitar posibles riesgos. En primer lugar, la persona debe abstenerse de hacer clic en enlaces o descargar archivos adjuntos si no está seguro de la fuente.
Además, se aconseja no proporcionar información personal o financiera a través de estos correos. Para mayor seguridad, se sugiere contactar directamente a la entidad o empresa que supuestamente envió el mensaje, utilizando los canales de comunicación oficiales, para confirmar la legitimidad del correo recibido.
Cómo denunciar un correo como phishing
A parte de abstenerse de responder el correo, los usuarios afectados también puede reportarlo como intento de phishing ante el mismo Gmail siguiendo estos pasos:
- Abrir el correo.
- Pulsar los tres puntos ubicados en la esquina superior derecha.
- Seleccionar ‘Denunciar phishing’.
SOCIEDAD
Lo que sabemos sobre los ciberataques rusos a webs españolas: “Pueden ser la punta del iceberg”
El presidente del Gobierno, Pedro Sánchez, se reunió en Kiev con su homólogo ucranio el pasado 24 de febrero. Allí anunció ayudas por valor de 1.000 millones de euros anuales durante una década para apoyar el esfuerzo bélico del país. Dos días después del encuentro, se desató una campaña de ciberataques contra objetivos institucionales y empresariales españoles que todavía está activa. Las intrusiones han sido reivindicadas por grupos de hackers rusos y se inscriben en lo que Sánchez ha llamado la guerra híbrida que sostiene Moscú contra los países de la UE. “Con estos ataques queremos decirle al gobierno (sic) español que deje de apoyar a Ucrania. Si esto no sucede (sic) pasaremos a las webs gubernamentales. Y también a las grandes empresas”, publicó el grupo de hackers rusos TwoNet en un grupo de Telegram el pasado 3 de marzo.
Entre las víctimas que han confirmado serlo o cuyas intrusiones han sido identificadas por la comunidad hacker se cuentan ayuntamientos, diputaciones, consejerías de comunidades autónomas y ministerios como los de Interior, Defensa, Exteriores o Inclusión, Seguridad Social y Migraciones. El Centro Criptológico Nacional (CCN-CERT), el Estado Mayor de la Defensa (EMAD) o el Departamento de Seguridad Nacional también han sido atacados, igual que La Moncloa, la Casa Real, fundaciones como el Real Instituto Elcano o Cidob, empresas como El Corte Inglés o Legálitas y medios como Newtral.
La mezcla de objetivos no es casual: se combinan ataques a sistemas presumiblemente poco defendidos, como los de los ayuntamientos o diputaciones, con los de las instituciones más representativas del poder soberano (Moncloa, Defensa, Interior o CCN). “Estos ciberataques buscan notoriedad y crear la sensación de que estamos desprotegidos”, sostiene Marcelino Madrigal, experto en redes y ciberseguridad.
La mayoría de ciberataques registrados en las últimas tres semanas (al menos 70, según fuentes consultadas) son de denegación de servicio distribuido (DDoS), que consisten en saturar los sistemas bombardeando los servidores con un aluvión de solicitudes. “Una vez caídas, los atacantes hacen una captura de pantalla como prueba de su éxito y la exhiben como un trofeo”, apunta Hervé Lambert, director de operaciones globales de Panda Security.
Esta variedad de ciberataques, de muy baja complejidad técnica, logran interrumpir los servicios de los sistemas objetivo, aunque no borran datos. “De manera general, lo que hemos visto son interrupciones puntuales y breves, que no han tenido tampoco consecuencias duraderas en la operatividad”, señalan fuentes del Instituto Nacional de Ciberseguridad (Incibe).
¿Grupos autónomos o coordinados?
Se ha identificado a al menos siete grupos de hackers vinculados a Rusia como autores de la campaña de ciberataques. Entre los más activos se cuentan TwoNet o NoName057, pero también han participado otros, como People’s Cyber Army of Russia, Cyber Army of Russia Reborn, KillNet o Z-Pentest. “Aunque no se puede confirmar con certeza, probablemente están ligados de una u otra forma al gobierno ruso y a sus intereses”, asegura José Rosell, consejero delegado de S2Grupo. Es casi imposible atribuir la procedencia de un ciberataque si quien lo perpetra tiene suficientes conocimientos técnicos y quiere pasar desapercibido. De ahí que muchos gobiernos recurran extraoficialmente a la arena cibernética para realizar acciones de sabotaje.
Poco se sabe de los equipos de hackers rusos involucrados en la campaña contra España, más allá de su autorreivindicada entrega a una causa común (la defensa de los intereses de Rusia) y de que se comunican entre sí mediante Telegram, la popular aplicación de mensajería instantánea de origen ruso. Usan ese canal para difundir sus comunicados y apuntar sus objetivos a través de convocatorias a las que se pueden sumar hackers autónomos. Están operativos desde que se inició la guerra, aunque en las últimas semanas han aumentado notablemente su actividad. “No habría que magnificar estos ataques, que son más bien rutinarios. Tienen un alto componente de propaganda”, apuntan a este periódico fuentes del CCN-CERT.
Curiosamente, a estos grupos de hackers rusos se han sumado otros de distinta procedencia, como Mr Hamza, de Argelia; un grupo hacktivista islamista de Malasia, Dxploit, o el grupo antiisraelí Dark Storm, que se ha atribuido esta misma semana un ciberataque que afectó a X. “Me llama la atención que Dark Storm haya intensificado su actividad en España durante la última semana, justo cuando lo hacen los grupos rusos. Es muy difícil saber si es por coincidencia, oportunismo o coordinación”, dice David Arroyo Guardeño, investigador principal del grupo Ciberseguridad y Protección de la Privacidad del CSIC.
A este cóctel hay que sumarle grupos pro rusos ubicados en España, que difunden los comunicados de los hackers y apoyan su trabajo. “Hay muchos canales de desinformación pro rusa que son los mismos que se declaran anti agenda 2030, que habían participado en las tractoradas o que difundieron propaganda antivacunas durante la pandemia. Parece claro que son células permanentes que buscan hacer ruido y desestabilizar al Gobierno”, aventura Madrigal.
Guerra híbrida
“Los ataques DDoS son molestos, pero no producen grandes daños”, apunta Madrigal. Y añade: “Estas campañas también se utilizan para sondear el nivel de seguridad que tiene una víctima de cara a futuros ataques”. Esa es precisamente una de las incógnitas que rodean a los ciberataques que sufre España: si su intensidad irá disipándose con el paso del tiempo o si son el prolegómeno de algo mayor todavía por llegar. Volcado en los últimos días en argumentar por qué España debe aumentar el gasto militar, el presidente del Gobierno ha inscrito esta campaña en la llamada guerra híbrida que sostiene Moscú contra buena parte de la UE. “Tuvimos la semana pasada un ciberataque que llegaba de Rusia”, reconoció el presidente el miércoles en Helsinki tras entrevistarse con su homólogo finlandés, Petteri Orpo. “Es importante enfrentarnos a un debate troncal [sobre el aumento del gasto militar]”, dijo.
“Los ataques DDoS a veces se usan como cortina de humo para encubrir operaciones más dañinas”, añade Lambert. “Al distraer la atención de los técnicos para reparar la caída visible, los atacantes podrían aprovechar la distracción para infiltrarse por otra vía, robar datos sensibles o implantar malware [código malicioso] sin ser detectados”.
Esta segunda tarea, más sofisticada, recaería en otra modalidad de hackers: las llamadas amenazas persistentes avanzadas (APT), equipos patrocinados por países compuestos por profesionales con capacidades equivalentes a las de los servicios secretos. “Rusia cuenta con grupos de ciberespionaje militar altamente sofisticados, como APT28 (Fancy Bear) y APT29 (Cozy Bear) –del SVR, inteligencia exterior–, que han estado activos en objetivos españoles”, abunda Lambert. Este experto recuerda que, en 2023, APT28 fue acusado de lanzar campañas de phishing (suplantación de identidad mediante comunicaciones fraudulentas) contra empresas de la industria de defensa española como Navantia para robar credenciales y datos tecnológicos sensibles. El mismo grupo habría atacado ese año redes internas de ministerios españoles, según informes del CNI. Por su parte, APT29 logró acceder también en 2023 a servicios en la nube del sector público español mediante correos comprometidos enviados desde embajadas.
“Los ataques DDoS recientes en España han sido principalmente un acto de ciberguerra de bajo nivel e impacto limitado, a modo de represalia visible por el apoyo a Ucrania. Sin embargo, no deben tomarse a la ligera: además de su efecto propagandístico y disruptivo momentáneo, pueden ser la punta del iceberg de una estrategia más amplia”, opina Lambert.
Seguridad internet,Tecnología,Rusia,Ucrania,Guerra electrónica,Guerra,España
SOCIEDAD
Pokémon GO: Datamine parece desvelar nuevas funciones en camino para los Combates Max y más – Nintenderos
Vuelven a llegarnos más contenidos confirmados recientemente para Pokémon GO. Ya tenemos novedades que sin duda os interesarán.
Después de conocer los detalles del GO Fest 2025, ahora tenemos nuevo e interesante datamine que apunta a que los siguientes contenidos están en camino:
- Posibles objetos para subir IV de Pokémon
- Posibles Combates Max remotos
- Ataques exclusivos de Zacian y Zamazenta Supremos
No lo olvidéis, tenéis todos los códigos que funcionan actualmente aquí. ¿Qué os ha parecido esta información que nos ha llegado hoy mismo a la web? Si estáis interesados, podéis echar un vistazo a nuestra cobertura completa sobre GO en este enlace. Para terminar, os dejamos con nuestra guía completa y actualizada de Pokémon GO.
Otros contenidos en esta categoría:
Fuente.
Pokémon GO
SOCIEDAD
Recibió una oferta para trabajar en un campo de Bahía Blanca, desapareció tras el temporal y su familia lo sigue buscando
-
POLITICA1 día ago
Lilia Lemoine se peleó con Marcela Pagano y Rocío Bonacci por dar quórum a una iniciativa del peronismo
-
POLITICA23 horas ago
Guillermo Francos apuntó contra los barras que se manifestaron en el Congreso: “Usaron a los jubilados”
-
SOCIEDAD3 días ago
Temporal en Bahía Blanca: el lento regreso a la vida cotidiana en medio del barro y la destrucción