<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>hackers archivos - LISOT</title>
	<atom:link href="https://www.lisot.com/tag/hackers/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.lisot.com/tag/hackers/</link>
	<description>Empresa de mantenimiento informático en Barcelona</description>
	<lastBuildDate>Tue, 28 May 2024 09:09:07 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.5</generator>
	<item>
		<title>Spoofing: las tácticas que utilizan los hackers para suplantar identidades</title>
		<link>https://www.lisot.com/spoofing-las-tacticas-que-utilizan-los-hackers-para-suplantar-identidades/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=spoofing-las-tacticas-que-utilizan-los-hackers-para-suplantar-identidades</link>
					<comments>https://www.lisot.com/spoofing-las-tacticas-que-utilizan-los-hackers-para-suplantar-identidades/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Tue, 28 May 2024 09:09:07 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15834</guid>

					<description><![CDATA[<p>El spoofing, o suplantación de identidad, consiste en una vía a través de la cual ciberdelincuentes se hacen pasar por entidades verídicas para robar datos Desde que internet hiciese acto de presencia en nuestras vidas, las posibilidades con las que contamos en todos los ámbitos son prácticamente interminables. No obstante, de la mano de este  [...]</p>
<p>La entrada <a href="https://www.lisot.com/spoofing-las-tacticas-que-utilizan-los-hackers-para-suplantar-identidades/">Spoofing: las tácticas que utilizan los hackers para suplantar identidades</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2 class="entry-subtitle">El spoofing, o suplantación de identidad, consiste en una vía a través de la cual ciberdelincuentes se hacen pasar por entidades verídicas para robar datos</h2>
<p>Desde que internet hiciese acto de presencia en nuestras vidas, las posibilidades con las que contamos en todos los ámbitos son prácticamente interminables. No obstante, de la mano de este infinito abanico de posibilidades, llegaron también una serie de <strong>amenazas externas </strong>capaces de poner en peligro todo tipo de datos personales en la red.</p>
<p>Ya hemos hablado de muchas de las distintas formas de <strong>estafa online</strong>, entre las que destacan el phising, el vishing o el smishing. Tácticas mediante los cuales los ciberdelincuentes tratan de <strong>obtener acceso a todo tipo de información a través de distintas vías</strong>, siendo cada una de estas vías lo que establecía la diferencia entre uno y otro modelo de estafa. Sin embargo, en los últimos tiempos, ha aparecido un término que los engloba a todos: <strong>Spoofing</strong>.</p>
<p>&nbsp;</p>
<h2 class="wp-block-heading">Spoofing, el término global más empleado por los ciberdelincuentes</h2>
<p>Más allá de hacer referencia a la vía a través de la cual los ciberdelincuentes tratan de acceder a una información concreta, el spoofing hace referencia a <strong>la técnica </strong>que estos delincuentes emplean para que el usuario caiga en su trampa. Como bien indica su traducción al castellano, <strong>suplantación de identidad</strong>, es una técnica en la que el delincuente se hace pasar por otra persona o entidad.</p>
<p><img fetchpriority="high" decoding="async" class="alignnone  wp-image-15835" src="https://www.lisot.com/wp-content/uploads/2024/05/8cacb1fa-d44c-4fed-9be1-13a835e51cd6.jpg" alt="" width="334" height="334" srcset="https://www.lisot.com/wp-content/uploads/2024/05/8cacb1fa-d44c-4fed-9be1-13a835e51cd6-66x66.jpg 66w, https://www.lisot.com/wp-content/uploads/2024/05/8cacb1fa-d44c-4fed-9be1-13a835e51cd6-150x150.jpg 150w, https://www.lisot.com/wp-content/uploads/2024/05/8cacb1fa-d44c-4fed-9be1-13a835e51cd6-200x200.jpg 200w, https://www.lisot.com/wp-content/uploads/2024/05/8cacb1fa-d44c-4fed-9be1-13a835e51cd6.jpg 270w" sizes="(max-width: 334px) 100vw, 334px" /></p>
<p>Entre los casos más comunes, destacan la práctica de <strong>hacerse pasar por una entidad bancaria o una empresa global</strong>, con el objetivo de hacer creer a la víctima potencial de la estafa que forma parte de dicha compañía. Esto puede hacer referencia a una persona que se hace pasar por un empleado de tu banco, por un operador del servicio técnico de una compañía…</p>
<p>&nbsp;</p>
<p>El quid de la cuestión en este tipo de estafas es <strong>la minuciosa preparación de la estafa </strong>por parte de los ciberdelincuentes, que no solo conocen a la perfección la jerga que deben utilizar, sino también cuál es la vía más directa para hacer que la víctima caiga. Y el principal problema que hace que cientos de personas caigan cada día en una de estas estafas son <strong>las múltiples vías </strong>por las que pueden llegar a los usuarios: a través de un correo electrónico, de una llamada telefónica, o de un enlace a un sitio web.</p>
<p>Como es habitual en este tipo de estafas, el principal objetivo de los estafadores es <strong>obtener acceso a información confidencial</strong>, principalmente para tener acceso a los datos bancarios de la víctima, por lo que las estafas desde el ámbito bancario son las más habituales. Sin embargo, <strong>la divulgación de malware </strong>también es otro de los principales objetivos de este tipo de acciones, buscando que las víctimas den acceso a este malware en cualquiera de sus dispositivos.</p>
<div class="code-block code-block-21"></div>
<p>A pesar de ser un concepto más global que los otros ya vistos, la suplantación de identidad es una de las tónicas habituales en lo relativo a las ciberestafas. Por ello, el principal consejo a la hora de evitar esta práctica es <strong>desconfiar de las fuentes desconocidas</strong>, ya sean por vía telefónica o correos. Por otro lado, y más allá de denunciar estas prácticas, <strong>la conservación de la información personal y financiera </strong>también es fundamental, un usuario nunca debe compartir estos datos en internet si no quiere ser víctima de una de estas estafas.</p>
<p>La entrada <a href="https://www.lisot.com/spoofing-las-tacticas-que-utilizan-los-hackers-para-suplantar-identidades/">Spoofing: las tácticas que utilizan los hackers para suplantar identidades</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/spoofing-las-tacticas-que-utilizan-los-hackers-para-suplantar-identidades/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>9 claves para proteger a tu empresa de un ciberataque</title>
		<link>https://www.lisot.com/9-claves-para-proteger-a-tu-empresa-de-un-ciberataque/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=9-claves-para-proteger-a-tu-empresa-de-un-ciberataque</link>
					<comments>https://www.lisot.com/9-claves-para-proteger-a-tu-empresa-de-un-ciberataque/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Tue, 28 Mar 2023 09:19:12 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[actualizaciones Windows]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[mantenimiento informático preventivo]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15313</guid>

					<description><![CDATA[<p>Cada vez son más frecuentes las noticias sobre empresas, grandes y pequeñas, que sufren ciberataques. Las estadísticas de empresas hackeadas, aumentan año tras año. A continuación, te presentamos algunas medidas que puedes tomar para proteger a tu empresa de un ciberataque: Mantén el software actualizado: Mantén actualizado el software de tu sistema operativo, aplicaciones y  [...]</p>
<p>La entrada <a href="https://www.lisot.com/9-claves-para-proteger-a-tu-empresa-de-un-ciberataque/">9 claves para proteger a tu empresa de un ciberataque</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Cada vez son más frecuentes las noticias sobre empresas, grandes y pequeñas, que sufren ciberataques. Las estadísticas de empresas hackeadas, aumentan año tras año. A continuación, te presentamos algunas medidas que puedes tomar para proteger a tu empresa de un ciberataque:</p>
<ol>
<li><strong>Mantén el software actualizado</strong>: <a href="https://www.lisot.com/por-que-es-importante-tener-actualizado-el-sistema-operativo/">Mantén actualizado el software de tu sistema operativo</a>, aplicaciones y dispositivos, ya que las actualizaciones suelen incluir parches de seguridad que corrigen vulnerabilidades conocidas.</li>
</ol>
<ol start="2">
<li><strong>Usa contraseñas seguras:</strong> <a href="https://www.lisot.com/contrasenas-passwords-como-proteger-nuestra-informacion-de-forma-efectiva/">Usa contraseñas seguras y únicas para cada cuenta</a>, y considera el uso de un administrador de contraseñas para gestionarlas de forma segura.</li>
</ol>
<ol start="3">
<li><strong>Usa autenticación de dos factores:</strong> Habilita la autenticación de dos factores siempre que sea posible, ya que proporciona una capa adicional de seguridad.</li>
</ol>
<ol start="4">
<li><strong>Usa una solución de seguridad:</strong> Utiliza una solución de seguridad, como un antivirus o un EDR, para proteger tus dispositivos contra amenazas conocidas y desconocidas.</li>
</ol>
<ol start="5">
<li><strong>Ten prudencia con los correos electrónicos y las descargas:</strong> Sé cauteloso al abrir correos electrónicos y descargar archivos adjuntos, especialmente si provienen de remitentes desconocidos o sospechosos.<img decoding="async" class="alignright wp-image-15318" src="https://www.lisot.com/wp-content/uploads/2023/03/Recurso-3-276x300.jpg" alt="Datos de ciberataques" width="381" height="379" srcset="https://www.lisot.com/wp-content/uploads/2023/03/Recurso-3-66x66.jpg 66w, https://www.lisot.com/wp-content/uploads/2023/03/Recurso-3-150x150.jpg 150w, https://www.lisot.com/wp-content/uploads/2023/03/Recurso-3.jpg 800w" sizes="(max-width: 381px) 100vw, 381px" /></li>
</ol>
<ol start="6">
<li><strong><a href="https://www.lisot.com/phishing-conceptos-basicos/" style="color:#747474">Aprende a detectar phishing:</a></strong> Aprende a detectar los correos electrónicos que sólo buscan captar tus datos personales y evita hacer clic en enlaces o descargar archivos adjuntos en correos electrónicos sospechosos.</li>
</ol>
<ol start="7">
<li><strong>Usa una red privada virtual (VPN):</strong> Usa una <a href="https://www.lisot.com/en-que-nos-ayudan-las-vpn-cuando-trabajamos-desde-casa/">VPN</a> para proteger tu conexión a Internet y encriptar tu tráfico de red.</li>
</ol>
<ol start="8">
<li><strong>Realiza copias de seguridad de tus datos:</strong> Realiza <a href="https://www.lisot.com/copias-de-seguridad-principios-basicos/">backups</a> regulares de tus datos importantes en un lugar seguro, para poder recuperarlos en caso de un ataque de ransomware u otro tipo de ciberataque.</li>
</ol>
<ol start="9">
<li><strong>Educa a tus empleados:</strong> Si eres dueño de una empresa, forma a tus empleados sobre las mejores prácticas de seguridad cibernética y asegúrate de que sigan los protocolos establecidos para mantener segura la red de la empresa.</li>
</ol>
<div class="post-content">
<p><a href="https://www.lisot.com/ciberseguridad-seguridad-informatica/">Desde LISOT, como empresa de ciberseguridad y mantenimiento informático</a> os ofrecemos sistemas, aplicaciones y formación a usuario para incrementar la seguridad de los sistemas informáticos de tu empresa.</p>
</div>
<div class="fusion-meta-info"></div>
<p>La entrada <a href="https://www.lisot.com/9-claves-para-proteger-a-tu-empresa-de-un-ciberataque/">9 claves para proteger a tu empresa de un ciberataque</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/9-claves-para-proteger-a-tu-empresa-de-un-ciberataque/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Radiografía de la ciberseguridad en España: estadísticas 2020 -2022 (parte I)</title>
		<link>https://www.lisot.com/radiografia-de-la-ciberseguridad-en-espana-estadisticas-2020-2021-parte-i/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=radiografia-de-la-ciberseguridad-en-espana-estadisticas-2020-2021-parte-i</link>
					<comments>https://www.lisot.com/radiografia-de-la-ciberseguridad-en-espana-estadisticas-2020-2021-parte-i/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Wed, 11 Jan 2023 11:41:51 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[plan director de seguridad]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15262</guid>

					<description><![CDATA[<p>Los cibercrímenes se están multiplicando por todo el mundo y, conforme la sociedad se vuelve cada vez más digital, la preocupación por la ciberseguridad sigue creciendo. Las empresas y los usuarios españoles son muy conscientes de los ciberataques. La mayoría de las organizaciones ha tenido que enfrentarse a algún tipo de cibercrimen y España es  [...]</p>
<p>La entrada <a href="https://www.lisot.com/radiografia-de-la-ciberseguridad-en-espana-estadisticas-2020-2021-parte-i/">Radiografía de la ciberseguridad en España: estadísticas 2020 -2022 (parte I)</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Los cibercrímenes se están multiplicando por todo el mundo</strong> y, conforme la sociedad se vuelve cada vez más digital, la preocupación por la ciberseguridad sigue creciendo. Las empresas y los usuarios españoles son muy conscientes de los ciberataques. La mayoría de las organizaciones ha tenido que enfrentarse a algún tipo de cibercrimen y España es el país de origen de muchos ataques.</p>
<h3></h3>
<h3>Estadísticas y tendencias más recientes de España relacionados con el cibercrimen y la ciberseguridad:</h3>
<h4><img decoding="async" class="size-medium wp-image-15263 alignleft" src="https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-300x298.jpg" alt="Ciberseguridad en España" width="300" height="298" srcset="https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-66x66.jpg 66w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-150x150.jpg 150w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-200x199.jpg 200w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-300x298.jpg 300w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana-400x397.jpg 400w, https://www.lisot.com/wp-content/uploads/2023/01/ciberseguridad-en-espana.jpg 437w" sizes="(max-width: 300px) 100vw, 300px" />El año pasado, el 91,8 % de las organizaciones españolas se vieron comprometidas por uno o más ataques</h4>
<p>El informe de defensa contra ciberamenazas del CyberEdge Group de 2022 (CDR) descubrió que, en un periodo de 12 meses, nueve de cada diez empresas españolas sufrieron algún tipo de ciberataque. De todas las organizaciones analizadas mundialmente, un 40,7 % declaró ser «víctimas frecuentes» al tener que lidiar con seis o más ataques en un año.</p>
<h4></h4>
<h4>España es uno de los tres países más atacados por malware orientado a la banca móvil</h4>
<p>El informe sobre malware móvil de Kaspersky revela los países más afectados en aplicaciones de banco para móviles en 2021. El estudio descubrió que el 1,55 % de los usuarios españoles fue atacado por troyanos orientados a aplicaciones móviles de bancos. Es significativamente menos que el porcentaje de Japón, país que ocupa la primera posición con un 2,18 %, pero más del doble que el de Turquía, con un 0,71 %.</p>
<p>&nbsp;</p>
<h4>Más de un 40 % de las organizaciones españolas se vieron afectadas por el ransomware en 2021</h4>
<p>El informe de Sophos de 2021 sobre el estado del ransomware revela que hubo muchas organizaciones afectadas en los distintos países. Con un 44 %, España se situó por encima de la media global del 37 %. Según el informe, estuvo muy por encima de países como Polonia (solo un 13 %) o Japón (15 %). Pero aun así se situó muy por debajo de los porcentajes de la India (68 %) o Austria (57 %).</p>
<p>&nbsp;</p>
<h4>El cifrado de los datos se evitó en aproximadamente un cuarto de los ataques</h4>
<p>El informe de Sophos de 2022 sobre el estado del ransomware indica con qué frecuencia las organizaciones lograron detener los ataques antes de que consiguieran cifrar los datos. Las empresas españolas se comportaron bastante bien, al lograr detener un 26 % de los ataques antes de que se consumaran del todo. Pero hubo países que lo hicieron mucho mejor. Como Arabia Saudí, que detuvo un 62 % de todos los intentos de cifrado.</p>
<p>&nbsp;</p>
<h4>Solo el 16 % de las víctimas pagó el rescate</h4>
<p>Aunque en el 84 % de los ataques restantes sí se consumó con el cifrado de datos, solo un 16 % de sus víctimas accedió a pagar el rescate exigido. Es un porcentaje menor que el de muchos otros países analizados. Probablemente, la preparación de las organizaciones fue un factor determinante. Sophos descubrió que el 73 % de las empresas consiguieron recuperar los datos mediante copias de seguridad.</p>
<p>&nbsp;</p>
<h4>Los ataques de ransomware costaron a las empresas españolas 750 000 $ de media</h4>
<p>Sophos revela que el coste derivado del ransomware se incrementó un 25 % entre 2020 y 2021. En 2020, las compañías españolas gastaron una media de 600 000 $ como resultado de ataques de ransomware. Ese valor ascendió a 750 000 $ en 2021. Aunque parezca un valor muy alto, es sustancialmente menos que la media global, que asciende a 1,85 millones de dólares. Las empresas austríacas pagaron la mayor cuenta, con una media de más de 7,75 millones de dólares; seguidas de las belgas, con 4,75 millones; y de las empresas de Singapur, con 3,46 millones.</p>
<p>&nbsp;</p>
<h4>El 83 % de las empresas españolas tienen un seguro de ciberseguridad</h4>
<p>Uno de los aspectos de mayor interés tratados por Sophos es la popularidad de los seguros relacionados con la ciberseguridad en España. Más de ocho de cada diez empresas españolas tienen una política de seguros relacionados con la ciberseguridad, y el 70 % de las organizaciones incluyen el ransomware en el seguro.</p>
<p>&nbsp;</p>
<p><a href="https://www.lisot.com/ciberseguridad-seguridad-informatica/">Desde LISOT, como empresa de ciberseguridad y mantenimiento informático</a> os ofrecemos sistemas, aplicaciones y formación a usuario para incrementar la seguridad de vuestros equipos.</p>
<p>La entrada <a href="https://www.lisot.com/radiografia-de-la-ciberseguridad-en-espana-estadisticas-2020-2021-parte-i/">Radiografía de la ciberseguridad en España: estadísticas 2020 -2022 (parte I)</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/radiografia-de-la-ciberseguridad-en-espana-estadisticas-2020-2021-parte-i/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Múltiples campañas de SMS y correos electrónicos fraudulentos que suplantan a la Agencia Tributaria</title>
		<link>https://www.lisot.com/multiples-campanas-de-sms-y-correos-electronicos-fraudulentos-que-suplantan-a-la-agencia-tributaria/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=multiples-campanas-de-sms-y-correos-electronicos-fraudulentos-que-suplantan-a-la-agencia-tributaria</link>
					<comments>https://www.lisot.com/multiples-campanas-de-sms-y-correos-electronicos-fraudulentos-que-suplantan-a-la-agencia-tributaria/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Mon, 09 Jan 2023 08:45:38 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15253</guid>

					<description><![CDATA[<p>Importancia: Alta Descripción: Desde INCIBE se han detectado varias campañas de SMS y correos electrónicos (smishing y phishing) que suplantan a la Agencia Tributaria. El objetivo es que el receptor acceda a un enlace que le redirige a una página fraudulenta de aspecto similar a la legítima para sustraer los datos de su tarjeta bancaria.  [...]</p>
<p>La entrada <a href="https://www.lisot.com/multiples-campanas-de-sms-y-correos-electronicos-fraudulentos-que-suplantan-a-la-agencia-tributaria/">Múltiples campañas de SMS y correos electrónicos fraudulentos que suplantan a la Agencia Tributaria</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Importancia:</h3>
<p>Alta</p>
<h3>Descripción:</h3>
<p>Desde INCIBE se han detectado varias campañas de SMS y correos electrónicos (smishing y phishing) que suplantan a la Agencia Tributaria. El objetivo es que el receptor acceda a un enlace que le redirige a una página fraudulenta de aspecto similar a la legítima para sustraer los datos de su tarjeta bancaria.</p>
<p>En los SMS identificados varía el mensaje, pero siguen una estructura común. En todos ellos, se hace creer al usuario que tiene derecho a una devolución, incitándolo a seguir el enlace fraudulento e ingresar sus datos bancarios.</p>
<h3>Recursos afectados:</h3>
<p>Cualquier empleado, autónomo o empresa que haya recibido un mensaje suplantando a la Agencia Tributaria, solicitando datos bancarios.</p>
<h3>Solución:</h3>
<p>Si ya has accedido al enlace y has dado tus datos para recibir el reembolso, siguiendo sus indicaciones, procede de la siguiente forma:</p>
<ul>
<li>Contacta lo antes posible con tu entidad bancaria para informarles de lo sucedido y cancelar posibles transacciones que se hayan podido efectuar.</li>
<li>Si has facilitado también datos personales, como el número de teléfono o el correo, permanece atento y revisa para comprobar que no seas objeto de otro tipo de fraude por esos medios o que no te suplanten.</li>
<li>Por último, siempre puedes denunciar esta situación ante las Fuerzas y Cuerpos de Seguridad del Estado (<a href="https://www.incibe.es/protege-tu-empresa/reporta-tu-incidente">FCSE</a>).</li>
</ul>
<p>Evita ser víctima de smishing y phishing siguiendo nuestras recomendaciones:</p>
<ul>
<li>No abras mensajes de usuarios desconocidos o que no hayas solicitado, elimínalos directamente. No contestes en ningún caso a estos SMS y correos.</li>
<li>Ten precaución al seguir enlaces, aunque sean de contactos conocidos. Debemos comprobar el enlace siempre, situándonos sobre el para ver si es el de la entidad legítima o usando herramientas para expandirlo si está acortado.</li>
<li>Si el SMS o correo tiene ficheros adjuntos, será mejor no descargarlos sin comprobar que conocemos al remitente y confirmar que nos lo ha enviado. Si los hemos descargado, debemos utilizar herramientas como VirusTotal antes de ejecutarlos.</li>
<li>Revisa la página web y sigue estas buenas prácticas y los consejos para navegar seguro (parte I y parte II). Comprueba la URL para ver si se trata de la entidad que esperas y si tienen certificado web. Si no es así, no facilites ningún tipo de información personal: nombre de usuario, contraseña, datos bancarios, etc.</li>
<li>En caso de duda, consulta directamente con la entidad implicada a través de sus canales oficiales.</li>
</ul>
<h3>Detalles sobre los SMS:</h3>
<p>En los SMS y correos detectados, que suplantan a la Agencia Tributaria, con la excusa de recibir un reembolso, se insta al receptor a pulsar en un enlace que redirige a una página falsa, en la que se le solicitan datos bancarios para abonar la cantidad.</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20221122_Agencia_Tributaria/20221122_smishing_agencia_tributaria_sms.png" alt="SMS recreado que suplanta a la Agencia Tributaria" width="576" height="567" /></p>
<p>La página fraudulenta tiene un diseño muy parecido al de la legítima, por lo que no hace sospechar al receptor de encontrarse ante una web fraudulenta. La forma de comprobarlo es revisando la URL de la web, que no se trata del dominio legítimo, sino de uno que trata de simularlo. La cantidad indicada varía en función del mensaje recibido.</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20221122_Agencia_Tributaria/correoaeat.png" width="711" height="458" /></p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20221122_Agencia_Tributaria/20221122_smishing_agencia_tributaria_web.jpg" alt="Página fraudulenta que suplanta a la Agencia Tributaria" width="683" height="466" /></p>
<p>Si el usuario introduce sus datos bancarios, estos pasarán a manos de los ciberdelincuentes.</p>
<p>&nbsp;</p>
<p>Desde LISOT, como <a href="https://www.lisot.com/empresa-mantenimiento-informatico-barcelona/">empresa de ciberseguridad</a>, os ayudamos a securizar e implementar estas <a href="https://www.lisot.com/soluciones-de-seguridad-informatica-para-empresas/">buenas prácticas de seguridad en los equipos de vuestra empresa</a>.</p>
<p>La entrada <a href="https://www.lisot.com/multiples-campanas-de-sms-y-correos-electronicos-fraudulentos-que-suplantan-a-la-agencia-tributaria/">Múltiples campañas de SMS y correos electrónicos fraudulentos que suplantan a la Agencia Tributaria</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/multiples-campanas-de-sms-y-correos-electronicos-fraudulentos-que-suplantan-a-la-agencia-tributaria/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>SMS fraudulentos que suplantan a la Agencia Tributaria</title>
		<link>https://www.lisot.com/sms-fraudulentos-que-suplantan-a-la-agencia-tributaria/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sms-fraudulentos-que-suplantan-a-la-agencia-tributaria</link>
					<comments>https://www.lisot.com/sms-fraudulentos-que-suplantan-a-la-agencia-tributaria/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Mon, 28 Nov 2022 08:55:31 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15243</guid>

					<description><![CDATA[<p>Importancia: Alta Descripción: Desde INCIBE se han detectado varias campañas de SMS (smishing) que suplantan a la Agencia Tributaria. El objetivo es que el receptor acceda a un enlace que le redirige a una página fraudulenta de aspecto similar a la legítima para sustraer los datos de su tarjeta bancaria. En los SMS identificados varía  [...]</p>
<p>La entrada <a href="https://www.lisot.com/sms-fraudulentos-que-suplantan-a-la-agencia-tributaria/">SMS fraudulentos que suplantan a la Agencia Tributaria</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Importancia:</h3>
<p>Alta</p>
<h3>Descripción:</h3>
<p>Desde INCIBE se han detectado varias campañas de SMS (smishing) que suplantan a la Agencia Tributaria. El objetivo es que el receptor acceda a un enlace que le redirige a una página fraudulenta de aspecto similar a la legítima para sustraer los datos de su tarjeta bancaria.</p>
<p>En los SMS identificados varía el mensaje, pero siguen una estructura común. En todos ellos, se hace creer al usuario que tiene derecho a una devolución, incitándolo a seguir el enlace fraudulento e ingresar sus datos bancarios.</p>
<h3>Recursos afectados:</h3>
<p>Cualquier empleado, autónomo o empresa que haya recibido un mensaje suplantando a la Agencia Tributaria, solicitando datos bancarios.</p>
<h3>Solución:</h3>
<p>Si ya has accedido al enlace y has dado tus datos para recibir el reembolso, siguiendo sus indicaciones, procede de la siguiente forma:</p>
<ol>
<li>Contacta lo antes posible con tu entidad bancaria para informarles de lo sucedido y cancelar posibles transacciones que se hayan podido efectuar.</li>
<li>Si has facilitado también datos personales, como el número de teléfono o el correo, permanece atento y revisa para comprobar que no seas objeto de otro tipo de fraude por esos medios o que no te suplanten.</li>
<li>Por último, siempre puedes denunciar esta situación ante las Fuerzas y Cuerpos de Seguridad del Estado (FCSE).</li>
</ol>
<p>Evita ser víctima de smishing siguiendo nuestras recomendaciones:</p>
<ul>
<li>No abras mensajes de usuarios desconocidos o que no hayas solicitado, elimínalos directamente. No contestes en ningún caso a estos SMS.</li>
<li>Ten precaución al seguir enlaces, aunque sean de contactos conocidos. Debemos comprobar el enlace siempre, situándonos sobre el para ver si es el de la entidad legítima o usando herramientas para expandirlo si está acortado.</li>
<li>Si el SMS tiene ficheros adjuntos, será mejor no descargarlos sin comprobar que conocemos al remitente y confirmar que nos lo ha enviado.</li>
<li>Revisa la página web y sigue estas buenas prácticas y los consejos para navegar seguro (parte I y parte II). Comprueba la URL para ver si se trata de la entidad que esperas y si tienen certificado web. Si no es así, no facilites ningún tipo de información personal: nombre de usuario, contraseña, datos bancarios, etc.</li>
<li>En caso de duda, consulta directamente con la entidad implicada a través de sus canales oficiales.</li>
</ul>
<h3>Detalles sobre los SMS:</h3>
<p>En los SMS detectados, que suplantan a la Agencia Tributaria, con la excusa de recibir un reembolso, se insta al receptor del SMS a pulsar en un enlace que redirige a una página falsa, en la que se le solicitan datos bancarios para abonar la cantidad.</p>
<p>La página fraudulenta tiene un diseño muy parecido al de la legítima, por lo que no hace sospechar al receptor de encontrarse ante una web fraudulenta. La forma de comprobarlo es revisando la URL de la web, que no se trata del dominio legítimo, sino de uno que trata de simularlo. La cantidad indicada varía en función del mensaje recibido.</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20221122_Agencia_Tributaria/20221122_smishing_agencia_tributaria_web.jpg" alt="Página fraudulenta que suplanta a la Agencia Tributaria" /></p>
<p>Si el usuario introduce sus datos bancarios, estos pasarán a manos de los ciberdelincuentes.</p>
<p>Desde LISOT, como <a href="https://www.lisot.com/empresa-mantenimiento-informatico-barcelona/">empresa de ciberseguridad</a>, os ayudamos a securizar e implementar estas <a href="https://www.lisot.com/soluciones-de-seguridad-informatica-para-empresas/">buenas prácticas de seguridad en los equipos de vuestra empresa</a>.</p>
<p>La entrada <a href="https://www.lisot.com/sms-fraudulentos-que-suplantan-a-la-agencia-tributaria/">SMS fraudulentos que suplantan a la Agencia Tributaria</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/sms-fraudulentos-que-suplantan-a-la-agencia-tributaria/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Día Internacional de la Seguridad Informática: consejos de ciberseguridad</title>
		<link>https://www.lisot.com/consejos-de-ciberseguridad/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=consejos-de-ciberseguridad</link>
					<comments>https://www.lisot.com/consejos-de-ciberseguridad/#respond</comments>
		
		<dc:creator><![CDATA[Lisot Informática empresarial]]></dc:creator>
		<pubDate>Sun, 30 Oct 2022 15:00:13 +0000</pubDate>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Mantenimiento informatico]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberataque]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15233</guid>

					<description><![CDATA[<p>El 30 de noviembre se celebra el Día Internacional de la Seguridad de la Información, o del inglés Computer Security Day. Una celebración que surgió en el año 1988, como consecuencia del primer caso de malware de propagación en red que se registró en el mundo, conocido bajo el nombre de "Gusanos de Morris", el  [...]</p>
<p>La entrada <a href="https://www.lisot.com/consejos-de-ciberseguridad/">Día Internacional de la Seguridad Informática: consejos de ciberseguridad</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>El 30 de noviembre se celebra el Día Internacional de la <a href="https://www.lisot.com/empresa-mantenimiento-informatico-barcelona/">Seguridad de la Información</a>, o del inglés Computer Security Day.<br />
Una celebración que surgió en el año 1988, como consecuencia del primer caso de malware de propagación en red que se registró en el mundo, conocido bajo el nombre de «Gusanos de Morris», el cual afecto al 10% de las maquinas conectadas a Internet en aquel entonces.<br />
A raíz de esta situación la Association for Computing Machinery (ACM), decreto que cada 30 de noviembre, se recordaría a todas las personas la obligación y necesidad que tienen de proteger sus datos de cualquier tipo de acción corrupta que puede ocurrir en el plano digital.</p>
<p>Actualmente, la mayoría de la información sensible de las empresas se encuentra en Internet, más específicamente en las diferentes nubes, aunque todos sabemos, que <a href="https://www.lisot.com/casos-reales-de-ciberataques/">nadie está exento de sufrir una violación de seguridad informática</a>.</p>
<p>Hay que tener presente que, a nivel de seguridad informática, hemos pasado de “defender un castillo” (buscábamos que nadie pudiera entrar en nuestro sistema informático) a “defender un aeropuerto” (un sistema abierto en el que sólo han de poder entrar y salir las personas autorizadas) y esto último es mucho más complejo y arriesgado.</p>
<h2>Cinco consejos de seguridad ciberseguridad</h2>
<h3>1.- Gestiona bien tus contraseñas:</h3>
<p>No solo se trata de poner una contraseña difícil en cuanto a longitud, sino también que no guarde tanta relación contigo, o por lo menos, no una relación tan obvia como el nombre de tu perro o tu fecha de nacimiento. Lo segundo, es intentar variar la contraseña en los diferentes portales, si quieres puedes tener 5 principales, pero no una sola para todo. En este artículo damos ejemplos de <a href="https://www.lisot.com/contrasenas-passwords-como-proteger-nuestra-informacion-de-forma-efectiva/">cómo crear contraseñas seguras</a>.</p>
<h3>2.- No confíes en el Wifi público:</h3>
<p>No es que no lo puedas utilizar para hacer alguna consulta, ver un vídeo mientras esperas la llegada del tren o leer noticias, pero no lo uses en espacios de alto riesgo, como entrar a la página del banco e incluso ingresar en tus redes sociales o email.</p>
<h3>3.- Actualiza siempre el software:</h3>
<p>A todos nos parece tedioso que cada tanto el ordenador o nuestro sitio web, diga que tenemos que actualizar algún programa, pero normalmente estas <a href="https://www.lisot.com/por-que-es-importante-tener-actualizado-el-sistema-operativo/">actualizaciones buscan crear parches en brechas de seguridad</a> que ha dejado libre la versión anterior y que pone en riesgo nuestros datos.</p>
<h3>4.- No descargues todo de cualquier sitio:</h3>
<p>Una mala costumbre que tenemos los cibernautas, es que nos encanta lo gratuito y por eso sin pensarlo mucho le damos a descargar. Primero asegúrate que el sitio web o remitente es seguro y luego descarga el contenido.</p>
<h3>5.- El teléfono móvil también es un ordenador:</h3>
<p>Debes gestionar tu móvil, tal como lo haces con tu PC. Es decir, descárgale un antivirus y cuida los sitios a los que entras con él.</p>
<p><a href="https://www.lisot.com/ciberseguridad-seguridad-informatica/">Desde LISOT, como empresa de ciberseguridad y mantenimiento informático</a> os ofrecemos sistemas, aplicaciones y formación a usuario para incrementar la seguridad de vuestros equipos.</p>
<p>La entrada <a href="https://www.lisot.com/consejos-de-ciberseguridad/">Día Internacional de la Seguridad Informática: consejos de ciberseguridad</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/consejos-de-ciberseguridad/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Boletín de seguridad de Android de septiembre de 2022</title>
		<link>https://www.lisot.com/boletin-de-seguridad-de-android-de-septiembre-de-2022/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=boletin-de-seguridad-de-android-de-septiembre-de-2022</link>
					<comments>https://www.lisot.com/boletin-de-seguridad-de-android-de-septiembre-de-2022/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Wed, 14 Sep 2022 06:49:55 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[dispositivos móviles]]></category>
		<category><![CDATA[hackers]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15207</guid>

					<description><![CDATA[<p>Importancia: Crítica Descripción: El boletín mensual de Android de septiembre de 2022 soluciona múltiples vulnerabilidades de severidad crítica, alta y moderada, que afectan al sistema operativo Android, así como a múltiples componentes, y que podrían permitir a un atacante realizar escalada de privilegios o divulgación de información. Recursos afectados: Android Open Source Project (AOSP): versiones  [...]</p>
<p>La entrada <a href="https://www.lisot.com/boletin-de-seguridad-de-android-de-septiembre-de-2022/">Boletín de seguridad de Android de septiembre de 2022</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Importancia:</h3>
<p>Crítica</p>
<h3>Descripción:</h3>
<p>El boletín mensual de Android de septiembre de 2022 soluciona múltiples vulnerabilidades de severidad crítica, alta y moderada, que afectan al sistema operativo Android, así como a múltiples componentes, y que podrían permitir a un atacante realizar escalada de privilegios o divulgación de información.</p>
<h3>Recursos afectados:</h3>
<ul>
<li>Android Open Source Project (AOSP): versiones 10, 11, 12, 12L y 13.</li>
<li>Componentes:
<ul>
<li>núcleo,</li>
<li>Imagination Technologies,</li>
<li>MediaTek,</li>
<li>Unisoc,</li>
<li>Qualcomm</li>
</ul>
</li>
</ul>
<h3>Solución:</h3>
<p>En caso de utilizar dispositivos Android, comprobar que el <a title="Boletines de seguridad de Android" href="https://source.android.com/security/bulletin" target="_blank" rel="external noopener noreferrer">fabricante</a> haya publicado un parche de seguridad, y actualizarlos. En esta página se indica cómo <a title="Comprobar y actualizar la versión de Android" href="https://support.google.com/android/answer/7680439?hl=es" target="_blank" rel="external noopener noreferrer">verificar la versión de Android de un dispositivo y la fecha del parche de seguridad de algunos fabricantes</a>. Si siguiendo esta guía no puedas comprobar la versión de tus dispositivos o la fecha del parche de seguridad, revisa la página del fabricante.</p>
<h3>Detalles:</h3>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/Logos_avisos/android-logo-conmarco.jpg" alt="Logo android con el marco y el sello de PtE" width="692" height="692" /></p>
<p>El boletín de seguridad de Android, del mes de septiembre, corrige varias vulnerabilidades que se encuentran disponibles en los parches de seguridad del 01-09-2022 y del 05-09-2022, así como en posteriores.</p>
<p>Entre todas ellas, destaca una vulnerabilidad de severidad crítica en los componentes de código cerrado de <a title="September 2022 Security Bulletin" href="https://docs.qualcomm.com/product/publicresources/securitybulletin/september-2022-bulletin.html" target="_blank" rel="external noopener noreferrer">Qualcomm</a>, y que se describe como una corrupción de memoria en la WLAN originada por la copia del búfer, sin comprobar el tamaño de la entrada, mientras se analizan las claves. Se ha asignado el identificador CVE-2022-25708 para esta vulnerabilidad.</p>
<p>Desde LISOT, como <a href="https://www.lisot.com/empresa-mantenimiento-informatico-barcelona/">empresa de ciberseguridad</a>, os ayudamos a securizar e implementar estas <a href="https://www.lisot.com/soluciones-de-seguridad-informatica-para-empresas/">buenas prácticas de seguridad en los equipos de vuestra empresa</a>.</p>
<p>La entrada <a href="https://www.lisot.com/boletin-de-seguridad-de-android-de-septiembre-de-2022/">Boletín de seguridad de Android de septiembre de 2022</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/boletin-de-seguridad-de-android-de-septiembre-de-2022/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Campaña de distribución de malware a través de una factura falsa</title>
		<link>https://www.lisot.com/campana-de-distribucion-de-malware-a-traves-de-una-factura-falsa/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=campana-de-distribucion-de-malware-a-traves-de-una-factura-falsa</link>
					<comments>https://www.lisot.com/campana-de-distribucion-de-malware-a-traves-de-una-factura-falsa/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Thu, 09 Jun 2022 09:38:14 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15149</guid>

					<description><![CDATA[<p>Importancia: Alta Descripción: Se ha detectado una campaña de envío de correos electrónicos fraudulentos de tipo distribución de malware que tratan de suplantar al Banco Santander a través de una supuesta factura electrónica. Recursos afectados: Cualquier empleado, autónomo o empresa que reciba un correo como el descrito a continuación o similar. Solución: Es importante que ante la  [...]</p>
<p>La entrada <a href="https://www.lisot.com/campana-de-distribucion-de-malware-a-traves-de-una-factura-falsa/">Campaña de distribución de malware a través de una factura falsa</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Importancia:</h3>
<p>Alta</p>
<h3>Descripción:</h3>
<p>Se ha detectado una campaña de envío de correos electrónicos fraudulentos de tipo distribución de <em>malware </em>que tratan de suplantar al Banco Santander a través de una supuesta factura electrónica.</p>
<h3>Recursos afectados:</h3>
<p>Cualquier empleado, autónomo o empresa que reciba un correo como el descrito a continuación o similar.</p>
<h3>Solución:</h3>
<p>Es importante que ante la mínima duda, analices detenidamente el correo.</p>
<p>Si has descargado y ejecutado el archivo, realiza un escaneo de todo el equipo con el antivirus y sigue las instrucciones marcadas por el mismo para eliminar el <em>malware</em>. También es recomendable que desconectes dicho equipo de la red principal de la empresa para evitar que otros dispositivos puedan verse infectados.</p>
<p>Para evitar ser víctima de este tipo de engaños te recomendamos seguir estos consejos:</p>
<ul>
<li>No abras correos de usuarios desconocidos o que no hayas solicitado; elimínalos directamente.</li>
<li>No contestes en ningún caso a estos correos.</li>
<li>Revisa los enlaces antes de hacer clic, aunque sean de contactos conocidos.</li>
<li>Desconfía de los enlaces acortados.</li>
<li>Desconfía de los ficheros adjuntos, aunque sean de contactos conocidos.</li>
<li>Ten siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprueba que está activo.</li>
<li>Asegúrate de que las cuentas de usuario de tus empleados utilizan contraseñas robustas y no tienen permisos de administrador.</li>
</ul>
<p>Además, es importante que realices periódicamente <a href="https://www.lisot.com/regla-3-2-1-para-backups/">copias de seguridad</a>. Guárdalas en una ubicación diferente y verifica que se realizan correctamente y que sabes recuperarlas. De esta forma, en el caso de vernos afectados por algún incidente de seguridad, podremos recuperar la actividad de nuestra empresa de forma ágil.</p>
<h3>Detalles sobre el correo con la factura falsa:</h3>
<p>La campaña de correos utilizando una factura falsa detectada suplantando al Banco Santander tiene como asunto los siguientes patrones:</p>
<ul>
<li>2B6AF4 &#8211; EC297 &#8211; llego tu factura &#8211; E68C-ABC2</li>
<li>38UC674A &#8211; 26D52856 &#8211; Factura Electronica &#8211; 13BC-8C74</li>
<li>41352 &#8211; FA347 &#8211; Tu factura ya esta disponible &#8211; B6AB-6CB1</li>
<li>6A3723E894 &#8211; A1ED9YABE2 &#8211; Factura Vencida &#8211; 12EF-CA81</li>
<li>8A4576691 &#8211; 6CA22CK6A7 &#8211; Pago pendiente &#8211; F41D-A7J6</li>
</ul>
<p>El objetivo de esta campaña es infectar el dispositivo de la víctima con un <em>malware</em> identificado como Grandoreiro, un troyano bancario que podría permitir a los ciberdelincuentes realizar acciones como manipular ventanas, registrar pulsaciones de teclado y obtener direcciones del navegador de la víctima, entre otras. En el cuerpo del correo se avisa al usuario de que tiene una nueva notificación en su área de clientes, como puede apreciarse en la siguiente imagen:</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20220608_campana-distribucion-malware-grandoreiro-traves-factura-falsa/correo_santander_con_marco.jpg" alt="Correo factura falsa" width="936" height="936" /></p>
<p>Al acceder al enlace se descarga un archivo con extensión .msi contenido en un .zip. Al ser ejecutado, automáticamente se descarga otro archivo malicioso comprimido en .zip que contiene el <em>malware</em> que infecta el equipo.</p>
<p>Desde LISOT, como <a href="https://www.lisot.com/empresa-mantenimiento-informatico-barcelona/">empresa de ciberseguridad</a>, os ayudamos a securizar e implementar estas <a href="https://www.lisot.com/soluciones-de-seguridad-informatica-para-empresas/">buenas prácticas de seguridad en los equipos de vuestra empresa</a>.</p>
<p>La entrada <a href="https://www.lisot.com/campana-de-distribucion-de-malware-a-traves-de-una-factura-falsa/">Campaña de distribución de malware a través de una factura falsa</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/campana-de-distribucion-de-malware-a-traves-de-una-factura-falsa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Campaña de phishing que afecta a la Agencia Tributaria</title>
		<link>https://www.lisot.com/campana-de-phishing-que-afecta-a-la-agencia-tributaria/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=campana-de-phishing-que-afecta-a-la-agencia-tributaria</link>
					<comments>https://www.lisot.com/campana-de-phishing-que-afecta-a-la-agencia-tributaria/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Wed, 08 Jun 2022 07:49:01 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberdelincuentes]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15139</guid>

					<description><![CDATA[<p>Importancia: Alta Descripción: Se ha detectado una campaña de envío de correos electrónicos fraudulentos de tipo phishing que tratan de suplantar a la Agencia Tributaria. En dichos correos se utiliza como gancho un reembolso de 450€, aunque esta cifra podría variar. Recursos afectados: Cualquier empleado, autónomo o empresa que realice habitualmente operaciones de banca electrónica.  [...]</p>
<p>La entrada <a href="https://www.lisot.com/campana-de-phishing-que-afecta-a-la-agencia-tributaria/">Campaña de phishing que afecta a la Agencia Tributaria</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3>Importancia:</h3>
<p>Alta</p>
<h3>Descripción:</h3>
<p>Se ha detectado una campaña de envío de correos electrónicos fraudulentos de tipo phishing que tratan de suplantar a la Agencia Tributaria. En dichos correos se utiliza como gancho un reembolso de 450€, aunque esta cifra podría variar.</p>
<h3>Recursos afectados:</h3>
<p>Cualquier empleado, autónomo o empresa que realice habitualmente operaciones de banca electrónica.</p>
<h3>Solución:</h3>
<p>Si tú o cualquier empleado de tu empresa habéis recibido un correo con estas características, ignoradlo. Se trata de un intento de fraude.</p>
<p>Si has accedido al enlace e introducido las credenciales de acceso a la cuenta bancaria, deberás modificar lo antes posible la contraseña de acceso a la banca online, así como contactar con la entidad para informar de la situación. Además, se recomienda modificar la contraseña de todos aquellos servicios en los que se utilice la misma.</p>
<p>Si has facilitado las credenciales de tu cuenta financiera, recopila todas las pruebas de las que dispongas (capturas de pantalla, el e-mail, mensajes, etc.) y contacta con las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) para presentar una denuncia. Como pautas generales, para evitar ser víctima de fraudes de este tipo se recomienda:</p>
<p>No abras mensajes de usuarios desconocidos o que no hayas solicitado, elimínalos directamente. No contestes en ningún caso a estos SMS.<br />
Ten precaución al seguir enlaces, aunque sean de contactos conocidos. Debemos comprobar el enlace siempre, situándonos sobre el para ver si es el de la entidad legítima o usando herramientas para expandirlo si está acortado.<br />
Si el SMS tiene ficheros adjuntos, será mejor no descargarlos sin comprobar que conocemos al remitente y confirmar que nos lo ha enviado. Si los hemos descargado, debemos utilizar herramientas como <a href="https://www.virustotal.com/">VirusTotal</a> antes de ejecutarlos.<br />
Revisa la página web y sigue estas buenas prácticas y los consejos para navegar seguro. Comprueba la URL para ver si se trata de la entidad que esperas y si tienen certificado web. Si no es así, no facilites ningún tipo de información personal: nombre de usuario, contraseña, datos bancarios, etc.<br />
En caso de duda, consulta directamente con la entidad implicada a través de sus canales oficiales.</p>
<h3>Detalles:</h3>
<p>La campaña maliciosa detectada suplantando a la Agencia Tributaria tiene como asunto “Formulario de reembolso”, aunque este podría variar.</p>
<p>En el cuerpo del correo se avisa al usuario del derecho a la devolución de 450€ tras unos cálculos en el ejercicio de la actividad anual.</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20220607_Phishing_AgenciaTributaria/correosello.png" alt="Correo fraudulento que suplanta a la Agencia Tributaria" /></p>
<p>Tras acceder a el botón «Su reembolso», redirige al usuario a una web fraudulenta en la que se solicitará el nombre, el código postal y los datos bancarios.</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20220607_Phishing_AgenciaTributaria/imagenphishing1.png" alt="Pagina fraudulenta de la Agencia Tributaria" /></p>
<p>Una vez introducidos estos datos, si se hace clic en el botón «Continuar», estos pasarán a manos de los ciberdelincuentes.</p>
<p>Desde LISOT, te recomendamos estos artículos <a href="https://www.lisot.com/estrategias-habituales-de-phishing/">(I)</a><a href="https://www.lisot.com/temas-y-maneras-mas-comunes-para-phishing/">(II)</a> para poder evitar este tipo de estafas.</p>
<p>La entrada <a href="https://www.lisot.com/campana-de-phishing-que-afecta-a-la-agencia-tributaria/">Campaña de phishing que afecta a la Agencia Tributaria</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/campana-de-phishing-que-afecta-a-la-agencia-tributaria/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Vulnerabilidad crítica en el navegador Google Chrome</title>
		<link>https://www.lisot.com/vulnerabilidad-critica-en-el-navegador-google-chrome/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=vulnerabilidad-critica-en-el-navegador-google-chrome</link>
					<comments>https://www.lisot.com/vulnerabilidad-critica-en-el-navegador-google-chrome/#respond</comments>
		
		<dc:creator><![CDATA[blogweb]]></dc:creator>
		<pubDate>Thu, 26 May 2022 07:25:50 +0000</pubDate>
				<category><![CDATA[Alertas de ciberseguridad]]></category>
		<category><![CDATA[amenazas de seguridad]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<guid isPermaLink="false">https://www.lisot.com/?p=15109</guid>

					<description><![CDATA[<p>Importancia: Crítica Descripción: Google ha publicado una actualización de seguridad, que incluye treinta y dos correcciones de seguridad, siendo una de ellas de severidad crítica y ocho altas en el navegador Chrome. Es recomendable aplicar este parche de seguridad para corregir estos fallos, en caso de que no se haya actualizado automáticamente. Recursos Chrome afectados:  [...]</p>
<p>La entrada <a href="https://www.lisot.com/vulnerabilidad-critica-en-el-navegador-google-chrome/">Vulnerabilidad crítica en el navegador Google Chrome</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3 class="field-label">Importancia:</h3>
<p>Crítica</p>
<h3>Descripción:</h3>
<p>Google ha publicado una actualización de seguridad, que incluye treinta y dos correcciones de seguridad, siendo una de ellas de severidad crítica y ocho altas en el navegador Chrome. Es recomendable aplicar este parche de seguridad para corregir estos fallos, en caso de que no se haya actualizado automáticamente.</p>
<h3>Recursos Chrome afectados:</h3>
<ul>
<li>Navegador Google Chrome para Windows Mac y Linux en versiones anteriores a la 102.0.5005.61.</li>
</ul>
<h3>Solución:</h3>
<p>Actualizar el navegador a la última versión disponible.</p>
<p>Puedes comprobar la versión actual de tu navegador Chrome seleccionando el botón superior derecho Menú &gt; Ayuda &gt; Información de Google Chrome.</p>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/20220525_vulnerabilidad-critica-el-navegador-google-chrome/chrome-actualizado.png" alt="Verificación de actualización de Google Chrome" /></p>
<h3>Detalles:</h3>
<p><img decoding="async" class="aligncenter" src="https://www.incibe.es/sites/default/files/contenidos/avisos/Logos_avisos/chrome-con-marco.jpg" alt="Logo Chrome " width="803" height="803" /></p>
<p>La vulnerabilidad crítica es del tipo uso de memoria después de ser liberada (<em>use after free</em>) en la base de datos indexada.</p>
<p>Desde LISOT, como <a href="https://www.lisot.com/empresa-mantenimiento-informatico-barcelona/">empresa de ciberseguridad</a>, os ayudamos a securizar e implementar estas <a href="https://www.lisot.com/soluciones-de-seguridad-informatica-para-empresas/">buenas prácticas de seguridad en los equipos de vuestra empresa</a>.</p>
<p>La entrada <a href="https://www.lisot.com/vulnerabilidad-critica-en-el-navegador-google-chrome/">Vulnerabilidad crítica en el navegador Google Chrome</a> se publicó primero en <a href="https://www.lisot.com">LISOT</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.lisot.com/vulnerabilidad-critica-en-el-navegador-google-chrome/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
