Detectados correos fraudulentos que se aprovechan de la muerte de Nelson Mandela para cometer fraudes. El usuario que caiga en la trampa estará enviando información personal a los ciberdelincuentes.

Recursos afectados

Potencialmente cualquier usuario que haga uso del correo electrónico y reciba un correo malicioso de las características descritas en este aviso de seguridad.

Solución

Evita ser víctima de engaños siguiendo nuestras recomendaciones sobre el uso seguro del correo electrónico:

  • No abras correos de usuarios desconocidos o que no hayas solicitado, elimínalos directamente.
  • No contestes en ningún caso a estos correos.
  • Precaución al hacer clic en enlaces y al descargar ficheros adjuntos, incluso aunque procedan de contactos conocidos. Los enlaces pueden llevarte a sitios web maliciosos y los ficheros pueden llevar escondidos algún tipo de virus.
  • En caso de descarga de un fichero adjunto, analízalo previamente con un antivirus.
  • Antes de pulsar en un enlace, comprueba con analizador de URLs que el sitio web al que te redirige es confiable.
  • Si quieres realizar algún donativo, asegúrate que lo haces en una organización de confianza.

Siempre que busques información sobre algún tema de actualidad y de importante impacto social, hazlo en sitios web de confianza y con buena reputación online. De esta forma, evitarás caer en manos de ciberdelincuentes.

Detalles

Como ya es sabido los ciberdelincuentes aprovechan cualquier noticia relevante para sus campañas de phishing. Recientemente han utilizado como reclamo la tragedia ocurrida en Filipinas. Como no podía ser de otra manera, tras el trágico suceso de la muerte de Nelson Mandela, están empleando este tema para obtener datos personales de usuarios que caigan en el fraude.

Los correos electrónicos tienen el siguiente aspecto:

Ejemplo correo fraudulento de la muerte de Nelson Mandela

Ejemplo correo fraudulento de la muerte de Nelson Mandela

Capturas de pantalla extraídas del blog de Trendmicro

No es la primera vez que utilizan la muerte de algún personaje relevante con tales fines. En el pasado se utilizó la muerte de Osama Bin Laden o la de Michael Jackson.

En el caso de caer en la trampa estaremos envíadoles directamente información personal que puede ser utilizada posteriormente, entre otras cosas, para ataques APTs o ser vendida en la Deep Web.