Se ha detectado una nueva campaña de correos fraudulentos (phishing) que utilizan como pretexto falsas ofertas de empleo para obtener información privada de los usuarios que sean víctimas del engaño.

Recursos afectados

Potencialmente cualquier usuario que haga uso del correo electrónico y reciba un correo malicioso de las características descritas en este aviso de seguridad.

Solución

Si has recibido un correo de estas características, y has respondido a la oferta de empleo:

Evita ser víctima de fraudes de tipo phishing siguiendo nuestras recomendaciones:

  • No abras correos de usuarios desconocidos o que no hayas solicitado, elimínalos directamente.
  • No contestes en ningún caso a estos correos.
  • Precaución al seguir enlaces en correos aunque sean de contactos conocidos.
  • Precaución al descargar ficheros adjuntos de correos aunque sean de contactos conocidos.

Conoce las falsas ofertas de empleo más utilizadas por los ciberdelincuentes para engañar a los usuarios.

Detalles

Se han recibido más de 3.200 correos electrónicos fraudulentos en las últimas 12 horas correspondientes a la misma campaña de phishing con ofertas de empleo falsas, que utilizan diferentes asuntos y cuerpos de mensaje con el fin de dificultar su detección. Los asuntos utilizados para propagarse son los siguientes:

  • tecnico/experto financiero
  • gestor principal de materiales
  • contador
  • representante financiero
  • administrador de pagos
  • gestor financiero
  • representante comercial
  • servicio al cliente
  • administrador de cliente
  • administrador finaciero
  • contable
  • agente comercial
  • becario departamento comercial
  • atencion al cliente
  • gerente administrativo
  • agente financiero
  • gestor comercial
  • gestion de documentos
  • director/gerente comercial
  • asesor administrativo

Los correos electrónicos tienen el siguiente aspecto:

Correo fraudulento

En todos ellos, se hace referencia a direcciones de correo electrónico relacionadas con el dominio custojustoorg.com, involucrado en la estafa.

Si el usuario confía en el email y facilita la información solicitada, ésta acabará almacenada en servidores controlados por ciberdelincuentes. Así mismo, probablemente sea utilizada para la captación de muleros.

¿Te gustaría recibir estos avisos en tu correo electrónico? Anímate y suscríbete a nuestro servicio gratuito de boletines. Serás el primero en enterarte de las últimas noticias de actualidad, problemas y ataques en materia de seguridad.