Skip to main content

No caigas en esta nueva estafa de Microsoft Office

Con el empaque luciendo lo suficientemente legítimo a primera vista, los estafadores están enviando memorias USB falsas de Microsoft Office, cargadas con ransomware, a las personas.

Según lo informado por Tom’s Hardware y PCMag, los USB se envían a direcciones seleccionadas al azar con la esperanza de convencer a los objetivos de que inadvertidamente recibieron un paquete Office Professional Plus de $ 439.

Un paquete con una memoria USB falsa de Microsoft Office.
Fuente de la imagen: Martin Pitman/LinkedIn/Tom’s Hardware

Junto con la memoria USB falsa, también se incluye una clave de producto. Sin embargo, conectar la memoria USB a un sistema dirige al usuario a llamar a una línea de atención al cliente falsa en lugar de una ventana de instalación de inicio real para Office.

Recommended Videos

Una vez conectados a la línea de soporte de fraude, los actores de amenazas intentan instalar un programa de acceso remoto para violar y controlar la PC del objetivo.

El consultor de ciberseguridad Martin Pitman confirmó la existencia de la estafa cuando su madre lo llamó con respecto al paquete. Debido a que trató de instalar lo que pensó que serían programas de Office, Pitman pudo obtener una idea de cómo funciona el esquema.

Se presenta una alerta de un virus a la víctima cuando se conecta el USB, lo que solicita al usuario que llame a un número de soporte. «Tan pronto como llamaron al número en pantalla, el servicio de asistencia instaló algún tipo de TeamViewer (programa de acceso remoto) y tomó el control de la computadora de la víctima», dijo a Sky News.

Disfrazado de técnico de soporte al cliente de Microsoft, la persona al otro lado del teléfono también le pediría detalles de pago.

Como destaca Tom’s Hardware, los esquemas de paquetes postales no se encuentran entre las tácticas habituales utilizadas por los delincuentes. Pero con la creciente conciencia de las estafas por correo electrónico, parece que los estafadores ahora están volviendo al envío de productos físicos.

Microsoft, que ha iniciado una investigación interna sobre el asunto, dijo que ha visto que tales métodos se utilizan en el pasado, pero no están generalizados.

Robert Pooley, quien trabaja como director en la firma de ciberseguridad Saepio, con sede en el Reino Unido, llamó la atención sobre la estrategia falsa de USB de Microsoft Office en julio. «Toda una estafa. Muestra lo importante que es la conciencia cibernética en el trabajo y en el hogar», dijo a través de una publicación de LinkedIn.

En un caso similar que ocurrió en 2020, la compañía de seguridad Trustwave descubrió que las memorias USB falsificadas, disfrazadas como una promoción de tarjeta de regalo best buy de $ 50, se enviaban a objetivos desprevenidos.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Microsoft está en problemas
microsoft esta en problemas pc copilot

Luke Larsen / DT
Hace un mes, Microsoft se sentía imparable. La compañía tenía una visión audaz y audaz del futuro de Windows, y parecía que realmente lo iba a lograr.

Sin embargo, si nos adelantamos a lo que se suponía que iba a ser el gran día del lanzamiento de sus PC Copilot+, todo ha cambiado. En lugar de emoción y zumbido en torno a estos dispositivos Windows, el aire se llena de precaución con respecto a las dos principales tarjetas de visita de Copilot+: Arm e IA.
¿Copilot+ sin IA?
Microsoft
Mirando hacia atrás ahora, casi parece que las preocupaciones sobre la seguridad y la privacidad estaban destinadas a surgir en torno a la función de IA insignia de Microsoft, Recall. Es una función de búsqueda universal que tiene acceso a todas las aplicaciones y sitios web que haya visitado, todo a través de lenguaje natural. Por muy bueno que suene, hay algo inherentemente repugnante en la idea de que tu PC es consciente de todo lo que estás haciendo en ella, incluso con los controles manuales que Microsoft tenía implementados. Incluso sin saber qué tan grave era el riesgo de seguridad, a veces las reacciones viscerales son correctas.

Leer más
La seguridad de su PC está siendo atacada en dos nuevos frentes
esa invitacion recibiste por zoom podria ser malware 8 virus

Su PC se enfrenta a un doble golpe de amenazas cibernéticas, ambas integradas en las funciones básicas de Windows: una que explota la búsqueda de Windows y otra una vulnerabilidad de Wi-Fi.

La primera vulnerabilidad permite a los piratas informáticos explotar la búsqueda de lo que los investigadores han llamado una forma "inteligente", según lo informado por Trustwave. Comienza cuando se engaña a los usuarios para que descarguen malware, comenzando con correos electrónicos de phishing con archivos adjuntos .ZIP maliciosos que contienen archivos HTML disfrazados de facturas o algo por el estilo.

Leer más
Microsoft está transformando la industria de las PC en algo irreconocible
microsoft esta transformando industria pc copilot

Microsoft a menudo ha pasado a un segundo plano en la dirección de la industria de las PC. Pero ese tiempo ya pasó.

En las últimas semanas, hemos tenido un asiento de primera fila para ver cuánto poder tiene Microsoft dentro de la industria de las PC. Por supuesto, el desarrollo del sistema operativo principal utilizado en millones (¿miles de millones?) de dispositivos le da mucho que decir, pero la introducción de Copilot+ y los anuncios de hardware que siguieron muestran lo que puede suceder cuando Microsoft flexiona su músculo.

Leer más