Incidentes

Un tifón que vale millones

A principios del mes de noviembre, el tifón Haiyan devastó Filipinas ocasionando un número catastrófico de víctimas, miles de muertos y cientos de miles de evacuados. Pocos días después de su apocalíptico paso, detectamos la primera “carta nigeriana” en la que los ciberestafadores explotan esta tragedia en su propio beneficio egoísta. El autor de la siguiente carta se hace pasar por chofer de una compañía de seguridad local. El relato de cómo se hizo multimillonario parece bastante convincente:

 

aduce que el tifón provocó que se quedara a cargo de 11,5 millones de dólares y que al darse cuenta de que había perdido a su escolta de seguridad y de que muy probablemente darían el dinero por perdido, decidió salir del apuro entregando el dinero a un colega en otra compañía de seguridad. A continuación le pide al destinatario de la carta que le ayude a sacar la valiosa carga fuera de Filipinas a cambio de una generosa recompensa. Para darle un toque de autenticidad, el ciberestafador añade unos enlaces auténticos a noticias sobre el tifón, especialmente a la cadena BBC. Los artículos de noticias son la única información confiable que aparece en la carta. Esta increíble historia de un reciente millonario, junto a su nombre y apellido, no es más que un intento para engañar a un destinatario incauto.

Un tifón que vale millones

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada