Si en tu empresa están en proceso de hacer las tradicionales evaluaciones de trabajo, mucho ojo: Kaspersky descubrió recientemente una campaña de correos de suplantación de identidad que ataca a empleados a través de un correo falso del Departamento de Recursos Humanos que solicita una “autoevaluación” a los colaboradores con el objetivo de robar información confidencial.
No hay una fecha particular en la que ocurra esta campaña; más bien, ocurre en cualquier momento del año. Los mensajes son diseñados de forma convincente, pareciendo provenir del Departamento de Recursos Humanos. Estos despliegan un formulario de autoevaluación que permite a los trabajadores interactuar con sus superiores, pero hay detalles que levantan sospechas y deben ponernos en alerta.
Por ejemplo, la dirección de correo electrónico del remitente nunca coincide con la de la empresa y se pide que el formulario se complete antes del fin de la jornada laboral. Éste incluye preguntas que, en principio, son neutras e inofensivas, pero otras piden la dirección de correo empresarial, la contraseña y confirmación de esta. Se trata de Información muy sensible que se solicita con la intención de tomar desprevenida a la víctima.
Los empleados deben tener cuidado al recibir correos electrónicos, especialmente aquellos que parecen provenir del Departamento de Recursos Humanos. Para mantener los datos a salvo, es crucial verificar la autenticidad de las solicitudes de autoevaluación que no hayan sido informadas por el propio departamento de RRHH previamente.
Roman Dedenok, experto en seguridad de Kaspersky.
Para estar protegido ante ataques de phishing y brechas de datos, los expertos de Kaspersky recomiendan:
- Tener cuidado con los mensajes de remitentes desconocidos. Los ataques de phishing generalmente provienen de correos extraños. Nunca hacer clic en los enlaces recibidos en esos mensajes ni facilitar datos personales.
- Usar claves seguras y únicas para cada caso, evitando usar la misma en varias cuentas. Considerar el uso de administradores de contraseñas que gestionan y generan credenciales complejas y seguras, como Kaspersky Password Manager.
- Verificar siempre que los enlaces sean legítimos antes de hacer clic sobre ellos. Los ciberdelincuentes generan páginas webs falsas que buscan ser idénticas a las originales. Por ello, es importante revisar bien las direcciones URL para comprobar si son legítimas antes de facilitar cualquier información.
- Activar la autenticación de doble factor siempre que sea posible. Esto añade una capa adicional de seguridad y bloquea los accesos no autorizados.
- Usar un software de seguridad de confianza. Kaspersky Premium protege frente a estafas tanto conocidas como desconocidas. Analizar regularmente los dispositivos en búsqueda de amenazas y mantener actualizados los programas de seguridad en todo momento.