¿Qué tipo de spam recibe Eugene Kaspersky?

Examinamos el contenido de la carpeta de spam del CEO de Kaspersky para averiguar las tácticas de los spammers y phishers que intentan atraerlo.

Todos recibimos grandes cantidades de spam en la bandeja de entrada de nuestros correos personales y corporativos a diario. Esto incluye desde invitaciones inofensivas a conferencias a las que nunca asistiremos y anuncios de bienes y servicios hasta mensajes falsos no tan inofensivos que te avisan de que has ganado un premio o que solicitan tu ayuda, generalmente en forma de transferencia de dinero. Los estafadores no discriminan y escriben a todos: estudiantes, amas de casa, directores ejecutivos…

Por ello, decidimos a echar un vistazo a lo que recibe en su buzón el director de Kaspersky y comprobar así cómo difiere su correo no deseado del promedio. Por supuesto, Eugene nunca ve la mayoría de estos mensajes, ya que se envían de forma automática a la papelera.

Algunas estadísticas

Dividimos el spam del buzón de Eugene en varias categorías. La categoría más grande (aproximadamente un tercio de todos los mensajes) corresponde al spam B2B, que incluye ofertas comerciales de empresas, invitaciones a conferencias y solicitudes para una reunión o llamada.

Tipos de spam en la bandeja de entrada de Eugene Kaspersky.

Tipos de spam en la bandeja de entrada de Eugene Kaspersky.

 

En segundo lugar, se encuentran los intentos de phishing que tienen como objetivo extraer la información personal de Eugene.

Y, en tercer lugar, las estafas “nigerianas”: mensajes que afirman proceder de los abogados de unos presuntos familiares y otros benefactores remotos que esperan compartir millones de dólares con él.

Spam comercial común

La publicidad no solicitada de servicios y eventos B2B es una forma de correo no deseado bastante inofensiva. Muchos correos electrónicos de esta categoría son ofertas comerciales auténticas, invitaciones a conferencias y similares.

Algunos de ellos incluso podrían resultar de interés para los colegas de Eugene, pero, como normal general, él solo asiste a los principales eventos de la industria. Además, no podría procesar tantas propuestas de negocio, aunque dedicara todo su tiempo a ello. Por lo tanto, dichos mensajes terminan en la carpeta de correo no deseado.

El spam empresarial a menudo se envía de forma personalizada: los autores enfatizan que esa oferta es exclusiva para el fundador (CEO) de Kaspersky y se refieren a él por su nombre. Pero, aun así, no consiguen escapar del filtro de spam.

Algunos mensajes de spam empresarial se dirigen a Eugene Kaspersky por su nombre.

Algunos mensajes de spam empresarial se dirigen a Eugene Kaspersky por su nombre.

 

Entre los mensajes B2B, sin embargo, hay algunos que parecen más propios del spam que de una propuesta mal dirigida. Por ejemplo, los autores del correo electrónico de la siguiente captura de pantalla advierten a Eugene de que esta es su última oportunidad para registrarse en un webinar. Obviamente su idea es generar un carácter de urgencia.

 

Presionan a Eugene Kaspersky para que se registre en un webinar.

Presionan a Eugene Kaspersky para que se registre en un webinar.

 

Phishing

Los datos personales de los gerentes de alto nivel son muy valiosos, por lo que Eugene recibe mucho más spam de phishing que cualquier otro tipo de usuario. Por ejemplo, el siguiente mensaje parece una notificación del buzón de voz. Como era de esperar, para escucharlo, Eugene tendría que introducir las credenciales de su cuenta.

Notificación del buzón de voz falsa.

Notificación del buzón de voz falsa.

 

Spam “nigeriano”

Eugene también recibe más correos electrónicos fraudulentos que el usuario promedio. Las ofertas incluyen no solo herencias, sino también, por ejemplo, el pago de supuestas deudas sustanciales adeudados a su empresa. Lo más probable es que los estafadores esperen que el CEO de una compañía global no piense en pagar una pequeña cantidad por adelantado para contratar a un intermediario, que es a lo que normalmente se reducen estos mensajes.

 

Los estafadores prometen pagar 15 millones de dólares adeudados a Kaspersky (la empresa).

Los estafadores prometen pagar 15 millones de dólares adeudados a Kaspersky (la empresa).

 

Recaudación de fondos

Otro tipo de spam que vale la pena mencionar son los correos electrónicos que buscan recaudar fondos para familiares supuestamente enfermos. ¿Por qué supuestamente? Bueno, una búsqueda del número de una tarjeta que recibía donaciones reveló que su dueño tenía una docena de niños enfermos y una colección completa de animales enfermos. Como empresa que apoya muchos proyectos de caridad, sabemos cómo evaluarlos.

Ransomware

Otra cosa que termina en el spam de Eugene es el chantaje. Pero mientras que el usuario promedio suele recibir amenazas sobre la revelación de secretos personales, las amenazas a nuestro fundador están relacionadas con una filtración de datos. Este es un ejemplo: “Mi equipo infectó tu computadora y pudimos acceder tanto a él como a tus datos. Si quieres que todo permanezca en secreto, te recomendamos que transfieras 200 dólares a nuestro monedero de bitcoin”.

Evidentemente, no había ninguna infección.

Correos electrónicos de personas extrañas

Una categoría separada de correo no deseado en el buzón de Eugene está compuesta por mensajes que generalmente llamamos “correos electrónicos de personas extrañas”. Estos son mensajes en los que el remitente te revela sus secretos, se emociona demasiado con las amenazas o hace lo que claramente cree que es una gran oferta.

Por ejemplo, entre otras cosas, encontramos un correo electrónico titulado “Las personas sin hogar irán a la cárcel en tu lugar” en el que ofrecen a Eugene, el director de una importante compañía internacional, un pasaporte falso.

Un amante de la tecnología le dijo a nuestro fundador que un inventor de Kentucky creó algo que incluso conmocionó a la Casa Blanca:

La noticia de una invención que alarmó a la administración Trump.

La noticia de una invención que alarmó a la administración Trump.

 

Mientras tanto, el autor de este próximo mensaje teme que alguien esté robando sus datos a través de la televisión móvil y varias frecuencias de radio, y confunde a nuestro director con la competencia.

Un usuario le pide ayuda a Eugene Kaspersky en su calidad de CEO de Malwarebytes.

Un usuario le pide ayuda a Eugene Kaspersky en su calidad de CEO de Malwarebytes.

 

La imaginación de algunos solicitantes es envidiable, pero eso no los salva de acabar en la carpeta de spam.

Spam relacionado con el coronavirus

Como cualquier otro tema popular, la pandemia del coronavirus fue y es un imán para el spam. En la carpeta de spam de Eugene, encontramos anuncios de máscaras, ventiladores personales, seminarios y conferencias online relacionados con el virus, y mucho más.

Publicidad de una máscara en el buzón de Eugene Kaspersky.

Publicidad de una máscara en el buzón de Eugene Kaspersky.

 

Nos hemos encontrado con correos electrónicos relacionados con la pandemia en todas las principales categorías de spam, ya sea B2B, estafas de pago por anticipado, mensajes de fábricas chinas o cualquier otro correo basura. El análisis de todos los correos electrónicos recientes no solicitados revela que más de la mitad están relacionados con el coronavirus.

 

Más de la mitad de todo el spam del correo de Eugene está relacionado con el COVID-19.

Más de la mitad de todo el spam del correo de Eugene está relacionado con el COVID-19.

 

Llamando a la puerta equivocada

Con un simple vistazo por la carpeta de spam de nuestro fundador nos encontramos con seminarios para contadores, promesas de dinero fácil y anuncios de tiendas que intentan atraer clientes. Este tipo de mensajes se envían a todo el mundo, por lo que no es sorprendente que Eugene también los reciba.

Sin embargo, Eugene recibe aún más spam que la mayoría de las personas por varias razones. Por un lado, la dirección de correo electrónico comercial del CEO es fácil de encontrar y, entre quienes la usan, se incluyen personas que realmente quieren comunicarse con la empresa pero que no saben quién es la persona de contacto adecuada.

Y por otro, parece que resulta atractivo atacar a alguien cuyo nombre es sinónimo de lucha contra el cibercrimen. De hecho, si un ataque contra uno de los hombres más importantes del sector tuviera éxito, las ganancias serían increíbles. Al menos ese parece ser el pensamiento que motiva a los estafadores y spammers para seguir haciendo clic en el botón Enviar.

Consejos