Plaza de Santa María, 2, Mérida       924 38 71 78
InicioNoticias del díaUna web fraudulenta suplanta a Microsoft para hacerse con los datos de las víctimas

Una web fraudulenta suplanta a Microsoft para hacerse con los datos de las víctimas

Una web fraudulenta suplanta a Microsoft para hacerse con los datos de las víctimas

Una página web fraudulenta se ha hecho pasar por el soporte técnico de Microsoft para instar a las víctimas a que instalen una actualización de Windows que incluye un ‘malware‘ diseñado para robar contraseñas, datos bancarios y credenciales de acceso a cuentas. 

Expertos en ciberseguridad han alertado de este fraude, a través de un dominio web con un error ortográfico, que presentaba un diseño idéntico al del soporte oficial de Microsoft, donde se promocionaba la actualización acumulativa Windows 24H2. La página incluía el botón para acceder a la actualización y el número de la Base de conocimientos (KB).

A través de esta estafa  se instalan un conjunto de paquetes de Python que contenían herramientas de robo de datos como pycryptodome, psutil, pywin32 o PythonForWindows. Y para sobrevivir al reinicio del equipo, escribía un nombre del valor que se hacía pasar por Windows Health y creaba un archivo de acceso directo de Spotify para ejecutarse cuando el sistema se iniciaba. 

Frente a este tipo de ataques, se recomienda tomar las siguientes medidas:

  • Desconfiar de cualquier contacto no solicitado por Microsoft Teams que se identifique como soporte técnico interno, especialmente si coincide con una llegada repentina de spam al correo.
  • Restringir o deshabilitar Quick Assist en equipos corporativos si no es necesario.
  • Formarse e informarse para reconocer esta amenaza.
Facebooktwitter
Sin comentarios

Lo sentimos, el formulario de comentarios está cerrado en este momento.