InicioTecnologíaAlerta RRHH: currículums falsos distribuyen malware a empresas de América Latina

Alerta RRHH: currículums falsos distribuyen malware a empresas de América Latina

Date:

Relacionadas

ADOZONA proyecta alcanzar los 10,000MM en exportaciones en el 2026

Santo Domingo. La Asociación Dominicana de Zonas Francas (ADOZONA)...

El 88% del consumo con tarjetas bancarias se concentra en servicios, supermercados y tiendas minoristas, revela la ABA

Santo Domingo.-  Establecimientos de servicios, supermercados y tiendas minoristas...

CONEP reelige a Celso Juan Marranzini Esteva como presidente

Santo Domingo.-  El Consejo Nacional de la Empresa Privada...

INDOTEL inicia entrega de cajas convertidoras para la Televisión Terrestre Digital en región norte del país

Santiago. - El Instituto Dominicano de las Telecomunicaciones (INDOTEL)  inicio...

BID y BID Invest celebrarán sus Reuniones Anuales en Chile del 26 al 30 de marzo

El Banco Interamericano de Desarrollo (BID) y BID Invest...
spot_img

Santo Domingo.­– Actualmente, los cibercriminales están intentando infectar con malware a empresas de América Latina, a través del envío de falsos currículums que contienen un troyano de acceso remoto. ESET, compañía líder en detección proactiva de amenazas, comparte ejemplos de esta práctica y brinda recomendaciones para identificar estos engaños y así mantener los sistemas protegidos.

A simple vista estos emails parecen legítimos, la dirección de correo en ambos casos aparenta no ser falsa y la redacción no presenta errores de ortografía o gramática que sirvan de alarma. Aún en estos casos, ESET resalta que siempre hay pequeños detalles que permiten detectar cuándo un mail puede estar distribuyendo contenido malicioso. “En el caso del mail enviado supuestamente por Mariana Álvarez, llama la atención que el email no está dirigido a ninguna persona en particular (algo que se repite en el ejemplo de Catalina Muñoz). Y que, además, no se incluya el nombre en el saludo. Pero lo más llamativo, en ambos ejemplos, es que el archivo adjunto está en formato .zip y el peso de este”, comenta Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.

En caso de descargar el currículum falso, el usuario se estará infectando con malware y otorgando al ciberatacante la posibilidad de obtener información sensible vinculada a sus credenciales de acceso al correo, homebanking, tarjetas de crédito; que acceda a información confidencial de la empresa. Además, se le puede permitir instalar un software no autorizado para cometer otro tipo de delitos, como encriptar archivos o bloquear el acceso a los sistemas de toda la organización.

“Para mitigar el riesgo de ser víctima de este tipo de ataque es importante sistematizar buenas prácticas y como organización o empresa también es relevante tomar cartas en el asunto, desde la protección de los sistemas, así como brindar capacitaciones a sus colaboradores para detectar intentos de phishing.”, agrega el investigador de ESET Latinoamérica.

Noticias recientes