Los ‘freelancers’ también acusan los efectos de la ingeniería social

Los ciberdelincuentes buscan todo tipo de usuarios para difundir sus campañas malignas. Desde consumidores a trabajadores. Y a la hora de causar el caos entre los profesionales, no se limitan únicamente a atacar la red corporativa. Kaspersky Lab está alertando sobre una táctica destinada a estafar a trabajadores freelance en la que ni siquiera se recurre a la instalación de malware. Los criminales se limitan a aprovecharse de las potentes capacidades de una aplicación totalmente legar denominada AirDroid, que en la práctica permite llevar a cabo el control remoto de los dispositivos móviles en los que se instala.

“A veces, una buena historia o gancho y un software legal pueden ser suficientes para conseguir sus objetivos”, alerta esta compañía, que explica que a la hora de usar AirDroid lo que hacen los ciberdelincuentes es buscarse una excusa como la oferta de trabajo a empleados autónomos. Para ello, acceden a páginas de empleo y contactan con profesionales freelance tipo “testers, diseñadores o escritores creativos” a los que piden instalar AirDroid por ser una “aplicación necesaria para el trabajo” que permitiría “escribir una crítica, dibujar un icono o probar nuevas prestaciones”, entre otras cosas. Y les remiten al enlace legal dentro de Google Play.

Lo que ocurre es que, “una vez instalada, el ciberdelincuente envía unas credenciales para iniciar sesión en una cuenta de evaluación” justificando la necesidad de compartir datos entre trabajador y cliente. “La víctima inicia sesión con dichas credenciales y así es como el delincuente obtiene acceso total al dispositivo del trabajador”, determina Kaspersky. Con esta forma de proceder es posible robar dinero directamente vía software bancario ya instalado, pero también realizar todo tipo de chantajes tras bloquear el terminal o hacerse con datos privados como fotos o mensajes de la víctima.

Los expertos animan a no usar cuentas de otras personas y a extremar la precaución a la hora de compartir datos con ellas. “Cuando abres el acceso a tu información deliberadamente, ningún antivirus puede protegerte”, recuerda Kaspersky. “Las soluciones de seguridad se diseñan para combatir virus y troyanos, pero AirDroid es una aplicación legítima creada para llevar a cabo tareas perfectamente legales” que, además, “cuenta con una valoración alta en Google Play”. Así que la medida de protección más eficaz en este caso sería aplicar el sentido común y estar al día sobre las campañas de ciberdelincuencia en marcha, como ésta de ingeniería social.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

La ciberseguridad del IoT crecerá un 120% en el próximo lustro

El internet de las cosas (IoT) trae muchas ventajas, pero también comporta nuevos riesgos. El…

6 horas ago

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

1 día ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

1 día ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

1 día ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

1 día ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

1 día ago