Las estafas de sextorsión se disparan en enero

Más de 500 mil ataques bloqueados que se aprovechan del uso de videoconferencias para generar miedo a las personas a que se publiquen cosas íntimas

Avast  ha anunciado  que se han registrado más de medio millón de intentos de ataques de sextorsión en el mes de enero. La mayoría de estos ataques iban dirigidos a usuarios de habla inglesa en Reino Unido y los Estados Unidos, no obstante, los investigadores de Avast Threat Labs han detectado hasta 36.759 ataques de este tipo en España. 



Las campañas de extorsión sexual consisten en correos electrónicos que afirman haber grabado al usuario durante sus momentos sexuales privados, y amenazan con hacerlos públicos a menos que la víctima pague una suma de dinero al atacante. Los investigadores de Avast aconsejan a la gente que mantenga la calma y que ignore los correos de sextorsión en lugar de reaccionar ante ellos, ya que comúnmente son afirmaciones falsas.

La campaña más común de sextorsión consiste en aprovechar el gran aumento del uso que ha experimentado Zoom durante la pandemia, y afirmar falsamente que los atacantes han accedido al dispositivo y a la cámara del usuario. Avast observó un repunte de este tipo de campañas durante las pasadas Navidades. Los autores de la amenaza afirman en un correo electrónico que han aprovechado las vulnerabilidades de la aplicación Zoom para acceder al dispositivo y a la cámara del usuario. Avast no ha detectado ninguna vulnerabilidad real en Zoom. El correo electrónico también menciona un «acto sexual grabado», y que el atacante ha accedido a «información sensible» que puede causar un «terrible daño a la reputación» a menos que se realice un pago de 2.000 dólares en Bitcoins. Una característica distintiva de esta campaña es que los correos electrónicos parecen enviados desde la propia dirección de correo electrónico del usuario. Sin embargo, solo el nombre del remitente que se muestra ha sido modificado, y al hacer clic en él se revela su verdadera dirección de correo electrónico. 

Cómo reconocer correos electrónicos de sextorsión

  • Las estafas de extorsión sexual consisten en correos electrónicos que, de forma falsa, afirman haber grabado la pantalla y cámara del usuario durante sus momentos íntimos. 

  • Los atacantes suelen enfatizar la humillación y la vergüenza para chantajear a la víctima para que esta les pague dinero, a menudo en criptomonedas como Bitcoins. 

  • Normalmente el lenguaje utilizado en estos emails es correcto, sin embargo, en ocasiones los atacantes parecen estar usando Google Translate para traducir el mensaje, lo que puede servir de indicador para los usuarios de que el mensaje no es de fiar.  

  • En algunos casos, el correo electrónico parece enviado por la propia víctima, pero el verdadero remitente puede descubrirse fácilmente haciendo clic sobre su nombre, con lo que se mostrará la verdadera dirección de correo electrónico desde la que se envió el mensaje.

  • Los atacantes pueden conocer contraseñas antiguas y filtradas del usuario y utilizarlas para hacer más creíble el mensaje. Sin embargo, hay que saber que las contraseñas filtradas se venden en la dark web y los atacantes pueden tener fácil acceso a ellas y aprovecharlas para asustar más al usuario. 

Fuente: cybersecuritynews.es

Comments are closed.