Los ciberdelincuentes utilizan la nueva película de James Bond No hay tiempo para morir, como un phishbait, informa el Nacional. Los investigadores de Kaspersky advierten que los anuncios maliciosos y los sitios de phishing afirman falsamente que ofrecen acceso gratuito a toda la película. Los sitios web mostrarán el comienzo de la película y luego pedirán a los usuarios que ingresen la información de su tarjeta de crédito para continuar la reproducción.
«Cuando los usuarios visitan un sitio web con la esperanza de ver el tan esperado No hay tiempo para morir Películas, se les pedirá que registren sus datos después de ver los primeros minutos de la última película ”, dice The National. “Al registrarse, las víctimas tendrían que ingresar la información de su tarjeta de crédito. Sin embargo, una vez finalizado el registro, es posible que el usuario ya no pueda ver. El dinero se carga en la tarjeta y los detalles del pago terminan en manos del estafador «.
Tatyana Shcherbakova, experta en seguridad de Kaspersky, dijo que las campañas de phishing a menudo utilizan lanzamientos de películas populares como material de phishing.
“A medida que se publican los estrenos de nuevas películas y series de televisión, esto ha despertado el interés no solo entre los cinéfilos, sino también entre los estafadores y estafadores. Un estreno tan esperado como ‘No Time to Die’ inevitablemente causa revuelo ”, dijo Shcherbakova. «Los usuarios deben tener cuidado con las páginas que visitan, no descargar archivos de sitios web no verificados y tener cuidado con con quién comparten información personal».
The National ofrece las siguientes recomendaciones para ayudar a los usuarios a evitar caer en estos ataques:
- “Evite los enlaces que prometen ver películas o series de televisión antes de tiempo. Si tiene alguna duda sobre la autenticidad del contenido, comuníquese con su proveedor de servicios.
- «Verifique la autenticidad del sitio web antes de ingresar datos personales. Utilice solo sitios web oficiales y confiables para ver o descargar películas.
- “Preste atención a las extensiones de los archivos que descarga y compruebe la ortografía del nombre de la empresa.
- «Utilice una solución de seguridad confiable que detecte archivos adjuntos maliciosos y bloquee los sitios de phishing».
La nueva capacitación en seguridad escolar puede enseñar a sus empleados a seguir las mejores prácticas de seguridad para que puedan frustrar los ataques de ingeniería social.
El Nacional tiene la historia.