Radar de estafas

Como reconocer Correos electrónicos falsos de phishing en LinkedIn abusan de la infraestructura de Adobe para robar contraseñas?

Publicado el

TLDR

Los ciberdelincuentes están llevando a cabo una campaña de phishing en LinkedIn que utiliza correos electrónicos falsos de consultas comerciales que llevan un archivo adjunto malicioso de tipo "contrato". El archivo adjunto HTML abre un...

Como funciona

Los ciberdelincuentes están llevando a cabo una campaña de phishing en LinkedIn que utiliza correos electrónicos falsos de consultas comerciales que llevan un archivo adjunto malicioso de tipo "contrato". El archivo adjunto HTML abre un...

Señales de alerta

  • Presion urgente para hacer clic, pagar o compartir codigos de inmediato.
  • Enlace o remitente que no coincide con la organizacion oficial.
  • Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.

Qué hacer

  1. 1Señales de alerta: Doble extensión de archivo en el adjunto (por ejemplo, pdf.html ) que disfraza una página de phishing El nombre del remitente, la dirección de correo electrónico y la firma no coinciden; la empresa mencionada no opera en el país indicado Tras enviar las credenciales, se le redirige silenciosamente al sitio legítimo mientras los datos se exfiltran en segundo plano Pasos a seguir: Nunca abra archivos adjuntos no solicitados; acceda a LinkedIn únicamente a través de la aplicación oficial o escribiendo la URL directamente en su navegador Verifique las extensiones de archivo en su explorador de archivos y active la autenticación multifactor en LinkedIn y en sus cuentas de correo electrónico Utilice una solución antimalware en tiempo real con protección web y reporte los correos electrónicos sospechosos de "consultas comerciales" a su equipo de TI o a p

Fuente

FAQ

Es Correos electrónicos falsos de phishing en LinkedIn abusan de la infraestructura de Adobe para robar contraseñas una estafa real?

Si. Trata el mensaje, la llamada o la solicitud de pago como sospechosos hasta que los verifiques por un canal oficial.

Cuales son las primeras senales?

Presion urgente para hacer clic, pagar o compartir codigos de inmediato.; Enlace o remitente que no coincide con la organizacion oficial.; Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.

Que debo hacer primero?

Señales de alerta: Doble extensión de archivo en el adjunto (por ejemplo, pdf.html ) que disfraza una página de phishing El nombre del remitente, la dirección de correo electrónico y la firma no coinciden; la empresa mencionada no opera en el país indicado Tras enviar las credenciales, se le redirige silenciosamente al sitio legítimo mientras los datos se exfiltran en segundo plano Pasos a seguir: Nunca abra archivos adjuntos no solicitados; acceda a LinkedIn únicamente a través de la aplicación oficial o escribiendo la URL directamente en su navegador Verifique las extensiones de archivo en su explorador de archivos y active la autenticación multifactor en LinkedIn y en sus cuentas de correo electrónico Utilice una solución antimalware en tiempo real con protección web y reporte los correos electrónicos sospechosos de "consultas comerciales" a su equipo de TI o a p

Puede LegalAudit revisar mi caso?

Si. Abre el chat gratis y pega el mensaje, el enlace, el remitente o los datos de pago para un triage.