13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

No, no están despedidos, pero tenga cuidado


Algunos fraude laboral dan un giro inesperado, mientras que los ciberdelincuentes se mueven de «establecer» a «fuegos artificiales»

No, no están despedidos, pero tenga cuidado

La mayoría de nosotros estamos en un trabajo o buscamos uno. O ambos. Esta es principalmente la razón empleo Y Trabajar desde la casa El fraude es tan popular entre los ciberdelincuentes. Por lo general, atraen al usuario ofreciendo excelentes empleos o oportunidades de empleo casual. Pero en realidad, todos los estafadores generalmente quieren su información personal y financiera. En algunos casos, las víctimas pueden ser preservadas y restauradas o permitir que sus cuentas bancarias sean utilizado para el lavado de dinero.

Sin embargo, la vergüenza del empleo es menos conocida. Esto da la idea al revés: el uso de la amenaza de perder su trabajo en lugar de la tentación de lograr una nueva para atraer su atención. Entonces, ¿cómo te ves y cómo puedes mantenerte seguro?

¿Cómo se ven el fraude el fraude con los anuncios de trabajo?

En el caso más simple, los fraudes en el aviso de trabajo son un tipo de ataque de phishing que lo lleva a entregar su información personal y financiera o hacer clic en un malware que podría desencadenar la descarga de malware. Las tácticas de ingeniería social que se utilizan en el phishing tienen como objetivo crear un sentimiento de la urgencia de la víctima para que actúen sin pensar en las cosas primero. Y no pueden volverse más urgentes que un mensaje que les informa que han sido liberados.

Podría ocurrir fuera de la empresa en forma de correo electrónico de RR. HH. O un proveedor de terceros relevante. Puede decirle que sus servicios ya no son necesarios. O también puede decir Agregue detalles sobre sus colegas Eso es demasiado difícil para resistir la lectura. El objetivo final es persuadirlo para que haga clic en un enlace malicioso o abra un archivo adjunto, posiblemente diciendo que contiene detalles sobre los pagos de indemnización y los datos de terminación.

Tan pronto como haga clic/abra el archivo adjunto, puede encontrar lo siguiente:

Con sus registros de mano de obra, los oponentes pueden secuestrar su e -sail u otras cuentas para acceder a datos y redes confidenciales de la compañía para robo y chantaje. Y si reutiliza estos registros en varias cuentas, incluso puede llevar a cabo información de inicio de sesión para desbloquear estas cuentas.

¿Por qué trabajas tan bien?

El fraude de terminación es efectivo porque ellos Usar la credibilidad de las personasCrear un sentimiento de miedo bajo la víctima y transmitir un nivel urgente de medidas. Es difícil para ellos encontrar un empleado que ya no quisiera saber sobre su propia terminación o posiblemente los detalles inventados de la supuesta mala conducta.

No es coincidencia que el phishing se mantenga uno Tácticas de acceso inicial entre las tres primeras Para actores de ransomware y contribuyó a un trimestre (25%) de los incidentes cibernéticos motivados financieramente en los últimos dos años.

En la naturaleza

Se observaron varias versiones de este fraude en la naturaleza. Esto incluye:

  • A E -mail -imitizar El Servicio Británico de Platos y Tribunales, que contiene un enlace a un documento para terminar la relación laboral. Si se le invita a hacer clic en un sitio web falso con el logotipo de Microsoft para persuadir a la víctima de que lo abra en un dispositivo Windows. Resuelve una descarga del Casbaneiro (También conocido como Metamorfo) Troyano bancario.
  • Un correo electrónico venir Del Departamento de Víctima del personal, en el que se afirma que contiene una lista de empleados y detalles sobre nuevos puestos, como un apéndice. La apertura del PDF falso desencadena un formulario de registro falso en el que se le pide a la víctima que le dé su dirección de correo electrónico y la contraseña para acceder a ella.
Encabezando anuncios de trabajo
Fuente: PcRisk

Cómo reconocer un fraude adjunto para la terminación

Al igual que con cualquier ataque de phishing, hay algunas señales de advertencia que deberían flashear cuando tal correo electrónico termina en su bandeja de entrada. Respira hondo y presta atención a los regalos como:

  • Una dirección de remitente inusual que no coincide con el remitente especificado. Mueva el mouse sobre la dirección «de» para ver qué aparece. Puede ser algo completamente diferente, o podría ser un intento de imitar a la compañía nacional de la empresa nacional de la OMS con planeadores y otros caracteres (por ejemplo, M1Crosoft.com, @microsfot.com)
  • Un saludo genérico (por ejemplo, «querido empleado/usuario»), que ciertamente no es el tono que aceptaría una carta de terminación legítima.
  • Incrustado a la izquierda en el correo electrónico o un accesorio a la abertura. Estos son a menudo un signo traicionero de un intento de phishing. Si pasa el paso sobre el enlace y no se ve bien, es una razón más para no hacer clic.
  • Sin embargo, a la izquierda o los archivos adjuntos que no están abiertos de inmediato, solicite que ingresen registros. Nunca haga esto en respuesta a un mensaje no deseado.
  • Lenguaje urgente. Los mensajes de phishing siempre intentarán hacer que tomen una decisión apresurada.
  • Errores de ortografía, errores gramaticales u otros en la carta. Estos se vuelven menos comunes como los ciberdelincuentes Tomar las herramientas de IA generativas Escribe sus correos electrónicos de phishing -e, pero vale la pena buscarlo.
  • Estar en guardia para AI Programas extendidos Donde los estafadores podrían usar Papk profundo audio Y similitudes de video con las personas reales (quizás su jefe) para que renunciaran a la información confidencial de la empresa.

Estar seguro

Para asegurarse de que no sea capturado al acompañar el fraude en los lugares de trabajo, comprende las señales de advertencia enumeradas anteriormente. Y también mira lo siguiente:

Fraude de terminación de terminación de empleo fraude Por algún tiempo. Pero si todavía está haciendo rondas, aún tiene que trabajar. Siempre sea escéptico sobre todo lo que llegue a su bandeja de entrada.



Este contenido de ciberseguridad nos ha llegado de: Welivesecurity (blog de ESET para la seguridad informática)

Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.welivesecurity.com/en/scams/no-youre-not-fired-beware-job-termination-scams/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *