Ciberdelincuencia

Incibe alerta de un nuevo fraude para obtener el nombre y la contraseña en correos electrónicos

Los afectados son empresarios, empleados o autónomos que usen su gestor de correo electrónico mediante servicios de Webmail, tipo Zimbra o similares, y hayan recibido una comunicación solicitando credenciales de acceso o datos personales

El riesgo de pishing a través de códigos QR sigue en ascenso.
Incibe detecta una campaña de ‘phishing’ que trata de obtener las credenciales del gestor de correo electrónicoPixabayPixabay

El Instituto Nacional de Ciberseguridad (Incibe), con sede en León, vuelve a advertir de un nuevo fraude que se ha detectado en una campaña de correos electrónicos fraudulentos, de tipo ‘phishing’, cuya finalidad es sustraer las credenciales de acceso de los gestores de correo electrónico, es decir, el nombre y la contraseña, de los usuarios con dominio privado.

Los afectados de esta campaña son todos aquellos empresarios, empleados o autónomos que usen su gestor de correo electrónico mediante servicios de Webmail, tipo Zimbra o similares, y hayan recibido una comunicación solicitando credenciales de acceso o datos personales.

En el caso de recibir en la bandeja de entrada un mensaje que presente las características mencionadas en este aviso, Incibe aconseja al usuario que lo elimine inmediatamente, así como que alerte al administrador del servicio y al resto de compañeros sobre este intento de robo de credenciales para prevenir más víctimas y, a ser posible, lo reporte.

En caso de se hayan proporcionado los datos de acceso, el Instituto advirtió que es “crucial” cambiar las credenciales cuanto antes y, si es posible, activar la verificación en dos pasos. Asimismo, estas credenciales deberían modificarse en cualquier otro servicio que las emplee.