Detectáronse múltiples campañas, a través de smishing, que suplantan a identidade de diversas entidades bancarias. A través dun SMS fraudulento comunícaselle á vítima que houbo un movemento inusual na súa conta como, por exemplo, que se rexistrou un novo dispositivo ou que a súa conta vai ser suspendida. Para poder resolver estas situacións, comunícaselle ao usuario que ten que facer clic na ligazón proporcionada no SMS. Esta ligazón lle redireccionará a unha web fraudulenta coa intención de obter as credenciais de acceso á banca en liña.
Detectouse unha campaña de distribución de malware que tenta suplantar a unha entidade indeterminada a través de correos electrónicos fraudulentos (phishing).
Os ciberdelincuentes incitan aos usuarios para descargar un arquivo fraudulento facéndolles crer que se trata dunha factura pendente. Ao pulsar no botón do correo para ver a falsa factura, descargarase un malware no dispositivo que podería poñer en risco a seguridade do mesmo.
A Fundación para o Desenvolvemento da Enfermería (Fuden) detectou un incidente de seguridade que permitiu o acceso non autorizado aos seus sistemas e víronse comprometidos algúns datos dos seus usuarios (nome, apelidos, data de nacemento, número de teléfono, correo electrónico e copia do DNI). A organización avisou aos afectados mediante un correo electrónico.
Detectouse unha campaña de distribución de malware que suplanta ao SEPE (Servizo Público de Emprego Estatal) mediante a técnica de phishing, utilizando como pretexto o envío dunha notificación, parte dun suposto proceso laboral, co obxectivo de que o usuario acceda á ligazón facilitada.
Na ligazón, supostamente ofrecen o detalle do proceso en formato PDF, pero en realidade, descárgase un arquivo comprimido que contén un executable (arquivo.exe) cun código malicioso que infecta o dispositivo.
A mellor maneira de evitar unha estafa é coñecer como se leva a cabo.
Así funciona a ‘estafa do fillo’ (pode ser outro parente, pero a técnica será a mesma):
reportouse unha vulnerabilidade crítica que afecta a varias versións de Apache Struts, cuxa explotación podería permitir a execución remota de código.
Recursos Afectados
Apache Struts, versións:
desde 2.0.0 ata 2.3.37 (EOL);
desde 2.5.0 ata 2.5.32;
desde 6.0.0 ata 6.3.0.
O Incibe avisa dunha campaña de de correos fraudulentos suplantando a entidades públicas de contratación. Diríxese a empresas e autónomos que participasen nalgunha das ofertas publicadas na Plataforma de Contratación do Sector Público.
Os remitentes solicitan que lles sexan enviadas as facturas polos servizos correspondentes a algún contrato coa administración para, previsiblemente, xerar copias idénticas salvo polo número de conta na que se ingresa o pago e envialas coma se fosen as lexítimas.
Vodafone ven de informar dun acceso non autorizado a información dun número limitado dos seus clientes por medio dunha vulneración da seguridade dunha empresa colaboradora. Cumprindo coas súas obrigacións legais, Vodafone xa informou tanto ás autoridades (AEPD) como aos clientes afectados.
Os datos expostos son os seguintes: nome, apelido, DNI ou NIF, número de teléfono de contacto, dirección de correo electrónico, dirección física e conta bancaria, ademais do número de teléfono contratado no caso dos particulares.
O Incibe alerta de vulnerabilidades en produtos VMware que supoñen risco de execución remota de código.
Produtos afectados:
O Incibe informa da detección dunha campaña de suplantación á FNMT e á AEAT coa intención de infectar os dispositivos con ransomware.
Os asuntos identificados ata o momento na campaña son os seguintes:
“AEAT – Aviso de Notificación”.
“Caducidad de tu Certificado FNMT”.