{"id":26945,"date":"2022-02-25T13:17:25","date_gmt":"2022-02-25T11:17:25","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=26945"},"modified":"2022-02-25T13:17:25","modified_gmt":"2022-02-25T11:17:25","slug":"reset-notification-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/reset-notification-scam\/26945\/","title":{"rendered":"La estafa de la notificaci\u00f3n del cambio de contrase\u00f1a"},"content":{"rendered":"<p>La mayor\u00eda de los servicios online cuentan con un sistema de seguridad incorporado que alerta cuando detecta actividad \u201cinusual\u201d en tu cuenta. Por ejemplo, estos servicios pueden enviar notificaciones sobre los intentos de restablecimiento del n\u00famero de tel\u00e9fono y la direcci\u00f3n de correo electr\u00f3nico vinculados a la cuenta o la contrase\u00f1a. Evidentemente, conforme estos mensajes comenzaron a ganar popularidad, los ciberdelincuentes intentaron imitar este mecanismo para atacar a los usuarios corporativos.<\/p>\n<h2>Un ejemplo de notificaci\u00f3n falsa<\/h2>\n<p>Si se trata de un servicio online p\u00fablico, los atacantes intentar\u00e1n hacer todo lo posible por recrear el mensaje a la perfecci\u00f3n de manera que parezca real. No obstante, si van tras el acceso a un sistema interno, a menudo tienen que usar la imaginaci\u00f3n, ya que es posible que desconozcan la apariencia original del correo.<\/p>\n<div id=\"attachment_26948\" style=\"width: 1890px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26948\" class=\"wp-image-26948 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2022\/02\/24143240\/reset-notification-scam-letter.jpg\" alt=\"\" width=\"1880\" height=\"373\"><p id=\"caption-attachment-26948\" class=\"wp-caption-text\">Ejemplo real de una notificaci\u00f3n falsa sobre el cambio de un n\u00famero de tel\u00e9fono<\/p><\/div>\n<p>Todo parece absurdo en este correo, desde el lenguaje incorrecto hasta la l\u00f3gica bastante dudosa del mensaje, que parece tratar a la vez sobre la vinculaci\u00f3n de un nuevo n\u00famero de tel\u00e9fono y el env\u00edo de un c\u00f3digo para restablecer la contrase\u00f1a. Adem\u00e1s, la direcci\u00f3n de correo electr\u00f3nico del \u201cequipo de soporte\u201d tampoco aporta credibilidad al mensaje: no tiene ning\u00fan sentido que el correo electr\u00f3nico de la asistencia t\u00e9cnica deba estar ubicado en un dominio extranjero (y mucho menos en uno chino).<\/p>\n<p>Los atacantes esperan que su v\u00edctima, preocupada por la seguridad de su cuenta, haga clic en el bot\u00f3n rojo con el mensaje \u201cNo enviar el c\u00f3digo\u201d. Una vez hecho esto, ser\u00e1 redirigida a un sitio web que imita la p\u00e1gina de inicio de sesi\u00f3n de la cuenta y que, como habr\u00e1s podido imaginar, lo \u00fanico que har\u00e1 ser\u00e1 robar su contrase\u00f1a. Entonces, la cuenta secuestrada podr\u00e1 utilizarse para un ataque del tipo BEC o como una fuente de informaci\u00f3n para ataques futuros utilizando la ingenier\u00eda social.<\/p>\n<h2>C\u00f3mo deben actuar los empleados<\/h2>\n<p>Para reducir la posibilidad de que los ciberdelincuentes se hagan con las credenciales de los empleados, p\u00eddeles que tengan en cuenta las siguientes indicaciones:<\/p>\n<ul>\n<li>No hacer clic en enlaces de notificaciones de seguridad autom\u00e1ticas, independientemente de que parezcan o no reales.<\/li>\n<li>Si reciben una notificaci\u00f3n, comprobar los ajustes de seguridad y los detalles vinculados. Para ello, deben abrir el sitio web en el navegador de forma manual.<\/li>\n<li>Es mejor ignorar y eliminar una notificaci\u00f3n mal redactada (como la del ejemplo).<\/li>\n<li>Si la notificaci\u00f3n parece real, notificar al servicio de seguridad de la informaci\u00f3n o al director de seguridad, podr\u00eda ser un signo de ataque dirigido.<\/li>\n<\/ul>\n<h2>C\u00f3mo proteger a los empleados del <em>phishing<\/em><\/h2>\n<p>En general, es mejor mantener los correos electr\u00f3nicos de <em>phishing<\/em> alejados de las bandejas de entrada de los empleados. De hecho, el <em>phishing<\/em> (adem\u00e1s del resto de correspondencia no deseada, como el <em>spam<\/em>, los mensajes con archivos adjuntos maliciosos y los correos electr\u00f3nicos relacionados con ataques BEC) deber\u00eda ser interceptado en la puerta de enlace del correo. Para combatir estas amenazas, recientemente hemos actualizado nuestra soluci\u00f3n de protecci\u00f3n de correo electr\u00f3nico para puertas de enlace. Para m\u00e1s informaci\u00f3n, visita la <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security\/mail-security-appliance?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">p\u00e1gina de Kaspersky Secure Mail Gateway<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lecciones anti-phishing: todo lo que deben conocer los empleados sobre las notificaciones falsas acerca de la seguridad de la cuenta.<\/p>\n","protected":false},"author":2598,"featured_media":26947,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754],"tags":[2982,1721,43],"class_list":{"0":"post-26945","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-bec","10":"tag-e-mail","11":"tag-phishing"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/reset-notification-scam\/26945\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/reset-notification-scam\/23939\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/reset-notification-scam\/19423\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/reset-notification-scam\/9763\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/reset-notification-scam\/26187\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/reset-notification-scam\/24152\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/reset-notification-scam\/23952\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/reset-notification-scam\/26487\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/reset-notification-scam\/32427\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/reset-notification-scam\/10535\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/reset-notification-scam\/43728\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/reset-notification-scam\/18584\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/reset-notification-scam\/19037\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/reset-notification-scam\/15820\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/reset-notification-scam\/28216\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/reset-notification-scam\/28135\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/reset-notification-scam\/24846\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/reset-notification-scam\/30282\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/reset-notification-scam\/30058\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26945","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=26945"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26945\/revisions"}],"predecessor-version":[{"id":26950,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26945\/revisions\/26950"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/26947"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=26945"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=26945"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=26945"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}