Campaña de SMS falsos que suplantan al servicio de telefonía de Movistar

Archivo - Sede el Incibe en León
Archivo - Sede el Incibe en León - MINISTERIO DE ECONOMÍA Y EMPRESA - Archivo
Actualizado: viernes, 27 mayo 2022 18:12

LEÓN, 27 May. (EUROPA PRESS) -

El Instituto Nacional de Ciberseguridad (INCIBE) ha detectado una campaña de SMS falsos (smishing) que suplantan al servicio de telefonía Movistar.

Su objetivo es engañar al usuario para que acceda a un enlace que le redirigirá a una página fraudulenta de aspecto similar a la legítima y, en ella, la víctima podrá reclamar un supuesto reembolso de 96,50 euros de su factura.

En esta misma línea, han detectado otra campaña que trata de suplantar a la entidad financiera BBVA. En dichos mensajes se utilizan como pretexto un proceso de verificación de inicio de sesión.

Cualquier empleado o empresario que haya recibido estos SMS o cualquier notificación con estas características, debe omitirla o eliminarla, sin descargar ninguna aplicación, ni pinchar en el enlace.

Por otro lado, desde Incibe han informado que Google ha publicado una actualización de su navegador Google Chrome en sus versiones para Windows, Mac, Linux, iOS, y Android y que incluye treinta y dos correcciones de seguridad, siendo una de ellas de severidad crítica. Es recomendable instalar esta actualización para corregir los fallos, en caso de que no se haya ejecutado automáticamente.

También, Mozilla ha lanzado una nueva actualización que soluciona dos vulnerabilidades críticas que afectan al gestor de correo Thunderbird y al navegador Firefox, afectando a las modalidades de escritorio, soporte extendido (ESR) y dispositivos con sistema operativo Android.

BUSINESS EMAIL COMPROMISE

Por último, se ha detallado de qué se trata el fraude Business Email Compromise (BEC) o compromiso del email corporativo y en el que se informa a las empresas cómo reconocerlo y tomar las medidas oportunas para no poner en riesgo la información de la empresa.

Asimismo, se ha recordado que es de suma importancia notificar la brecha de datos, en caso de suceder, a la Agencia Española de Protección de Datos (AEPD) y recopilar toda la información posible para investigar el incidente y mitigar su impacto.

Leer más acerca de: