miércoles, 24 de junio de 2015

Phishing en Movistar

La Gerencia de Tecnologías de Seguridad y Ciberseguridad de Movistar está alertando de que se está produciendo un ataque de phishing, suplantando la identidad de Movistar.

Según nos indica el gestor de Movistar de mi empresa, hay que tener precaución para identificar estos correos maliciosos que causan serios problemas y perdida de datos en los ordenadores donde se instalan.

El mensaje que envían es el siguiente:

Desde la gerencia de Tecnologías de Seguridad y Ciberseguridad de la dirección de Desarrollo de Servicios y Sistemas hemos detectado la existencia de una campaña de correo fraudulento que en este caso suplanta a Movistar.

Nuestros clientes reciben un correo en el cual se les indica que pueden ver su factura adjunta en ese correo. En realidad, lo que reciben es un malware que estamos analizando.

Los afectados son nuestros clientes, y lo que debemos hacer es difundir el mensaje de que Telefónica no está mandando facturas adjuntas en ningún correo.

Análisis del ataque.

Una vez más, el vector de ataque es el usual en estos últimos tiempos: el correo electrónico.

Aparenta proceder de Movistar, y por lo que hemos visto el nivel de suplantación es muy bueno, no teniendo apenas detalles que indiquen que podemos estar siendo víctimas de una estafa salvo por la mala codificación en el “asunto” del correo, podría pasar por auténtico.

No hay comentarios: