{"id":103939,"date":"2021-05-10T15:04:36","date_gmt":"2021-05-10T15:04:36","guid":{"rendered":"https:\/\/palermonline.com.ar\/wordpress\/?p=103939"},"modified":"2021-05-10T15:05:07","modified_gmt":"2021-05-10T15:05:07","slug":"phishing","status":"publish","type":"post","link":"https:\/\/palermonline.com.ar\/wordpress\/phishing\/","title":{"rendered":"Detectan diariamente decenas de SMS de phishing relacionados con la entrega de paquetes."},"content":{"rendered":"<h2>Detectan diariamente decenas de SMS de phishing relacionados con la entrega de paquetes.<\/h2>\n<p>Avast detecta diariamente decenas de SMS de phishing relacionados con la entrega de paquetes<\/p>\n<p>Se trata de una campa\u00f1a de malware dirigida a los usuarios de m\u00f3viles de todo el mundo cuyo objetivo es robar informaci\u00f3n personal<\/p>\n<p>En las \u00faltimas semanas, los usuarios de dispositivos m\u00f3viles en varios pa\u00edses han recibido mensajes SMS vinculados a un malware bancario llamado \u201cFluBot\u201d. Esta amenaza pretende ser de una empresa de mensajer\u00eda y pide a los usuarios que instalen una aplicaci\u00f3n de seguimiento para rastrear el estado del paquete, pero de hecho se utiliza para robar credenciales y otros datos personales. Avast, que detecta y bloquea esta amenaza protegiendo a sus usuarios de Android, alerta sobre nuevas muestras de FluBot que llegan diariamente a trav\u00e9s de su plataforma de inteligencia de amenazas m\u00f3viles apklab.io.<\/p>\n<p>Seg\u00fan una investigaci\u00f3n reciente, FluBot ya ha infectado hasta ahora 60.000 dispositivos y el n\u00famero total de n\u00fameros de tel\u00e9fono recopilados por los atacantes se estim\u00f3 en 11 millones a finales de febrero\/principios de marzo.<\/p>\n<p>\u201cLos primeros ataques de FluBot se reportaron hace semanas y todav\u00eda vemos decenas de nuevas versiones de muestra evolucionando todos los d\u00edas\u201d, dijo Ondrej David, L\u00edder del equipo de An\u00e1lisis de Malware en Avast. \u201cPor el momento, los principales objetivos de la campa\u00f1a atacante son Espa\u00f1a, Italia, Alemania, Hungr\u00eda, Polonia y el Reino Unido. Pero existe la posibilidad de que el alcance de la operaci\u00f3n se ampl\u00ede para apuntar a otros pa\u00edses en un futuro pr\u00f3ximo. Si bien las soluciones de seguridad bloquean estos ataques, la r\u00e1pida continuaci\u00f3n de esta campa\u00f1a demuestra que tiene \u00e9xito, por lo que instamos a las personas a tener mucho cuidado con cualquier SMS entrante que reciban, especialmente en lo que respecta a los servicios de entrega.\u201d<\/p>\n<h2>C\u00f3mo funciona FluBot<\/h2>\n<p>FluBot es un ejemplo de una campa\u00f1a de malware basada en SMS. Se propaga enviando mensajes SMS que afirman que el destinatario tiene un paquete por ser entregado y les insta a descargar una aplicaci\u00f3n de seguimiento utilizando el enlace incluido. Si el destinatario hace clic en el enlace, se le dirige a un sitio que ofrece descargar la aplicaci\u00f3n. La aplicaci\u00f3n es un malware que, cuando se instala, roba la informaci\u00f3n de contacto de la v\u00edctima y la carga en un servidor remoto. Posteriormente, el servidor utiliza esta informaci\u00f3n para enviar mensajes adicionales y distribuir a\u00fan m\u00e1s los mensajes SMS maliciosos a esos contactos.<\/p>\n<p>La aplicaci\u00f3n maliciosa utiliza un componente de Android conocido como Accesibilidad para monitorear lo que sucede en el dispositivo y tomar el control de \u00e9l. Esto le permite mostrar superposiciones de ventanas de alta prioridad, entre otras cosas. En otras palabras, el malware puede mostrar algo sobre cualquier cosa que est\u00e9 actualmente en la pantalla. Por ejemplo, un portal bancario falso que se muestra sobre la actividad de una aplicaci\u00f3n bancaria leg\u00edtima. Si el usuario ingresa sus credenciales en esa pantalla superpuesta, pueden ser robadas.<\/p>\n<p>Este componente conocido como Accesibilidad tambi\u00e9n es explotado por el malware como un mecanismo de autodefensa para cancelar cualquier intento de desinstalaci\u00f3n por parte de los usuarios afectados, lo que dificulta su eliminaci\u00f3n de los dispositivos infectados.<\/p>\n<p>\u201cLo que hace que este malware sea particularmente exitoso es que se disfraza de servicios de entrega postal\/paqueter\u00eda, usando texto como &#8216;Su paquete est\u00e1 llegando, descargue la aplicaci\u00f3n para rastrearlo&#8217; o &#8216;Perdi\u00f3 la entrega de su paquete, descargue la aplicaci\u00f3n para rastrearlo&#8217;, de la que muchos usuarios desprevenidos f\u00e1cilmente ser\u00edan v\u00edctimas. Especialmente en la situaci\u00f3n actual en la que alguna forma de entrega a domicilio se ha convertido en el modo de operaci\u00f3n est\u00e1ndar para muchas empresas durante la pandemia\u201d, dijo Ondrej David.<\/p>\n<p>Durante la pandemia, m\u00e1s personas se han acostumbrado a las compras en l\u00ednea y ya es com\u00fan recibir paquetes con frecuencia. Seg\u00fan un estudio de Google, el 30% de los compradores online del \u00faltimo a\u00f1o en Argentina realizaron su primera compra online durante la pandemia y el 92% de estos nuevos compradores online planea seguir comprando online en el futuro. Los ciberdelincuentes que desarrollan malware como este aprovechan las tendencias y los eventos actuales para asegurarse de que atraen a tantas v\u00edctimas potenciales como sea posible.<\/p>\n<h2>\u00bfC\u00f3mo protegerse de FluBot?<\/h2>\n<p>En primer lugar, instalar una soluci\u00f3n antivirus que evite amenazas como FluBot. Avast Antivirus para Android detecta y alerta a los usuarios sobre la amenaza protegiendo a los usuarios. Adem\u00e1s, si creen que ya est\u00e1n afectados por FluBot, pueden instalar la aplicaci\u00f3n antivirus para ejecutar un escaneo en el dispositivo e identificar el malware. Si se encuentra, es recomendable reiniciar el dispositivo en modo seguro y desinstalar la aplicaci\u00f3n detectada desde all\u00ed. Con este paso, todas las dem\u00e1s aplicaciones de terceros tambi\u00e9n se desactivar\u00e1n moment\u00e1neamente, pero volver\u00e1n a estar activas con el pr\u00f3ximo reinicio regular.<\/p>\n<p>Si los usuarios piensan que pueden haber sido v\u00edctimas de robo de credenciales a trav\u00e9s de este ataque, es recomendable restablecer las contrase\u00f1as de los servicios que creen que podr\u00edan haber sido comprometidos, como aplicaciones bancarias y de compras.<\/p>\n<p>Adem\u00e1s, recomendamos a los usuarios que empleen las siguientes medidas para protegerse de FluBot y otros ataques de phishing m\u00f3vil:<\/p>\n<p>No hacer clic en enlaces en mensajes SMS. Especialmente si un mensaje pide instalar un software o aplicaciones en los dispositivos.<\/p>\n<p>Ser esc\u00e9ptico. Ser precavido con cualquier SMS sospechoso. Si se recibe una comunicaci\u00f3n que no se esperaba, siempre es mejor que el usuario llame a la empresa por s\u00ed mismo utilizando la informaci\u00f3n de contacto proporcionada en el sitio web leg\u00edtimo, para confirmar el mensaje recibido. No responder directamente a una comunicaci\u00f3n sospechosa. Comenzar siempre una nueva comunicaci\u00f3n a trav\u00e9s de los canales de servicio oficiales de la empresa.<\/p>\n<p>Cuestionar el mensaje. Es importante entrenar los ojos para detectar mensajes de phishing. Estos tienden a ser gen\u00e9ricos y se extienden a las masas, as\u00ed como mensajes autom\u00e1ticos o mensajes que presentan una oferta que parece demasiado buena para ser verdad (es decir, c\u00f3mo ganar un nuevo tel\u00e9fono inteligente o heredar una gran suma de dinero de un familiar desconocido).<\/p>\n<p>No instalar aplicaciones desde cualquier lugar que no sea las tiendas de aplicaciones oficiales. La mayor\u00eda de las principales compa\u00f1\u00edas de env\u00edos tienen sus propias aplicaciones disponibles para descargar en tiendas de confianza como Google Play o Apple App Store. Adem\u00e1s, es importante configurar la seguridad del dispositivo m\u00f3vil para que s\u00f3lo instale aplicaciones de fuentes confiables como Google Play o la App Store de Apple.<\/p>\n<h1><span style=\"color: #ff0000;\">CARTA DE LECTORES<\/span><\/h1>\n<p><strong>1 <\/strong>&#8211; <strong>Si Usted quiere comentar \u00e9sta nota env\u00edenos un mail <a href=\"mailto:info@palermonline.com.ar\">info@palermonline.com.ar<\/a><\/strong><\/p>\n<h5><a href=\"mailto:info@palermonline.com.ar?Subjet=bifeangosto\">Mail de la Redacci\u00f3n<\/a><\/h5>\n<h1><span style=\"color: #ff0000;\">SUSCRIPCION A PALERMONLINE NOTICIAS<\/span><\/h1>\n<h1>Suscripci\u00f3n a Palermonline Noticias en Google News<\/h1>\n<p>2 &#8211; <strong>S\u00ed Usted quiere Suscribirse a Palermonline Noticias y a Nuestro canal en Google News<br \/>\n<a href=\"https:\/\/news.google.com\/publications\/CAAiEKQAcszWB3ENp8kT4cmXl3cqFAgKIhCkAHLM1gdxDafJE-HJl5d3?r=3&amp;oc=1&amp;hl=es-419&amp;gl=AR&amp;ceid=AR:es-419\" target=\"_blank\" rel=\"noopener\">Haga Click Aqu\u00ed<\/a> y marque la estrella.<\/strong><\/p>\n<p>&#8211;\u00a0 <a href=\"https:\/\/twitter.com\/palermonline\" target=\"_blank\" rel=\"noopener\"><strong><span style=\"color: #ff0000;\">Palermo On Line en Twitter.<\/span><\/strong><\/a><\/p>\n<p>&#8211;\u00a0 <a href=\"https:\/\/www.instagram.com\/palermonline\/\" target=\"_blank\" rel=\"noopener\"><strong><span style=\"color: #ff0000;\">Palermo On line en Instagram.<\/span><\/strong><\/a><\/p>\n<p>&#8211;\u00a0 <a href=\"https:\/\/www.facebook.com\/Palermonline\" target=\"_blank\" rel=\"noopener\"><strong><span style=\"color: #ff0000;\">Palermo On line en Facebook<\/span><\/strong><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Detectan diariamente decenas de SMS de phishing relacionados con la<\/p>\n","protected":false},"author":1,"featured_media":87970,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAoiEKQAcszWB3ENp8kT4cmXl3c:productID":"","footnotes":""},"categories":[16],"tags":[10907],"class_list":["post-103939","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias-de-la-ciudad","tag-phishing"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts\/103939","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/comments?post=103939"}],"version-history":[{"count":0,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/posts\/103939\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/media\/87970"}],"wp:attachment":[{"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/media?parent=103939"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/categories?post=103939"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/palermonline.com.ar\/wordpress\/wp-json\/wp\/v2\/tags?post=103939"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}