Categories: Seguridad

¿Cómo evitar que los ciberdelincuentes envíen ‘spam’ desde páginas legítimas?

La compañía de seguridad Kaspersky alerta sobre un aumento de los ataques de phishing y de spam que se envía a través de las páginas web de empresas legítimas.

¿Cómo? Aprovechando los formularios de registro, las suscripciones a newsletters, los comentarios y sugerencias y los correos de confirmación para, de este modo, evitar las barreras de seguridad y ganarse la confianza de los usuarios. Una confianza que podría quedar comprometida entre esos usuarios y la empresa a la que los delincuentes usurpan la identidad.

Lo que harían los estafadores es añadir la dirección de correo de sus víctimas en los formularios de registro y suscripción y, en lugar del nombre, escribir un mensaje. La web de la empresa envía de forma automática un mensaje de confirmación a la dirección correspondiente que, tras la acción de los ciberdelincuentes, contendrá un enlace malicioso sobre el que no se debería pinchar en lugar del nombre del destinatario, al inicio del texto.

“Las notificaciones de una fuente de confianza normalmente eluden con facilidad los filtros de contenido, ya que son mensajes oficiales de una empresa fiable”, comenta María Vergelis, experta en seguridad de Kaspersky. “Esta es la razón por la que este nuevo método de correo no deseado, aparentemente inocente, es tan efectivo y preocupante”.

Vergelis dice que “la mayoría de estos mensajes modificados están vinculados a encuestas online diseñadas para obtener datos personales”.

¿Qué pueden hacer las organizaciones para protegerse y, al mismo tiempo, proteger también a sus clientes? Kaspersky aconseja, de primeras, comprobar el funcionamiento de los formularios de comentarios y, a mayores, añadir reglas de verificación que generen un error cuando alguien intente registrar un nombre con símbolos no apropiados. También habría que acometer análisis de vulnerabilidades de la página.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

1 día ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

2 días ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

2 días ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

2 días ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las amenazas surgidas…

2 días ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

2 días ago