Proofpoint, la empresa estadounidense de ciberseguridad, ha alertado de un nuevo ataque phishing a través de correos electrónicos cuyo objetivo es robar las credenciales de acceso a usuarios de Microsoft.

Así es, los ciberdelincuentes aprovechan cualquier ocasión para atacar y, en este caso, han utilizado el fallecimiento de la reina Isabel II como excusa para lanzar un nuevo ciberataque phishing a través de correos electrónicos fraudulentos. 

El mundo está impactado tras el fallecimiento de Isabel II, en los medios de comunicación no se habla de otra cosa y, siendo un acontecimiento histórico tan importante, los ciberdelincuentes no han perdido la oportunidad de utilizarlo a su favor. 

El nuevo ataque phishing consiste en lanzar correos electrónicos fraudulentos con el fin de atraer al usuario a páginas web maliciosas, diseñadas para robar las credenciales de acceso de las cuentas de Microsoft

Proofpoint, la empresa responsable de alertar de este nuevo ataque, ha detectado diferentes correos donde se suplantaba la identidad de la compañía Microsoft. 

¿EN QUÉ CONSISTE ESTE PHISHING?

Los ciberdelincuentes intentaban convencer al usuario para firmar en un libro de condolencias virtual en el memorial de Isabel II. 

Al hacer clic en un enlace fraudulento incluído en el correo electrónico, las víctimas eran redirigidas a una página web maliciosa, donde se pedía introducir el correo electrónico y claves de acceso. 

Además, no sólo intentaban acceder a la contraseña, sino que, también pedían los códigos de autenticación multifactor (MFA) para hacerse con el control total de la cuenta del usuario.

Como bien sabrás, los ciberdelincuentes suelen utilizar los hechos más importantes de la historia para sacar partido del dolor, miedo o inquietud de los ciudadanos en sus momentos más vulnerables. 

Al igual que pasó en 2020 con el Covid 19, el fallecimiento de la reina Isabel II ha dado un motivo más para lanzar esta nueva campaña de phishing. Por lo tanto, para no caer en la trampa, recomendamos estar alerta de cualquier correo sospechoso que pueda llegar a tu bandeja de entrada.