{"id":23952,"date":"2022-02-24T12:35:38","date_gmt":"2022-02-24T18:35:38","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=23952"},"modified":"2022-02-24T12:35:38","modified_gmt":"2022-02-24T18:35:38","slug":"reset-notification-scam","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/reset-notification-scam\/23952\/","title":{"rendered":"Estafa con notificaci\u00f3n de restauraci\u00f3n de contrase\u00f1a"},"content":{"rendered":"<p>La mayor\u00eda de los servicios online cuentan con un sistema de seguridad integrado que te alerta cuando detecta actividad \u201cinusual\u201d en tu cuenta. Por ejemplo, los servicios env\u00edan notificaciones sobre los intentos de restaurar el n\u00famero de tel\u00e9fono y direcci\u00f3n de correo electr\u00f3nico vinculados a tu cuenta, o la contrase\u00f1a. Por supuesto, en cuanto el env\u00edo de estos mensajes se hizo pr\u00e1ctica com\u00fan, los emprendedores cibercriminales intentaron imitar este mecanismo para atacar a los usuarios corporativos.<\/p>\n<h2>Ejemplo de una notificaci\u00f3n falsa<\/h2>\n<p>Si se trata de un servicio online p\u00fablico, los atacantes usualmente har\u00e1n todo lo posible por crear copias exactas de un mensaje real. Sin embargo, si los atacantes est\u00e1n a la caza del acceso a un sistema interno, con frecuencia deben utilizar su imaginaci\u00f3n ya que podr\u00edan no saber c\u00f3mo se ve el correo electr\u00f3nico en cuesti\u00f3n.<\/p>\n<div id=\"attachment_23956\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23956\" class=\"wp-image-23956 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/02\/24111559\/reset-notification-scam-letter-1024x203.jpg\" alt=\"Ejemplo real de una notificaci\u00f3n falsa respecto a un cambio de n\u00famero telef\u00f3nico\" width=\"1024\" height=\"203\"><p id=\"caption-attachment-23956\" class=\"wp-caption-text\">Ejemplo real de una notificaci\u00f3n falsa respecto a un cambio de n\u00famero telef\u00f3nico<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Todo en este mensaje es rid\u00edculo: desde los errores en el idioma hasta la l\u00f3gica dudosa, ya que parece ser al mismo tiempo para vincular un n\u00famero telef\u00f3nico nuevo y tambi\u00e9n para enviar un c\u00f3digo para restablecer una contrase\u00f1a. Ni siquiera la palabra \u201csoporte\u201d que utilizan en el correo electr\u00f3nico le da credibilidad al mensaje: no existe una raz\u00f3n viable por la que la casilla de correo de soporte deba ubicarse en un dominio extranjero (mucho menos uno en China).<\/p>\n<p>Los atacantes esperan que su v\u00edctima, con miedo por la seguridad de su cuenta, haga clic en el bot\u00f3n de no enviar el c\u00f3digo. Una vez hecho, se redirecciona a un sitio web que simula la p\u00e1gina de inicio de sesi\u00f3n de la cuenta, la cual, como te puedes imaginar, solo se roba la contrase\u00f1a.\u00a0 Entonces, la cuenta de correo secuestrada puede utilizarse para ataques de tipo BEC o como fuente de informaci\u00f3n para ataques adicionales mediante ingenier\u00eda social.<\/p>\n<h2>Qu\u00e9 explicar a los empleados de la empresa<\/h2>\n<p>Para minimizar la probabilidad de que los cibercriminales obtengan las credenciales de los empleados, comun\u00edcales lo siguiente:<\/p>\n<ul>\n<li>Nunca hacer clic en los enlaces de las notificaciones de seguridad autom\u00e1tica, ya sea que se vea real o no.<\/li>\n<li>Tras recibir una notificaci\u00f3n, verificar las configuraciones de seguridad y los detalles vinculados. Para hacerlo, se puede abrir el sitio web en navegador de forma manual.<\/li>\n<li>Es mejor ignorar y eliminar una notificaci\u00f3n con lenguaje no natural (como en el ejemplo).<\/li>\n<li>Si la notificaci\u00f3n parece real, informarlo al servicio de IS o al agente de seguridad; podr\u00eda ser una se\u00f1al de un ataque dirigido.<\/li>\n<\/ul>\n<h2>C\u00f3mo proteger a los empleados de la empresa del <em>phishing<\/em><\/h2>\n<p>En general, es mejor mantener los correos electr\u00f3nicos de <em>phishing<\/em> fuera de las bandejas de entrada de los empleados. Lo ideal es que sean interceptados (adem\u00e1s del resto de la correspondencia no deseada, como el <em>spam<\/em>, los mensajes con archivos adjuntos maliciosos y los correos relativos a BEC) a nivel del <em>mail gateway<\/em>. Para combatir estas amenazas, recientemente actualizamos nuestra soluci\u00f3n de protecci\u00f3n de correo electr\u00f3nico para gateways. Conoce m\u00e1s en la p\u00e1gina de <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/mail-security-appliance?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Secure Mail Gateway<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-privacy\">\n","protected":false},"excerpt":{"rendered":"<p>Lecci\u00f3n contra el phishing: qu\u00e9 deben saber los empleados de la empresa sobre las notificaciones falsas sobre la seguridad de sus cuentas<\/p>\n","protected":false},"author":2598,"featured_media":23953,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539],"tags":[3796,1869,31],"class_list":{"0":"post-23952","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-bec","10":"tag-correo-electronico","11":"tag-phishing"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/reset-notification-scam\/23952\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/reset-notification-scam\/23939\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/reset-notification-scam\/19423\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/reset-notification-scam\/9763\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/reset-notification-scam\/26187\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/reset-notification-scam\/24152\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/reset-notification-scam\/26945\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/reset-notification-scam\/26487\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/reset-notification-scam\/32427\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/reset-notification-scam\/10535\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/reset-notification-scam\/43728\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/reset-notification-scam\/18584\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/reset-notification-scam\/19037\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/reset-notification-scam\/15820\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/reset-notification-scam\/28216\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/reset-notification-scam\/28135\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/reset-notification-scam\/24846\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/reset-notification-scam\/30282\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/reset-notification-scam\/30058\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23952","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=23952"}],"version-history":[{"count":6,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23952\/revisions"}],"predecessor-version":[{"id":23960,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23952\/revisions\/23960"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/23953"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=23952"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=23952"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=23952"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}