Spammers se aprovechan de la catástrofe que vive Japón
17 de Marzo de 2011Symantec ha identificado varias estafas por correo electrónico de ciberdelincuentes que tomaron ventaja de la tragedia del terremoto.
La tragedia vivida con el terremoto y tsunami de Japón llamó a los criminales cibernéticos sin escrúpulos, que aparecieron casi de inmediato en la red. Los spammers se hacen pasar por instituciones de caridad u organizaciones gubernamentales, o solicitan ayuda personal.

En esta instancia, Symantec ha identificado varias estafas por correo electrónico, por ejemplo aquellos correos marcados como URGENTES, suplicándole "ayuda de prevención" [sic] o un correo "phishing" solicitándole que realice una donación para la rehabilitación de aquellas personas afectadas por el terremoto y el tsunami.
Además del spam, dentro de las primeras horas posteriores al tsunami, los investigadores de Symantec observaron más de 50 dominios con los nombres de Tsunami en Japón o Terremoto en Japón. Estos dominios están apartados, disponibles para la venta o están vinculados a supuestos sitios sobre el terremoto que pueden utilizarse para ataques de phishing y spam.
Symantec ha observado también el clásico mensaje 419 orientado a la catástrofe de Japón. El mensaje es una historia falsa sobre un "familiar cercano" que pretende pagar millones de dólares para una víctima del terremoto o del tsunami.
En ocasiones anteriores, cuando tales catástrofes han ocurrido, Symantec ha observado un repentino aumento de ataques maliciosos en la forma de adjuntos o archivos .zip desagradables que estaban incluidos en mensajes spam enviados por eso atacantes en busca de dinero, y "link-jacking" en redes sociales.
Consejos
Symantec recomienda no abrir correos no solicitados y ser precavido al abrir mensajes reenviados relacionados con el terremoto y el tsunami de Japón y con cualquier otra tragedia o evento que cause conmoción en la cobertura periodística internacional, legítima o de cualquier otra naturaleza. Los atacantes pueden estar enviando Java scripts y otras amenazas que podrían comprometer tanto sus datos personales como su computadora.
También hay que tener cuidado con las redes sociales y no hacer clic en enlaces a videos provenientes de fuentes desconocidas. Si los sitios de intercambio de videos solicitan que se registre o escriba sus datos personales, esté alerta y verifique el URL y no ingrese información personal para visualizar un video. Los criminales cibernéticos utilizan estas técnicas para capturar datos personales para su propio beneficio financiero.
Más información: www.symantec.com/connect/symantec-blogs/sr..













