• Publicidad
  • Contacto
Pixelco Tech Blog
  • Noticias
  • Video
  • Tecnología
    • Audio & Video
    • LifeStyle
    • Transformación Digital
  • Ciencia
    • Ciencia Ficción
  • Fotografía
  • Internet
    • Desarrollo/programación
    • Diseño
Sin resultados
Ver todos los resultados
Pixelco Tech Blog
  • Noticias
  • Video
  • Tecnología
    • Audio & Video
    • LifeStyle
    • Transformación Digital
  • Ciencia
    • Ciencia Ficción
  • Fotografía
  • Internet
    • Desarrollo/programación
    • Diseño
Sin resultados
Ver todos los resultados
Pixelco Tech Blog
Sin resultados
Ver todos los resultados

Usuarios de LinkedIn afectados por falsa actualización de seguridad

Diego CambiasoporDiego Cambiaso
19/02/2015
enInternet, Noticias
Tiempo de lectura2 minutos
0

Symantec - Linkedin

En un comunicado de prensa Symantec alertó sobre falsa actualización de seguridad para robar datos de usuarios de la red LinkedIn. Por medio de correos electrónicos falsos, que evaden los filtros de seguridad, acceden a miles de credenciales de los usuarios de esta red social.

EntradasRelacionados

Samsung anunció el Universal Flash Storage (UFS) 4.0

Huawei nova 9 SE: un smartphone pensado para los creadores de contenido

La compañía de seguridad informática Symantec, informa que ha visto un incremento en los correos electrónicos falsos (phishing) que parecen ser enviados por el departamento de soporte técnico de LinkedIn. En el mensaje se menciona que debido a la detección de ciertas actividades irregulares, es necesario realizar una “actualización de seguridad obligatoria” para la cuenta de LinkedIn del usuario que está recibiendo el correo.

Cómo funciona la estafa

El correo menciona que para proteger la cuenta, se debe descargar un documento adjunto (un archivo HTML) y seguir las instrucciones.

Linkedin - Correo falso

 

El archivo adjunto es una copia del sitio web real de LinkedIn.com. Sin embargo, en la copia, el código fuente está modificado para que cuando el usuario use esa página web para entrar a LinkedIn, sus credenciales de acceso sean enviadas directamente al atacante.

Archivo adjunto

El siguiente es el detalle del archivo HTML que llega adjunto en el correo electrónico.

Script

 

Dónde está la trampa

La estrategia de engaño consiste en que en el correo se utiliza la “L” en minúscula, en vez de una “i” mayúscula en la palabra “Linkedln”. Esto pasa desapersibido y basta para evadir los filtros de correo electrónico.

Pero lo más importante de toda la estafa, es el archivo HTML adjunto. Con este método se evaden las listas negras de lso navegadores.

Acciones a seguir

La principal recomendación es utilizar la autenticación de doble factor, tan común hoy en día.

Más información

Linkedin cuenta con más de 300 millones de usuarios a nivel mundial y como ha ocurrido es otras redes sociales, se ha convertido en un blanco atractivo para los ciberdelincuentes.

Según datos revelados por Linkedln, Colombia es el segundo país con el mayor crecimiento en esta red social, después de Turquía y por encima del crecimiento de Indonesia. En Colombia el número aproximado de usuarios ronda los 2 millones; siendo el cuarto país en número total de usuarios en Latinoamérica.

Tags: actulizacion de datosalerta seguridadciberdelicuentesestafa en internetestafa linkedinLinkedInSeguridadsymantec
Diego Cambiaso

Diego Cambiaso

Comunicador Social y Desarrollador de Software. Blogger desde el 2006, creador de Pixelco Tech News. Viajero y fotógrafo. Entusiasta del diseño, apasionado por la tecnología y el social media. EN-ES-IT

RelacionadoEntradas

Consejos para mantener la instalación de WordPress segura

27/04/2022

Recomendaciones para el control de seguridad de los datos

03/02/2022

Como la Inteligencia Artificial puede mejorar la seguridad de tu web

29/09/2021

Por qué la biometría es fundamental para la seguridad y comodidad del usuario

21/09/2020

Business TV la solución de Samsung para mostrar contenido personalizado en los televisores de tu negocio

19/05/2022

Huawei lanza el nova Y70, el smartphone que se convierte en power bank

17/05/2022

Bespoke: la nueva línea de neveras modulares y personalizables

13/05/2022

Nuevos audífonos Xiaomi Buds 3 y Xiaomi Buds 3T Pro

05/05/2022

Nueva Series 12 de Xiaomi – Detalles y ficha técnica

05/05/2022

Samsung anunció el Universal Flash Storage (UFS) 4.0

04/05/2022

Pixelco Tech

Pixelcoes sitio de noticias de tecnología, diseño y desarrollo web e Internet escrito por profesionales.

Objetivo de Pixelco

Informar, promocionar, proporcionar recursos y ayuda sobre el diseño y desarrollo web, estándares, Internet y tecnología.

Buscar

Sin resultados
Ver todos los resultados

© 2022 Pixelco Tech News - Internet & Tecnología - Por Diego Cambiaso.

  • Publicidad
  • Contacto
  • Política de Privacidad
  • Sobre Pixelco
  • Internet
    • Recursos
    • Diseño
    • Desarrollo/programación
  • Tecnología
  • Noticias
  • Fotografía

© 2022 Pixelco Tech News - Internet & Tecnología - Por Diego Cambiaso.

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies Política de privacidad.