Los ciberdelincuentes acentúan sus esfuerzos en las redes sociales profesionales

Foto de El riesgo para la ciberseguridad se incrementa en LinkedIn

Según ha informado la compañía en un comunicado, los grupos organizados de ciberdelincuencia internacional actúan a través de este tipo de redes sociales con el propósito de obtener dinero o datos a través del ciberespionaje. “El objetivo de los cibercriminales siempre es el mismo, obtener dinero u obtener datos, porque la información vale mucho dinero. Muchas personas creen que los casos de phising sólo se pueden dar a través de un email que suplanta identidad y de enlaces maliciosos, pero esto no es así. Esto se ha sofisticado y también nos encontramos con casos de phising en LinkedIn, por ejemplo”, ha explicado José Rosell, socio-director de S2 Grupo.

“Existen grupos de ciberdelincuencia como el coreano Lazarus que, precisamente, hacen un uso intensivo de redes como LinkedIn para generar un primer contacto con sus víctimas. Esto requiere que extrememos las precauciones en el uso de estas redes sociales para evitar caer en su trampa, muchas veces orientada hacia el ciberespcionaje”, ha afirmado Miguel A. Juan, socio-director de S2 Grupo.

El equipo de expertos de la compañía de ciberseguridad ha destacado que el modus operandi de estos grupos de cibercrimen suele comenzar con un estudio del perfil objetivo. Es decir, los cibercriminales analizan a la víctima para acercarse a ella “sin crear sospechas”. De esta forma, estudian sus intereses, su entorno, contactos, la empresa a la que pertenecen, etc. pasando desapercibidos

El segundo paso para este tipo de ataques, es realizar una aproximación a medida. Con la víctima estudiada, se envía algún mensaje o se realiza un contacto inicial a medida. “Por ejemplo, si mis intereses son X o mi trabajo es Y, en función de mi perfil, el acercamiento será adecuado a ese trabajo, intereses, perfil, etc. Esto incrementará las probabilidades de éxito”, ha asegurado José Rosell.

En tercer lugar, es clave la confianza. Los grupos de ciberdelincuentes inician un intercambio de mensajes que parecen inocuos para ganarse la confianza de la víctima.

Por último, llega lo que los expertos de S2 Grupo denominan como “delivery”. Una vez establecido el contacto, habiendo cierta confianza y seguridad en la conversación, aprovechan para realizar el envío de un código dañino. Este mensaje puede incluir adjuntos o enlaces que permitirán al ciberdelincuente el control total (por ejemplo, mediante despliegue de un RAT, software capaz de realizar tareas de espionaje y monitoreo del equipo infectado) o parcial (por ejemplo, mediante la captura de credenciales válidas) de su víctima.

Relacionados

La Lic. Ingrid Yurani Ávila explica las claves para prevenir y superar la infidelidad en pareja

El equilibrio en una relación afectiva no solo depende del afecto, sino también del mantenimiento activo de la confianza, la comunicación y la atención mutua....

Rentakia; Una propuesta de valor que transforma la inversión inmobiliaria

Rentakia, la nueva plataforma española de inversión inmobiliaria tokenizada, anuncia su lanzamiento oficial con una propuesta que permite democratizar el acceso a inmuebles prime, además...

Imunobalance; apoyo natural para mantener unas defensas fuertes, equilibradas y listas para cada día

Con la llegada del otoño y los cambios de temperatura, nuestro organismo se ve más expuesto a virus estacionales y a un mayor desgaste físico...

Abogados Legalsha lidera las reclamaciones de tarjetas revolving con más de 20.000 sentencias favorables y un 99 % de éxito

En un momento en el que cada vez más consumidores buscan recuperar el control sobre sus finanzas, las reclamaciones de tarjetas revolving se han convertido en una...

¿Qué magnesio elegir? Levels Up combina múltiples sales y ATA Mg® en una fórmula completa

El magnesio es un mineral esencial para el funcionamiento del organismo. Interviene en más de 300 reacciones bioquímicas relacionadas con el metabolismo energético, la contracción...

Aumentan las reclamaciones por tarjetas revolving; Legalsha lidera la defensa frente a microcréditos abusivos

Durante los últimos años, los productos financieros complejos han generado un aumento significativo de reclamaciones en toda España. Legalsha, firma legal especializada en derecho bancario, ha...