Se ha detectado una nueva campaña de correos fraudulentos (phishing) que utilizan como pretexto falsas ofertas de empleo para obtener información privada de los usuarios que sean víctimas del engaño.
Recursos afectados
Potencialmente cualquier usuario que haga uso del correo electrónico y reciba un correo malicioso de las características descritas en este aviso de seguridad.
Solución
Si has recibido un correo de estas características, y has respondido a la oferta de empleo:
- Vigila regularmente qué información tuya circula por internet: «Si algo no está en internet, no existe», quizás es una afirmación excesiva pero lo cierto es que es más que probable que exista información en internet referida a tu persona. El egosurfing o búsqueda de nuestro propio nombre en internet te permitirá controlar qué información sobre ti hay en la red. Herramientas como Google Alerts y Google «Me on the web» te pueden ayudar a hacerlo.
- Si, tras haberte googleado (es decir, realizado una búsqueda de tu nombre en el buscador), encuentras algo que no te gusta o se está ofreciendo indebidamente información sobre ti, tienes a tu disposición los derechos de acceso, rectificación, cancelación u oposición (ARCO) al tratamiento de tus datos personales. La Agencia Española de Protección de Datos te proporciona las pautas para que los puedas ejercer.
- Denuncia la situación ante la Agencia Española de Protección de Datos y/o ante las Fuerzas y Cuerpos de Seguridad del Estado (FCSE).
Evita ser víctima de fraudes de tipo phishing siguiendo nuestras recomendaciones:
- No abras correos de usuarios desconocidos o que no hayas solicitado, elimínalos directamente.
- No contestes en ningún caso a estos correos.
- Precaución al seguir enlaces en correos aunque sean de contactos conocidos.
- Precaución al descargar ficheros adjuntos de correos aunque sean de contactos conocidos.
Conoce las falsas ofertas de empleo más utilizadas por los ciberdelincuentes para engañar a los usuarios.
Detalles
Se han recibido más de 3.200 correos electrónicos fraudulentos en las últimas 12 horas correspondientes a la misma campaña de phishing con ofertas de empleo falsas, que utilizan diferentes asuntos y cuerpos de mensaje con el fin de dificultar su detección. Los asuntos utilizados para propagarse son los siguientes:
- tecnico/experto financiero
- gestor principal de materiales
- contador
- representante financiero
- administrador de pagos
- gestor financiero
- representante comercial
- servicio al cliente
- administrador de cliente
- administrador finaciero
- contable
- agente comercial
- becario departamento comercial
- atencion al cliente
- gerente administrativo
- agente financiero
- gestor comercial
- gestion de documentos
- director/gerente comercial
- asesor administrativo
Los correos electrónicos tienen el siguiente aspecto:
En todos ellos, se hace referencia a direcciones de correo electrónico relacionadas con el dominio custojustoorg.com, involucrado en la estafa.
Si el usuario confía en el email y facilita la información solicitada, ésta acabará almacenada en servidores controlados por ciberdelincuentes. Así mismo, probablemente sea utilizada para la captación de muleros.
Fuente: osi