{"id":23248,"date":"2021-11-03T11:17:31","date_gmt":"2021-11-03T17:17:31","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=23248"},"modified":"2021-11-03T11:17:31","modified_gmt":"2021-11-03T17:17:31","slug":"la-copa-mundial-de-futbol-2022-ya-es-gancho-para-difundir-estafas","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/la-copa-mundial-de-futbol-2022-ya-es-gancho-para-difundir-estafas\/23248\/","title":{"rendered":"La Copa Mundial de F\u00fatbol 2022 ya es gancho para difundir estafas"},"content":{"rendered":"<p>A m\u00e1s de un a\u00f1o de que se inaugure la Copa Mundial de F\u00fatbol 2022, nuestros investigadores han detectado miles de correos electr\u00f3nicos fraudulentos utilizando al campeonato mundial como se\u00f1uelo para propagar estafas. Seg\u00fan los expertos de la empresa, los fraudes cibern\u00e9ticos en torno a\u00a0 eventos deportivos, como <a href=\"https:\/\/securelist.lat\/spam-and-phishing-in-q2-2021\/94713\/\" target=\"_blank\" rel=\"noopener\">carreras de autos, torneos de f\u00fatbol y otros deportes<\/a>, se han vuelto tendencia ya que son temas que atraen la atenci\u00f3n de muchas personas, facilitando el trabajo de los cibercriminales para enga\u00f1ar a los usuarios.<\/p>\n<p>Generalmente, campa\u00f1as de <em>phishing<\/em> y <em>spam<\/em> aparecen cerca del comienzo de los eventos deportivos m\u00e1s populares, o bien, cuando estos ya est\u00e1n en curso. Pero como en todo, hay excepciones. Aunque la Copa del Mundo se celebrar\u00e1 en noviembre de 2022 en Catar, ya est\u00e1 siendo utilizada por ciberdelincuentes para atacar tanto a sus fan\u00e1ticos como a las empresas. En el transcurso de dos meses, del 15 de agosto al 15 de octubre de 2021, nuestros especialistas detectaron 11,000 correos electr\u00f3nicos fraudulentos que utilizaban la Copa del Mundo como gancho.<\/p>\n<p>La mayor\u00eda de los correos electr\u00f3nicos detectados conten\u00edan ofertas comerciales falsas, invitando a los destinatarios a participar en una licitaci\u00f3n para ser proveedor del evento de f\u00fatbol m\u00e1s grande del mundo. Esta t\u00e1ctica es nueva ya que no es t\u00edpica del fraude relacionado con el deporte. Dado que la Copa del Mundo es un evento hist\u00f3rico y, a menudo, tiene un gran impacto econ\u00f3mico en los pa\u00edses anfitriones y los proveedores involucrados, est\u00e1 claro por qu\u00e9 tal se\u00f1uelo podr\u00eda considerarse efectivo.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-23250 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/11\/03104804\/Capture-1.png\" alt=\"\" width=\"1885\" height=\"647\"><strong><em>Ejemplos de correos electr\u00f3nicos falsos invitando a ser proveedores de la Copa del Mundo <\/em><\/strong><\/p>\n<p>Otros correos electr\u00f3nicos estaban dirigidos a usuarios de varios pa\u00edses, alegando que hab\u00edan sido seleccionados para participar en un sorteo exclusivo o recibir una cantidad de un fondo creado en nombre de la Copa del Mundo. En ambos casos, lo m\u00e1s probable es que a los destinatarios se les haya pedido que paguen una peque\u00f1a comisi\u00f3n para participar en la licitaci\u00f3n o el sorteo, sin recibir nada a cambio. En algunos ejemplos detectados, se les solicitaba a los usuarios completar un formulario.<\/p>\n<p>Algunos de los correos electr\u00f3nicos no deseados (<em>spam<\/em>) detectados tambi\u00e9n conten\u00edan archivos adjuntos maliciosos. Adem\u00e1s de los<em> e-mails<\/em>, los usuarios tambi\u00e9n descargaron documentos maliciosos del Internet. En Kaspersky detectamos un total de 625 intentos de infecci\u00f3n hacia usuarios con archivos que llevaban el nombre de la Copa del Mundo en 2022. La mayor\u00eda de los ataques (97%) se llevaron a cabo utilizando documentos de Word que conten\u00edan informaci\u00f3n falsa invitando a los usuarios a compartir sus datos personales. Las otras amenazas detectadas incluyen: AdWare, que produce publicidad invasiva; troyanos ladrones de contrase\u00f1as, que son capaces de recopilar informaci\u00f3n de inicio de sesi\u00f3n en diferentes dispositivos; y troyanos, programas que pueden realizar varias tareas en un dispositivo infectado de forma remota.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-23249 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/11\/03104707\/Capture.png\" alt=\"\" width=\"915\" height=\"848\"><strong><em>Los destinatarios de este documento fraudulento de Word fueron invitados a compartir su informaci\u00f3n personal a cambio de reclamar un premio que nunca recibieron <\/em><\/strong><\/p>\n<p><em>\u00a0<\/em><em>\u201cEl entusiasmo hacia torneos importantes, especialmente los que tienen lugar fuera de l\u00ednea, es aprovechado por los estafadores de forma regular para recopilar informaci\u00f3n personal y robar el dinero de sus v\u00edctimas. Aunque falta m\u00e1s de un a\u00f1o para que comience el campeonato en Catar, los ciberdelincuentes ya est\u00e1n aprovechando el tema con nuevas t\u00e1cticas particularmente dirigidas a las empresas. Anticipamos que, a medida que nos acerquemos al evento, emerger\u00e1n m\u00e1s esquemas que intenten explotar el Campeonato del Mundo. Alentamos a los usuarios a estar atentos, ser cautelosos con ofertas que parecen demasiado buenas para ser verdad y verificar cuidadosamente la validez de los mensajes que reciben\u201d, <\/em>comenta <strong>Tatyana Shcherbakova, experta en seguridad de Kaspersky.<\/strong><\/p>\n<p>Para evitar ser v\u00edctima de una estafa, aconsejamos:<\/p>\n<p><strong><u>A los usuarios<\/u><\/strong>:<\/p>\n<ul>\n<li>Si recibe un correo electr\u00f3nico, verifique la direcci\u00f3n del remitente. La mayor\u00eda del <em>spam<\/em> proviene de direcciones de correo electr\u00f3nico que no tienen sentido o que aparecen como un galimat\u00edas, por ejemplo, amazondeals@tX94002222aitx2.com o algo similar. Al colocar el cursor sobre el nombre del remitente, que a su vez puede estar escrito de manera extra\u00f1a, puede ver la direcci\u00f3n de correo electr\u00f3nico completa. Si no est\u00e1 seguro de que una direcci\u00f3n de correo electr\u00f3nico sea leg\u00edtima, puede escribirla en un motor de b\u00fasqueda para verificarla.<\/li>\n<li>Considere qu\u00e9 tipo de informaci\u00f3n se le pide en el correo. Las empresas leg\u00edtimas no se comunican con usted de la nada a trav\u00e9s de <em>e-mails<\/em> no solicitados para requerir informaci\u00f3n personal, como datos bancarios o de tarjetas de cr\u00e9dito, n\u00famero de seguro social, etc. En general, los mensajes no solicitados que le pidan que \u201cverifique los detalles de su cuenta\u201d o \u201cactualice su informaci\u00f3n\u201d deben tratarse con precauci\u00f3n.<\/li>\n<li>Tenga cuidado con mensajes que crean una sensaci\u00f3n de urgencia. Los spammers a menudo intentan ejercer presi\u00f3n llamando la atenci\u00f3n con mensajes como \u201curgente\u201d o \u201cacci\u00f3n inmediata requerida\u201d \u2013 para presionarlo a actuar.<\/li>\n<li>Preste atenci\u00f3n a la ortograf\u00eda y gram\u00e1tica de los anuncios y mensajes. Los errores tipogr\u00e1ficos y la mala gram\u00e1tica son se\u00f1ales de alerta. Tambi\u00e9n lo son las frases extra\u00f1as o la sintaxis inusual, que pueden resultar de que el correo electr\u00f3nico se traduzca varias veces a trav\u00e9s de un traductor.<\/li>\n<li>Utilice una soluci\u00f3n de seguridad confiable, como <a href=\"https:\/\/latam.kaspersky.com\/security-cloud\" target=\"_blank\" rel=\"noopener\">Kaspersky Security Cloud<\/a>, que identifica los archivos adjuntos maliciosos y bloquea los sitios de <em>phishing<\/em>.<\/li>\n<\/ul>\n<p><strong><u>A las organizaciones<\/u><\/strong>:<\/p>\n<ul>\n<li>Brinde a su personal capacitaci\u00f3n b\u00e1sica en ciberseguridad. Realice ejercicios de ataques de <em>phishing<\/em> simulados para asegurarse de que sus colaboradores sepan detectar los correos electr\u00f3nicos fraudulentos.<\/li>\n<li>Utilice una soluci\u00f3n de protecci\u00f3n para <em>endpoints<\/em> y servidores de correo con capacidades anti-<em>phishing<\/em>, como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint-detection-response-edr\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a>, para disminuir la posibilidad de infecci\u00f3n a trav\u00e9s de un correo electr\u00f3nico fraudulento.<\/li>\n<li>Si usa el servicio en la nube de Microsoft 365, no olvide protegerlo tambi\u00e9n. <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/microsoft-office-365-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Security para Microsoft Office 365<\/a> cuenta con tecnolog\u00eda anti-spam y anti-<em>phishing<\/em> dedicada, as\u00ed como con protecci\u00f3n para las aplicaciones SharePoint, Teams y OneDrive para facilitar comunicaciones comerciales seguras.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"office-365\">\n","protected":false},"excerpt":{"rendered":"<p>Miles de correos electr\u00f3nicos fraudulentos y archivos maliciosos buscan robar datos sensibles y el dinero de usuarios y empresas<\/p>\n","protected":false},"author":2526,"featured_media":23251,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,5,6],"tags":[1680,5522,5523,2909,5521,1282,31],"class_list":{"0":"post-23248","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"category-news","10":"tag-ciberdelincuentes","11":"tag-ciberestafa","12":"tag-copa-mundial","13":"tag-correos-electronicos","14":"tag-futbol","15":"tag-investigacion","16":"tag-phishing"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/la-copa-mundial-de-futbol-2022-ya-es-gancho-para-difundir-estafas\/23248\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23248","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2526"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=23248"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23248\/revisions"}],"predecessor-version":[{"id":23252,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23248\/revisions\/23252"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/23251"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=23248"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=23248"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=23248"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}