De «Ciberseguridad»: Cómo identificar archivos adjuntos maliciosos de phishing
Uno de los métodos más habituales de phishing consiste en convencer a las víctimas para que abran un archivo adjunto malicioso, que infecta el ordenador con ransomware u otro tipo de malware peligroso. A los ciberdelincuentes les gusta utilizar esta técnica porque pueden hacer que los archivos adjuntos parezcan legítimos, lo que les permite, a menudo, eludir los controles de seguridad automatizados. Al mantener la sencillez, los ciberdelincuentes suelen conseguir lo que quieren.
Algunos ejemplos de archivos adjuntos inadecuados son:
- Detalles del envío
- Notificaciones de pago
- Facturas
- Currículos y CV
Esto es lo que debes tener en cuenta:
- Archivos adjuntos inesperados o no solicitados
- Archivos comprimidos como: .zip, .rar y .7z
- Archivos de Office con macros, como: .doc (Word), .pptm (PowerPoint) y .xlsm (Excel)
- Archivos con dos extensiones (la única que cuenta es la última)
- Correos electrónicos con archivos adjuntos en formato HTML, como: .htm
Mantén la seguridad:
- Instalación de las últimas actualizaciones de seguridad
- No confiar en un archivo adjunto de un remitente desconocido
- Comprobación de posibles archivos adjuntos inesperados
Antes de descargar un archivo adjunto, tómate un momento para valorar los posibles riesgos. Un archivo adjunto malicioso puede suponer un grave peligro para ti y para tu organización. Comprueba siempre la fuente y el contenido antes de descargarlo.