Skip to main content

Una nueva estafa de phishing se hace pasar por tu jefe enviándote un correo electrónico

Una de las últimas estafas por correo electrónico es una estratagema simple pero magistral que hace que las empresas renuncien al dinero bajo el pretexto de comunicarse con miembros senior de una organización dentro de una cadena de mails.

Según lo informado por ZDNet, la estafa se llama una campaña de compromiso de correo electrónico comercial (BEC) y se describe como un mensaje en el que un actor nefasto, disfrazado de jefe de la empresa, envía un correo electrónico que parece una cadena de correo electrónico reenviada, con instrucciones a un empleado para que envíe dinero. Los objetivos de este tipo de estafa suelen ser empleados del departamento de finanzas o alguien que tenga la capacidad de enviar transferencias bancarias.

TechRadar señaló que las cadenas de correo electrónico son falsas, pero parecen lo suficientemente auténticas como para que las víctimas generalmente no cuestionen que no son de un empleado superior.

Una persona escribe en su computadora
Imagen utilizada con permiso del titular de los derechos de autor

Muchas personas se han acostumbrado a ataques de correo electrónico más tradicionales, como virus, malware o enlaces maliciosos, que a menudo se pueden evitar al no hacer clic en los enlaces, abrir correos electrónicos o descargar archivos adjuntos. Sin embargo, las campañas BEC suelen ser solo correos electrónicos de texto y no tienen estos marcadores que las hagan destacar por provenir de una entidad nefasta. Tampoco se filtran automáticamente como spam.

Si bien sigue habiendo tipos más comunes de ataques por correo electrónico, como el ransomware, las campañas BEC son una amenaza en constante crecimiento. Según el FBI, los incidentes de ataques BEC crecieron en casi dos tercios (65%) entre julio de 2019 y diciembre de 2021, y la práctica en sí ha recaudado aproximadamente $ 43 mil millones. Según el Centro de Quejas de Delitos en Internet (IC3), el alcance de la estafa BEC es comparable a la industria mundial del atún y la industria mundial de ropa usada.

La plataforma de seguridad de correo electrónico nativa de la nube basada en IA Abnormal Security cree que la última estafa BEC se originó en Turquía de un mal actor conocido como Cobalt Terrapin, con los primeros ataques a partir de julio de 2022.

Las estafas como BEC no son la única forma en que los malos actores están pasando por alto los métodos habituales de cibercrimen. El «robo de cookies» también se ha convertido en una de las últimas tendencias que los hackers utilizan para eludir las credenciales y acceder a bases de datos privadas.

Uno de esos ataques involucró a un grupo respaldado por el gobierno conocido como Charming Kitten que pudo infiltrarse en las bandejas de entrada de Gmail, Yahoo y Outlook de al menos dos docenas de usuarios de alto perfil y descargar su contenido, utilizando tácticas similares de robo de cookies. El grupo desarrolló una herramienta de piratería llamada Hyperscape, que utilizó para eludir las medidas de seguridad como la autenticación multifactor para acceder a bases de datos privadas de correo electrónico.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Cómo recibir correos de otra cuenta en tu Gmail
como recibir correos otra cuenta gmail app google

No es raro que una persona tenga más de una cuenta de correo electrónico; quizás tú también tienes una personal y otra para cuestiones profesionales o de estudios. Y aunque este puede ser un recurso práctico, también es cierto que puede ser un poco complicado de administrar. ¿Qué puedes hacer? Manejarlo todo desde un solo lugar. Aprende cómo recibir correos de otra cuenta en tu Gmail y haz más sencilla tu vida.
Te va a interesar:

Cómo recuperar un correo electrónico en Gmail
Cómo archivar correos de Gmail
Gmail, la revolución que nació cuando Google aún era cool

Leer más
Cómo crear direcciones de correos electrónicos desechables
correos electronicos desechables laptop risa macbook

Aunque el spam es inevitable, existen maneras de minimizar las molestias. En este artículo te explicaremos todo lo que debes saber acerca de los correos electrónicos desechables, una útil herramienta que te ayudará a mantener el flujo de correo basura bajo control.
Te va a interesar:

Las mejores apps de correo electrónico para iOS
Cómo recuperar un correo electrónico en Gmail
Cómo recuperar un correo electrónico Outlook

Leer más
Happy99, el primer virus propagado por correo electrónico
Virus mail Happy99

En tiempos de Windows 98 y Windows NT, a finales de la década de los noventa, uno de los usos más comunes del correo electrónico era enviar mensajes que hoy entrarían en la categoría de virales. Los llamábamos cadenas y había de todo tipo: bromas, promesas religiosas que se cumplirían solo si las reenviábamos a cuando menos 10 usuarios y por supuesto, felicitaciones. El Año Nuevo de 1999 sirvió para que en uno de estos correos virales se propagara el que es considerado el primer virus de correo electrónico: Happy99.

Se identificó el 20 de enero de 1999, apenas unos días después de que miles de usuarios abrieron el correo que llegaba acompañado de un archivo adjunto que desplegaba unos fuegos artificiales, símbolo internacional de los festejos del Año Nuevo. Pero detrás de la simpática animación se escondía un malware, un gusano troyano que infectaba el archivo winsock32.dll, la principal librería de comunicaciones de Windows hacia internet.

Leer más