Se ha detectado una nueva campaña de correos fraudulentos (phishing) que se hacen pasar por la empresa de servicios financieros JPMorgan Chase & Co y que utilizan como pretexto falsas ofertas de empleo para obtener información privada de los usuarios que sean víctimas del engaño.

Recursos afectados

Potencialmente cualquier usuario que haga uso del correo electrónico y reciba un correo malicioso de las características descritas en este aviso de seguridad.

Solución

Si has recibido un correo de estas características, y has respondido a la oferta de empleo:

Evita ser víctima de fraudes de tipo phishing siguiendo nuestras recomendaciones:

  • No abras correos de usuarios desconocidos o que no hayas solicitado, elimínalos directamente.
  • No contestes en ningún caso a estos correos.
  • Precaución al seguir enlaces en correos aunque sean de contactos conocidos.
  • Precaución al descargar ficheros adjuntos de correos aunque sean de contactos conocidos.

Conoce las falsas ofertas de empleo más utilizadas por los ciberdelincuentes para engañar a los usuarios.

Detalles

Se han recibido más de 4.500 correos electrónicos fraudulentos en las últimas 24 horas correspondientes a la misma campaña de phishing con ofertas de empleo falsas, que utilizan diferentes asuntos y cuerpos de mensaje con el fin de dificultar su detección. Los asuntos utilizados para propagarse son los siguientes:

  • La crisis ha acabado, Trabajen con nosotros!
  • El trabajo hermoso en la crisis!
  • Ocupacion parcial
  • proposicion beneficiosa
  • iHola!
  • Le saludo!
  • El empleo parcial
  • Oferta beneficiosa
  • Se buscan los manageres regionales
  • Vacancia abierta
  • trabajo con ocupacion parcial
  • Cooperarion con una firma grande
  • Crecimiento de carrera
  • Oferta para los residentes de Chile
  • Horario flexible
  • Cooperacion con la gran compania
  • buenos dias!
  • ofrecemos nueva vacante
  • necesitamos empleados
  • cooperacion con una compania internacional

Los correos electrónicos tienen el siguiente aspecto:

Falsa oferta de empleo suplantando a JPMorgan Chase & Co

En todos ellos, se hace referencia a direcciones de correo electrónico relacionadas con el dominio trabajandooes.com, involucrado en la estafa.

Si el usuario confía en el email y facilita la información solicitada, ésta acabará almacenada en servidores controlados por ciberdelincuentes. Así mismo, probablemente sea utilizada para la captación de muleros.

¿Te gustaría recibir estos avisos en tu correo electrónico? Anímate y suscríbete a nuestro servicio gratuito de boletines. Serás el primero en enterarte de las últimas noticias de actualidad, problemas y ataques en materia de seguridad.