Seria advertencia de ESET sobre currículums falsos que distribuyen malware en América Latina
Lima, Perú, 24 de junio de 2024.— ESET ha identificado una nueva amenaza en la que ciberdelincuentes se infiltran en las respuestas a convocatorias laborales en empresas latinoamericanas, enviando currículums falsos infectados con malware. Este tipo de ataque pone en riesgo la seguridad de los sistemas corporativos y la información confidencial de las empresas.
Cibercriminales utilizan currículums falsos para distribuir malware en empresas de América Latina
Según ESET, líder en detección de amenazas, los correos electrónicos parecen legítimos, con direcciones de correo auténticas y sin errores ortográficos evidentes. Sin embargo, hay detalles que pueden indicar la presencia de malware, como la falta de personalización en los saludos y el uso de archivos adjuntos en formato .zip con un tamaño inusual.
Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica, advierte sobre estos indicadores: “En el caso del mail enviado supuestamente por N.N., llama la atención que el email no esté dirigido a ninguna persona en particular (algo que se repite en el ejemplo de N.N.2). Y que, además, no se incluya el nombre en el saludo. Pero lo más llamativo, en ambos ejemplos, es que el archivo adjunto está en formato .zip, y el peso de este”.
Descargar estos currículums falsos permite a los atacantes obtener información sensible, como credenciales de acceso, datos bancarios y detalles confidenciales de la empresa. Además, podrían instalar software no autorizado para cometer otros delitos, como encriptar archivos o bloquear el acceso a los sistemas corporativos.
Para prevenir estos ataques, ESET recomienda implementar buenas prácticas y capacitar a los empleados para detectar intentos de phishing. Es crucial prestar atención a la redacción y ortografía de los correos, así como a la extensión de los archivos adjuntos. ESET también sugiere utilizar soluciones de seguridad robustas para protegerse contra este tipo de amenazas.
Camilo Gutiérrez Amaya concluye: “Enviar un currículum a una organización para postularse a algún puesto de trabajo es una práctica cotidiana, pero que también se ha convertido en otra práctica muy común entre los cibercriminales para infectar a las empresas con malware. Tomar conciencia de que esto está sucediendo actualmente y capacitarse para detectar correos maliciosos, es el primer paso que deben dar las empresas para estar protegidas.”
Para obtener más información sobre seguridad informática, visite el portal de noticias de ESET y escuche su podcast «Conexión Segura» para estar al día con lo que ocurre en el mundo de la seguridad informática.
Tu Opinión Importa
Nos gustaría conocer tu opinión sobre este tema. ¿Has encontrado currículums falsos en tu organización? ¿Qué medidas has implementado para prevenir estos ataques? ¡Comparte tu experiencia y participa en la conversación y no te olvides de comentar con el hashtag #superfan! 😉
Apoya al Periodismo Independiente
¿Te sirvió en algo este contenido?, ayúdanos a combatir la Desinformación, dona desde S/ 1.00 a nuestro PLIN 943-438-457

Dona con PayPal (escanea este QR)

