CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

05/02/2014

Phishing masivo con falsas ofertas de empleo

Phishing Se ha detectado una nueva campaña de phishing, en este caso simulando tratarse de una oferta de empleo con el fin de engañar a los usuarios para que envíen el currículum con sus respectivos datos personales.

Últimamente hemos informado sobre varias campañas de phishing que suplantan la identidad de diferentes bancos y cajas (BBVA, Banco Santander, Mastercard) con el fin de obtener datos bancarios de los usuarios afectados. En esta ocasión, se ha utilizado una falsa oferta de empleo, propagada por correo electrónico, para recopilar datos personales probablemente con el fin de utilizarlos para posteriores ataques APTs (Amenazas Persistentes Avanzadas) o ser vendida en el "mercado negro" de Internet, más conocido como la deep web.

Se han recibido más de 6.000 correos electrónicos con diferentes asuntos con el fin de dificultar su detección. Los asuntos utilizados para propagarse son los siguientes:

Las XXXXXX corresponden a un número aleatorio de 6 dígitos.

Si el usuario confía en el email y facilita su curriculum vitae (CV) con los datos personales, éstos acabarán almacenados en servidores controlados por ciberdelincuentes.

Si has recibido un correo de estas características, y has respondido a la oferta de empleo:

Evita ser víctima de fraudes de tipo phishing siguiendo nuestras recomendaciones:

Fuente: Inteco-CERT

CSIRT-CV