{"id":23282,"date":"2021-11-10T10:42:57","date_gmt":"2021-11-10T16:42:57","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=23282"},"modified":"2021-11-10T10:42:57","modified_gmt":"2021-11-10T16:42:57","slug":"linkedin-phishing","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/linkedin-phishing\/23282\/","title":{"rendered":"Notificaciones falsas en LinkedIn"},"content":{"rendered":"<p>\u00bfYa desactivaste las notificaciones de correo molestas de las redes sociales? \u00a1Genial! \u00a0Nosotros de vez en cuando ofrecemos <a href=\"https:\/\/latam.kaspersky.com\/blog\/8-steps-to-freedom-from-social-media\/23140\/\" target=\"_blank\" rel=\"noopener\">consejos sobre c\u00f3mo reducir el ruido digital<\/a>. Pero LinkedIn es un caso especial. La gente s\u00ed espera mensajes de la red social de parte de profesionales, ya que podr\u00edan ser de un posible empleador o socio de negocios. Pero un mensaje de LinkedIn f\u00e1cilmente podr\u00eda ser tambi\u00e9n de un estafador que pretende representar a una empresa leg\u00edtima. En esta publicaci\u00f3n, diseccionamos \u00a0algunos correos electr\u00f3nicos de <em>phishing<\/em> que simulan ser notificaciones de LinkedIn.<\/p>\n<h2>\u201cI am a bussinessman and am interested in doing business with you\u201d<\/h2>\n<p>A primera vista, este tipo de correo electr\u00f3nico parece una t\u00edpica propuesta de asociaci\u00f3n. Incluye la foto, posici\u00f3n y nombre de la empresa del posible \u201csocio\u201d, e incluso tiene el logotipo de LinkedIn. Pero el mensaje es muy corto, y uno esperar\u00eda que la palabra \u201cbussinessman\u201d estuviera bien escrita en un mensaje leg\u00edtimo. Tambi\u00e9n puedes observar que el mensaje es de \u201cLinkediinContact\u201d (nota la \u201ci\u201d adicional) y la direcci\u00f3n del remitente no tienen nada que ver con LinkedIn.<\/p>\n<div id=\"attachment_23286\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23286\" class=\"wp-image-23286 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/11\/10094214\/linkedin-phishing-1.jpg\" alt=\"Correo electr\u00f3nico supuestamente de LinkedIn que propone la cooperaci\u00f3n con un empresario \u00e1rabe\" width=\"1000\" height=\"600\"><p id=\"caption-attachment-23286\" class=\"wp-caption-text\">Correo electr\u00f3nico supuestamente de LinkedIn que propone la cooperaci\u00f3n con un empresario \u00e1rabe<\/p><\/div>\n<p>\u00a0<\/p>\n<p>El enlace en el correo electr\u00f3nico lleva a un sitio web que se parece a la p\u00e1gina real de inicio de sesi\u00f3n de LinkedIn.<\/p>\n<div id=\"attachment_23288\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23288\" class=\"wp-image-23288 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/11\/10094309\/linkedin-phishing-2-1024x611.jpg\" alt=\"P\u00e1gina de inicio de sesi\u00f3n de LinkedIn falsa\" width=\"1024\" height=\"611\"><p id=\"caption-attachment-23288\" class=\"wp-caption-text\">P\u00e1gina de inicio de sesi\u00f3n de LinkedIn falsa<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Pero la URL es muy diferente a la de LinkedIn , y el dominio est\u00e1 en Turqu\u00eda con .tr, y no .com. Si la v\u00edctima ingresa sus credenciales en este sitio, la cuenta pronto estar\u00e1 en manos de los estafadores.<\/p>\n<h2>\u201cPlease send me a qoute\u201d<\/h2>\n<p>Un caso parecido es este mensaje que al parecer es de un importador en Beijing, en donde se solicita una cotizaci\u00f3n para la entrega de productos. La notificaci\u00f3n parece convincente; al pie del mensaje se incluyen enlaces para ayuda y anular la suscripci\u00f3n de las notificaciones, un aviso de derechos de autor, e incluso la direcci\u00f3n postal real de LinkedIn en China. Incluso la direcci\u00f3n del remitente parece real. Sin embargo, estamos a punto de encontrar las alertas rojas.<\/p>\n<div id=\"attachment_23289\" style=\"width: 850px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23289\" class=\"wp-image-23289 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/11\/10094345\/linkedin-phishing-3.jpg\" alt=\"Correo electr\u00f3nico supuestamente de LinkedIn en donde un comprador chino solicita una cotizaci\u00f3n. La direcci\u00f3n del remitente parece limpia, pero esto no significa que todo est\u00e9 en orden\" width=\"840\" height=\"730\"><p id=\"caption-attachment-23289\" class=\"wp-caption-text\">Correo electr\u00f3nico supuestamente de LinkedIn en donde un comprador chino solicita una cotizaci\u00f3n. La direcci\u00f3n del remitente parece limpia, pero esto no significa que todo est\u00e9 en orden<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Por ejemplo, le falta un art\u00edculo frente a la palabra \u201cmensaje\u201d en la l\u00ednea de asunto. Es posible que el autor no tenga dominio del idioma ingl\u00e9s, pero la plataforma genera el asunto de las notificaciones de LinkedIn de manera autom\u00e1tica, de manera que el asunto no podr\u00eda tener errores.<\/p>\n<p>Si te parece sospechoso y haces una b\u00fasqueda de la empresa (UVLEID), no la encontrar\u00e1s \u00a0porque no existe . Y lo m\u00e1s importante, los enlaces en el correo electr\u00f3nico indican una direcci\u00f3n sospechosa en la que se han a\u00f1adido palabras, n\u00fameros y letras aleatorias al nombre de la red social. Nuevamente, el domino est\u00e1 mal. En esta ocasi\u00f3n es \u00a0\u00a0.app, la cual utilizan los desarrolladores de aplicaciones.<\/p>\n<div id=\"attachment_23290\" style=\"width: 850px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23290\" class=\"wp-image-23290 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/11\/10094413\/linkedin-phishing-4.jpg\" alt=\"El bot\u00f3n indica un sitio de phishing\" width=\"840\" height=\"730\"><p id=\"caption-attachment-23290\" class=\"wp-caption-text\">El bot\u00f3n indica un sitio de phishing<\/p><\/div>\n<p>\u00a0<\/p>\n<p>La \u201cp\u00e1gina de inicio de sesi\u00f3n de LinkedIn\u201d que se abre con el enlace tiene problemas: un cuadro azul cubre parte de la \u00faltima letra en el logotipo, y dice Linkedin en lugar de LinkedIn (bajo los campos de nombre de usuario y contrase\u00f1a).<\/p>\n<div id=\"attachment_23287\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23287\" class=\"wp-image-23287 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/11\/10094256\/linkedin-phishing-5-1024x683.jpg\" alt=\"Revisa con cuidado la URL del sitio y el nombre de la red social\" width=\"1024\" height=\"683\"><p id=\"caption-attachment-23287\" class=\"wp-caption-text\">Revisa con cuidado la URL del sitio y el nombre de la red social<\/p><\/div>\n<p>\u00a0<\/p>\n<h2>\u201cYou appeared in 2 search this week\u201d<\/h2>\n<p>Los enlaces en las notificaciones falsas no \u00a0siempre abren p\u00e1ginas falsas de inicio de sesi\u00f3n, a veces pueden llevar a lugares m\u00e1s inesperados. Por ejemplo, este mensaje donde dice que el perfil del destinatario \u00a0ha sido visto dos veces (informaci\u00f3n com\u00fan para los usuarios de LinkedIn), utiliza un mal ingl\u00e9s, pero incluso si no te das cuenta, algunos otros detalles deber\u00edan llamar tu atenci\u00f3n:<\/p>\n<div id=\"attachment_23291\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23291\" class=\"wp-image-23291 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/11\/10094514\/linkedin-phishing-6.jpg\" alt=\"Direcci\u00f3n de remitente desconocida y un enlace a un sitio en un dominio brasile\u00f1o\" width=\"1000\" height=\"740\"><p id=\"caption-attachment-23291\" class=\"wp-caption-text\">Direcci\u00f3n de remitente desconocida y un enlace a un sitio en un dominio brasile\u00f1o<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Con este tipo de enga\u00f1os, si la v\u00edctima no ve el conjunto extra\u00f1o de letras en la direcci\u00f3n del remitente o el dominio brasile\u00f1o, es posible que haga clic en el bot\u00f3n y llegue a un sitio inesperado; en nuestro caso, llegamos a una encuesta en l\u00ednea sobre c\u00f3mo convertirse en millonario. Despu\u00e9s de algunos redireccionamientos, terminamos en un formulario en donde se nos pide informaci\u00f3n de contacto, incluidos n\u00fameros telef\u00f3nicos. Lo m\u00e1s probable es que los estafadores utilicen los n\u00fameros recolectados para <a href=\"https:\/\/latam.kaspersky.com\/blog\/how-to-protect-from-vishing\/22224\/\" target=\"_blank\" rel=\"noopener\">fraude telef\u00f3nico<\/a>.<\/p>\n<div id=\"attachment_23292\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23292\" class=\"wp-image-23292 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/11\/10094540\/linkedin-phishing-7-1024x683.jpg\" alt=\"Encuesta en l\u00ednea con redireccionamiento para m\u00e1s cosecha de datos\" width=\"1024\" height=\"683\"><p id=\"caption-attachment-23292\" class=\"wp-caption-text\">Encuesta en l\u00ednea con redireccionamiento para m\u00e1s cosecha de datos<\/p><\/div>\n<p>\u00a0<\/p>\n<h2>C\u00f3mo saber si un mensaje de un socio o empleador potencial es falso<\/h2>\n<p>Los cibercriminales utilizan el <em>phishing<\/em> para robar cuentas, datos personales y dinero, pero este no es motivo para dejar de utilizar LinkedIn u otros servicios. En su lugar, aprende a <a href=\"https:\/\/www.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/42317\/\" target=\"_blank\" rel=\"noopener nofollow\">protegerte contra el <em>phishing<\/em><\/a>, y siempre ten a la mano estos consejos b\u00e1sicos:<\/p>\n<ul>\n<li>Mantente atento a mensajes inesperados de empresas conocidas.<\/li>\n<li>Busca inconsistencias en los nombres y direcciones de los remitentes, as\u00ed como errores tipogr\u00e1ficos en los enlaces, en el asunto, y en el cuerpo del correo.<\/li>\n<li>Verifica las notificaciones utilizando aplicaciones o sitio web oficiales, y en el caso de estos \u00faltimos, escribe de forma manual la direcci\u00f3n o \u00e1brela desde tus marcadores.<\/li>\n<li>Ingresa la informaci\u00f3n de contacto, los n\u00fameros de tarjeta o las credenciales de inicio de sesi\u00f3n solo despu\u00e9s de verificar que est\u00e1s en el sitio real.<\/li>\n<li>Utiliza una <a href=\"https:\/\/latam.kaspersky.com\/security-cloud?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad de confianza<\/a>\u00a0que te advierta del peligro y bloquee los sitios de <em>phishing<\/em> y los fraudulentos.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Revisamos algunos ejemplos de phishing en LinkedIn y te explicamos c\u00f3mo puedes evitar morder el anzuelo.<\/p>\n","protected":false},"author":2598,"featured_media":23283,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[210,359,31,2545,66],"class_list":{"0":"post-23282","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-fraude","9":"tag-linkedin","10":"tag-phishing","11":"tag-red-social","12":"tag-spam"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/linkedin-phishing\/23282\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/linkedin-phishing\/23618\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/linkedin-phishing\/19070\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/linkedin-phishing\/9567\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/linkedin-phishing\/25691\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/linkedin-phishing\/23751\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/linkedin-phishing\/26409\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/linkedin-phishing\/25951\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/linkedin-phishing\/31877\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/linkedin-phishing\/10250\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/linkedin-phishing\/42861\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/linkedin-phishing\/18070\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/linkedin-phishing\/18445\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/linkedin-phishing\/15507\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/linkedin-phishing\/27713\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/linkedin-phishing\/31946\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/linkedin-phishing\/27816\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/linkedin-phishing\/24553\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/linkedin-phishing\/29933\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/linkedin-phishing\/29737\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23282","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=23282"}],"version-history":[{"count":5,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23282\/revisions"}],"predecessor-version":[{"id":23296,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23282\/revisions\/23296"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/23283"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=23282"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=23282"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=23282"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}