Las tácticas de los ciberdelincuentes para estafarnos a veces pasan tan desapercibidas que, incluso si te andas con ojo, corres el riesgo de caer. Los investigadores de la empresa de ciberseguridad Kaspersky han descubierto que unos timadores han conseguido infiltrarse en correos electrónicos legítimos de compras de Microsoft para instalar malware.
Con el fin de engañar al mayor número de s posibles, los piratas informáticos suelen suplantar la identidad de marcas conocidas y percibidas como fiables. Recientemente, Microsoft ha sido una de las firmas afectadas por este tipo de timos y lo peor es que resultaba muy creíble.
Según explican en Kaspersky, los delincuentes cibernéticos enviaban mensajes de una supuesta suscripción a través del servicio de compra de Microsoft. Los correos electrónicos se mandaban desde direcciones de email legítimas ([email protected]). Sin embargo, añadían números de o fraudulentos para quienes quisiesen ar con la compañía.
El importe de la falsa compra tenía un importe de 587,95 dólares por 55 licencias de Microsoft 365. La verdad es que el no había comprado nada y su dinero estaba completamente a salvo. No obstante, el plan de los ciberdelincuentes es que cayesen en la trampa y llamasen al número del soporte técnico facilitado para reclamar un cobro indebido.
En lugar de llamar directamente al número que aparece ante supuestos cobros no autorizados en Microsoft Store o tiendas online, lo mejor es revisar en la aplicación del banco siempre. Si es verdad que alguien ha usado tus datos para pagar, debería quedar reflejado en los gastos de tu cuenta. Si no ves nada raro, como posiblemente suceda, despreocúpate. En el caso de que sí que lo haya, primero busca por Internet si el número facilitado sí que corresponde a un teléfono de la empresa.
¿Cómo usan correos legítimos de Microsoft?
El de cuentas legítimas de Microsoft para enviar correos fraudulentos no es nada nuevo. Ya se ha visto otras veces. Aunque no sea algo tan común como crear emails falsos que parecen reales, puede darse el caso. A menudo utilizan cuentas de prueba o credenciales robadas para enviar correos de confirmación de compra auténticos. Lo único que cambiaron en el ejemplo compartido por Kaspersky es la sección de facturación, en la cual colocaron un número de teléfono falso.
Otra teoría que barajan los investigadores de Kaspersky es que los estafadores accediesen a cuentas reales de Microsoft 365. Si ese fuese el caso, sería suficiente con pedir al programa que reenvíe la facturación a un correo electrónico concreto y, así, atacar a sus objetivos.