 (1).jpeg)
En un reciente hallazgo, Kaspersky descubrió una amenazante campaña de phishing dirigida a empleados a través de correos electrónicos suplantando al departamento de recursos humanos (RR.HH.) de diversas empresas. Los atacantes buscan obtener información confidencial a través de la artimaña de una falsa autoevaluación obligatoria.
La táctica es sutil: las grandes empresas suelen requerir evaluaciones de desempeño anuales, lo que hace que los empleados estén atentos a correos del departamento de RR.HH. Los ciberdelincuentes capitalizan esta expectativa, envían correos fraudulentos que parecen ser de recursos humanos, invitando a los empleados a participar en una evaluación. Estos correos, convincentemente diseñados, incluyen un formulario que parece permitir la interacción con sus superiores.
Sin embargo, existen señales de advertencia, por ejemplo: las direcciones de correo electrónico no coinciden con las de la empresa y se exige que el formulario se complete antes del final de la jornada laboral. Además, algunas preguntas solicitan información altamente sensible, como la dirección de correo empresarial y contraseñas.
Roman Dedenok, experto en seguridad de Kaspersky, enfatiza que verificar la autenticidad de tales solicitudes es crucial para mantener los datos seguros.
Al respecto, la empresa ofrece algunos consejos para protegerse de ataques de phishing y violaciones de datos: