Estafador se hizo pasar por jefe de ciberseguridad en correo electrónico de phishing

Se eliminó una cantidad récord de estafas de Internet como parte de un esquema para ayudar a proteger a las personas contra el fraude y el delito cibernético.

El Centro Nacional de Seguridad Cibernética (NCSC) dice que eliminó un total de 2,7 millones de estafas, dominios ilícitos y servicios de phishing durante 2021, casi cuatro veces más que durante 2020.

El aumento en las eliminaciones se produce después de que el NCSC, el brazo cibernético de la agencia de inteligencia GCHQ, expandiera las operaciones diseñadas para eliminar contenido malicioso en línea. Estos incluyen estafas de respaldo de celebridades falsas, correos electrónicos de extorsión falsos, mensajes de texto de estafa de entrega perdida y una amplia gama de sitios web fraudulentos y maliciosos.

VER: Cómo mantener sus datos bancarios y finanzas más seguras en línea

Un correo electrónico fraudulento incluso involucró a ciberdelincuentes que decían ser el director ejecutivo de NCSC, Lindy Cameron, y le decían a la víctima potencial que el NCSC había impedido recientemente que les robaran £ 5 millones y que respondiera con información personal para recuperar los fondos. La estafa fue eliminada por el NCSC.

«Sabemos que los estafadores harán todo lo posible y, de hecho, mi nombre se ha utilizado para tratar de engañar a las personas, pero a medida que continuamos expandiendo nuestras defensas, podemos ver el impacto tangible que esto está teniendo», dijo Cameron.

El NCSC también eliminó más de 1400 campañas de phishing relacionadas con el NHS durante el año pasado, ya que los ciberdelincuentes intentaron engañar a las personas con mensajes falsos sobre el lanzamiento de la vacuna COVID-19 y los pasaportes de vacunas.

Muchos de los sitios web y correos electrónicos fraudulentos están diseñados para robar datos personales clave de las víctimas, como nombres de usuario, contraseñas, detalles de contacto e información bancaria.

Los ciberdelincuentes no solo pueden explotar esta información para robar directamente dinero e información de las cuentas personales de las víctimas, sino que también pueden usar la información robada para cometer fraudes adicionales, como obtener préstamos a nombre de alguien, creando más problemas para la víctima.

Los derribos son parte del programa Active Cyber ​​Defense (ACD) del NCSC, una iniciativa diseñada para evitar que millones de ciberataques lleguen a los ciudadanos, las organizaciones y la infraestructura crítica. El NCSC dice que el aumento en el número de derribos refleja la expansión del programa de defensa, en lugar de un gran aumento en las estafas.

«Las últimas cifras de ACD arrojan luz sobre cómo el NCSC ha respondido a las tendencias emergentes de amenazas cibernéticas y problemas de seguridad para mantener el Reino Unido seguro a gran escala», dijo Cameron.

«Sabemos que los estafadores harán todo lo posible y, de hecho, mi nombre se ha utilizado para tratar de engañar a las personas, pero, a medida que continuamos expandiendo nuestras defensas, podemos ver el impacto tangible que esto está teniendo», agregó.

VER: Google: Múltiples grupos de piratería están utilizando la guerra en Ucrania como señuelo en intentos de phishing

Además de eliminar las estafas, el NCSC bloqueó más de 1,2 millones de dominios vinculados con el malware Android Flubot, que comúnmente se propaga a través de mensajes de texto, afirmando que el receptor no ha realizado una entrega y diciéndoles que deben seguir un enlace para ingresar sus datos para organizar una nueva entrega. Los atacantes roban cualquier información ingresada en el servicio postal falso o en la página de la empresa de entrega.

«Los aspectos más destacados compartidos hoy evidencian algunas de las intervenciones cruciales que hicimos el año pasado para acabar con las amenazas en línea, disuadir a los atacantes y mejorar nuestra resiliencia cibernética colectiva», dijo Ian Levy, director técnico del NCSC.

«A medida que ACD continúa creciendo e innovando, recomendamos encarecidamente al sector privado que trabaje aún más estrechamente con nosotros para mejorar la eficacia de nuestros servicios para eliminar y bloquear sitios web maliciosos», agregó.

MÁS SOBRE CIBERSEGURIDAD

Deja un comentario