Home » IT/SECURITY & BIOMETRICS » Alerta de ESET: currículums falsos infectan empresas en América Latina

Alerta de ESET: currículums falsos infectan empresas en América Latina

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
2 minutes read
A+A-
Reset

Seria advertencia de ESET sobre currículums falsos que distribuyen malware en América Latina

Lima, Perú, 24 de junio de 2024.— ESET ha identificado una nueva amenaza en la que ciberdelincuentes se infiltran en las respuestas a convocatorias laborales en empresas latinoamericanas, enviando currículums falsos infectados con malware. Este tipo de ataque pone en riesgo la seguridad de los sistemas corporativos y la información confidencial de las empresas.

Cibercriminales utilizan currículums falsos para distribuir malware en empresas de América Latina

Según ESET, líder en detección de amenazas, los correos electrónicos parecen legítimos, con direcciones de correo auténticas y sin errores ortográficos evidentes. Sin embargo, hay detalles que pueden indicar la presencia de malware, como la falta de personalización en los saludos y el uso de archivos adjuntos en formato .zip con un tamaño inusual.

Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica, advierte sobre estos indicadores: “En el caso del mail enviado supuestamente por N.N., llama la atención que el email no esté dirigido a ninguna persona en particular (algo que se repite en el ejemplo de N.N.2). Y que, además, no se incluya el nombre en el saludo. Pero lo más llamativo, en ambos ejemplos, es que el archivo adjunto está en formato .zip, y el peso de este”.

Descargar estos currículums falsos permite a los atacantes obtener información sensible, como credenciales de acceso, datos bancarios y detalles confidenciales de la empresa. Además, podrían instalar software no autorizado para cometer otros delitos, como encriptar archivos o bloquear el acceso a los sistemas corporativos.

Para prevenir estos ataques, ESET recomienda implementar buenas prácticas y capacitar a los empleados para detectar intentos de phishing. Es crucial prestar atención a la redacción y ortografía de los correos, así como a la extensión de los archivos adjuntos. ESET también sugiere utilizar soluciones de seguridad robustas para protegerse contra este tipo de amenazas.

Camilo Gutiérrez Amaya concluye: “Enviar un currículum a una organización para postularse a algún puesto de trabajo es una práctica cotidiana, pero que también se ha convertido en otra práctica muy común entre los cibercriminales para infectar a las empresas con malware. Tomar conciencia de que esto está sucediendo actualmente y capacitarse para detectar correos maliciosos, es el primer paso que deben dar las empresas para estar protegidas.”

Para obtener más información sobre seguridad informática, visite el portal de noticias de ESET y escuche su podcast «Conexión Segura» para estar al día con lo que ocurre en el mundo de la seguridad informática.

Tu Opinión Importa

Nos gustaría conocer tu opinión sobre este tema. ¿Has encontrado currículums falsos en tu organización? ¿Qué medidas has implementado para prevenir estos ataques? ¡Comparte tu experiencia y participa en la conversación y no te olvides de comentar con el hashtag #superfan! 😉

Apoya al Periodismo Independiente

¿Te sirvió en algo este contenido?, ayúdanos a combatir la Desinformación, dona desde S/ 1.00 a nuestro PLIN 943-438-457

Ad-apoya-PLIN-itusers-portal

Dona con PayPal (escanea este QR)

Donación-para-itusers-qrcode

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.