Intuit publica avisos de seguridad y advierte sobre correos electrónicos de phishing antes de la temporada de impuestos

Intuit lanzó dos advertencias esta semana sobre diferentes tipos de correos electrónicos de phishing que se envían a sus clientes.

En dos avisos de seguridad separados el martes y el miércoles, la compañía dijo que recibió informes de clientes sobre dos tipos de correos electrónicos de phishing que estaban recibiendo.

Intuit instó a los destinatarios a no hacer clic en ninguno de los enlaces o archivos adjuntos, no responder al correo electrónico y eliminar el correo electrónico. Si ya hizo clic en un enlace en el correo electrónico o descargó un archivo del correo electrónico, la compañía dijo que debe eliminar la descarga, escanear su sistema con un «programa antivirus actualizado» y cambiar sus contraseñas.

«Intuit ha recibido recientemente informes de clientes que han recibido correos electrónicos similares al que se muestra a continuación. Este correo electrónico no proviene de Intuit. El remitente no está asociado con Intuit, no es un agente autorizado de Intuit, ni su uso de las marcas de Intuit autorizado por Intuit», explicó Intuit.

aviso-de-seguridad-sir0055694.png

intuir

La advertencia anterior compartió una copia de otro tipo de correo electrónico de phishing que recibieron los clientes.

suspension-critica.png

intuir

Erich Kron, defensor de la conciencia de seguridad en KnowBe4, dijo que estos ataques suelen aumentar durante la temporada de impuestos. Los ataques generalmente intentan engañar a las personas para que inicien sesión en sus cuentas en un sitio web falso, lo que permite a los delincuentes robar las credenciales del usuario.

Kron sugirió que cualquier persona que haya recibido este tipo de correos electrónicos debe ir directamente al sitio web oficial e iniciar sesión en su cuenta, donde cualquier notificación o problema con la cuenta se hará evidente, en lugar de hacer clic en los enlaces directamente de los correos electrónicos.

«Además, en cualquier sitio web en el que ingresaste un nombre de usuario y una contraseña, debes verificar la barra de URL para asegurarte de que estás en el sitio web de la organización legítima», dijo Kron.

Tim Erlin de Tripwire agregó que el phishing sigue siendo un medio popular de ataque porque sigue funcionando. Solo se necesita que un usuario haga clic para que la campaña de phishing sea efectiva para el atacante, dijo Erlin, y señaló que es muy difícil para una organización evitar los intentos de phishing porque no requieren ningún compromiso de la infraestructura que controla la organización.

«Si bien tratamos de abordar el phishing con soluciones tecnológicas, el problema sigue siendo principalmente humano», explicó.

El IRS emitió una advertencia similar la semana pasada, recordando a los contribuyentes que «tengan en cuenta que los delincuentes continúan haciendo llamadas agresivas haciéndose pasar por agentes del IRS con la esperanza de robar dinero o información personal de los contribuyentes».

Deja un comentario