Nueva estafa de Microsoft: ahora con pendrive USB

No, Microsoft no está estafando a sus usuarios. Se trata de una nueva suplantación de la empresa por parte de los ciberdelincuentes, quienes envían ‘pendrives’ USB a las víctimas para infectar sus equipos. Una vez logrado su objetivo, los bloquean y solicitan que los usuarios faciliten sus datos bancarios.

pendrive USB con software malicioso

Detrás de un inofensivo ‘pendrive’ USB puede esconderse una campaña orquestada por los ciberdelincuentes.

Por Redacción.

Como ya ha informado Segurilatam, Microsoft es una de las empresas más suplantadas en las campañas de phishing. Ahora, además, la ciberdelincuencia se hace pasar por la firma estadounidense a través del servicio postal. Esta nueva estafa de Microsoft ha sido detectada en Reino Unido y el gigante tecnológico ha abierto una investigación con el objetivo de esclarecer lo sucedido.

Así es la nueva estafa de Microsoft

Según Sky News, la víctima de esta estafa de Microsoft ha sido un británico que ha recibido el paquete de programas informáticos Office 365 en su domicilio. El mismo iba acompañado de un pendrive USB que, al conectarse a la computadora, comenzó a instalar malware.

El software malicioso, a su vez, bloqueó el equipo y mostró un mensaje en el que indicaba al usuario que solicitase ayuda a un soporte técnico falso. Al contactar con él, un técnico le dio una serie de instrucciones. Entre ellas, ingresar sus datos bancarios. De esta forma, la información confidencial quedaba en manos de los delincuentes.

No es la primera vez que estos últimos recurren a este tipo de estrategias. Mediante campañas de vishing suelen hacerse pasar por técnicos de Microsoft. Por ello, la propia empresa ofrece unos consejos para protegerse de quienes, suplantando a su soporte técnico, intentan obtener un beneficio económico de sus víctimas.

Precaución con los ‘pendrives’ USB

Por lo conocido de esta nueva estafa de Microsoft, no es buena idea aceptar un paquete de Office 365 que no haya sido solicitado y contenga un pendrive USB. En una situación así, debe rechazarse. Y notificar el envío tanto a la propia compañía, a través de sus canales oficiales, como a las fuerzas y cuerpos de seguridad pública.

Como ha quedado de manifiesto en el caso de Reino Unido, y ya ha advertido Segurilatam, los pendrives USB son usados para robar datos e información sensible, conocer las características de los equipos de las víctimas y extender las redes de dispositivos infectados (botnets). Por ello, brindamos unas recomendaciones que contribuyen a reforzar las medidas de protección.

Aplicar filtros
Convocatoria 37ª edición Trofeos Internacionales de la Seguridad
Convocatoria 37ª edición Trofeos Internacionales de la Seguridad
Presenta tu candidatura para la 37ª edición de los Trofeos Internacionales de la Seguridad