Esta estafa de seguridad social instala malware de ataque remoto en su PC

Los editores de PCMAG seleccionan y revisan productos de forma independiente. Si operación a través de enlaces de afiliados, podemos obtener comisiones, que ayudan a apoyar nuestras pruebas.

Otro día, otra estafa. Los ciberdelincuentes están enviando correos electrónicos falsos de seguridad social para engañar a las víctimas para instalar una aparejo de ataque remoto en sus computadoras, informa MalwareBytes.

Los correos electrónicos parecen provenir de la Distribución del Seguro Social (SSA) y le solicitan que descargue una comunicación del Seguro Social. Muy a menudo, todo el correo electrónico está en forma de imagen, y hacer clic en el enlace de descarga permitirá a los actores maliciosos instalar una aparejo de ataque remoto llamado Screenconnect.

El ataque se ha relacionado con un familia de phishing llamado Molatori. Su objetivo principal es tomar el control de su PC, robar información confidencial o bancaria sobre usted y cometer fraude financiero. Incluso pueden usar los datos robados para el robo de identidad y otras actividades dañinas.

Para evitar caer en esta trampa, preste atención a sus mensajes. Cedido que estos correos electrónicos se generan en sitios comprometidos de WordPress y se entregan como imágenes, tienden a producirse por filtros de correo electrónico con harto facilidad. Tendrá que realizar la fuente del correo electrónico de forma independiente y evitar hacer clic en los enlaces para rajar o descargar archivos a menos que esté seguro de que no son maliciosos.

Para descargar declaraciones del Seguro Social, la SSA recomienda presentarse SSA.gov y conseguir a ellas usted mismo.

Encima, debe despabilarse algunos regalos obvios. En los correos electrónicos de phishing, la gramática a menudo parece desactivada, o la puntuación puede fallar, como se ve en las capturas de pantalla compartidas por MalwareBytes y la SSA. Las combinaciones de colores impares para enlaces y línea de párrafos inestables son otros signos reveladores. Dicho esto, los correos electrónicos de phishing se están volviendo sofisticados y más difíciles de detectar, gracias en parte a la IA.

Si usted es víctima de esta estafa, la SSA recomienda cortar cualquier comunicación con el estafador, informar el problema a la OIG de la SSA y presentar un mensaje policial. Si ha perdido capital, debe presentar una queja en presencia de el centro de quejas por delitos de Internet del FBI.