Nuevos vectores de ataque en 2021 utilizados por ciberdelincuentes : smartphones.
Foto de Gabriel Freytez en Pexels

Nuevos vectores de ataque en 2021 utilizados por ciberdelincuentes : smartphones.

Smishing

Se ha detectado un incremento en smishing (SMS phishing) valiéndose de la situación actual en numerosos países, donde hay un mayor número de dudas y complicaciones al efectuar la declaración de la renta 2019, debido a ERTEs, etc.

Smishing funciona enviando mensajes SMS a los dispositivos móviles, donde la gente es más dada a hacer click en los enlaces proporcionados ya que los mensajes intentan transmitir una sensación de urgencia, y se suelen leer mientras se está conmutando o andando y la mayoría de móviles no llevan antivirus incorporados, al contrario que los ordenadores personales.

Estos nuevos tipos de fishing intentan facilitar la vida a la víctima para consultar el estado del borrador de la renta, la declaración durante estado de ERTE, lista de espera para vacunación o cualquier otro tipo de información difícil de obtener y que está actualmente "de moda" entre una gran mayoría de gente.

Como medida de protección, lo más seguro es acceder a los sistemas de siempre mediante el método habitual, bien mediante las apps seguras del móvil o mediante accesos a las webs estatales, y nunca pinchando en los enlaces proporcionados por ningún mensaje SMS, ya que éstos son falsificables y pueden transmitirnos virus, hijackers o llevarnos a webs de phishing.


Prevención de riesgos en Whatsapp

Whatsapp está actualmente probando su nuevo método de pago mediante mensajes para competir con métodos de pago sencillo mediante el móvil.

Actualmente se puede impersonar cuentas de whatsapp de otros mediante la duplicación de SIMs (sim jacking), por lo que este nuevo método de pago puede tener potencial para cometer fraude.

Si en algún momento nuestro móvil nos avisa de que nuestra SIM ha sido activada en otro dispositivo, o perdemos cobertura y no podemos realizar llamadas telefónicas ni enviar SMS (estando en la calle), puede que hayamos sido víctimas de un sim jacking, y deberíamos contactar lo antes posible con nuestro proveedor de telefonía.

Recordemos que la mejor forma de prevención es el sentido común, si algo "no parece correcto" entonces es probable que no lo sea...

Inicia sesión para ver o añadir un comentario.

Otros usuarios han visto

Ver temas