Solicitud de firma electrónica falsa A diferencia del primer ejemplo, en este caso el archivo SVG contiene un script en JavaScript que, al abrirse, lanza una ventana del navegador con otro sitio de phishing, esta vez imitando a Microsoft.
“Los atacantes de phishing exploran constantemente nuevas técnicas para evadir la detección. Varían sus tácticas, a veces utilizando redirecciones para confundir al usuario, y otras experimentando con diferentes formatos de archivo adjunto. Los ataques con archivos SVG están mostrando una tendencia clara al alza. Aunque por ahora estas amenazas son relativamente simples, con archivos SVG que contienen una página de enlace o un script de redirección a un sitio fraudulento, el uso de SVG como contenedor de contenido malicioso también puede emplearse en ataques dirigidos mucho más sofisticados”, afirma Leandro Cuozzo, analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.
Para evitar convertirse en víctima de phishing o mensajes maliciosos, los expertos de Kaspersky recomiendan:
- Solo abrir correos electrónicos y hacer clic en enlaces si se está completamente seguro de que puede confiar en el remitente.
- Si el remitente es legítimo pero el contenido del mensaje parece sospechoso, confirmar con él a través de otro canal de comunicación.
- Verificar cuidadosamente la ortografía de la URL de un sitio web si se sospecha que se trata de una página de phishing. La dirección puede contener errores difíciles de detectar a simple vista, como el uso de “1” en lugar de “I” o “0” en lugar de “O”.
- Utilizar una solución de seguridad confiable al navegar por la web. Kaspersky Premium ofrece protección en tiempo real contra correos maliciosos, archivos infectados y sitios de phishing, ayudando a detectar amenazas antes de que puedan causar daño.
Para más información sobre cómo proteger tu vida digital, visita nuestro blog. |
No hay comentarios:
Publicar un comentario