Etiqueta: correos fraudulentos

  • Alertan estafas con falsas devoluciones de renta en El Salvador

    Alertan estafas con falsas devoluciones de renta en El Salvador

    Ciberdelincuentes están enviando falsos correos electrónicos sobre supuestas devoluciones aprobadas para estafar a los contribuyentes salvadoreños, advirtió la empresa de seguridad informática ESET.

    La modalidad consiste en mensajes que informan de manera engañosa sobre una devolución disponible y contienen enlaces para “consultar” o “reclamar” el dinero. Sin embargo, estos vínculos redirigen a sitios web fraudulentos diseñados para capturar información confidencial como contraseñas, números de tarjetas de crédito o datos personales, utilizando técnicas de ingeniería social para generar confianza o urgencia.

    “Mediante estrategias de camuflaje y aprovechando estrategias de ingeniería social, estos sitios logran que el usuario ingrese datos sensibles o privados como números de tarjetas de créditos, de teléfono o direcciones con el objetivo final de estafar”, advirtió Benjamín Carpio, country Manager de ESET El Salvador.

    De acuerdo con el ESET Security Report (ESR) 2025, El Salvador ocupa el cuarto lugar en América Latina con mayor tasa de detecciones de malware por usuario con acceso a internet, con más del 15 %. Además, un 27 % de las empresas consultadas afirmó haber sufrido un ciberataque en el último año. El informe también señala que los organismos gubernamentales continúan entre los principales sectores atacados en la región.

    Ante esta situación, el Ministerio de Hacienda reiteró que la única forma oficial para consultar el estado de la declaración o devolución de renta es a través del portal http://mh.gob.sv o llamando al 2299-9999.

    Especialistas de ESET recomiendan verificar la URL antes de ingresar datos, confirmar que el sitio utilice conexión segura (HTTPS), no proporcionar información personal en páginas desconocidas, mantener actualizado el antivirus y denunciar cualquier sitio sospechoso.

    Las autoridades advierten que cualquier usuario puede ser víctima, especialmente personas mayores, usuarios con poca experiencia digital o quienes navegan con prisa.

     

     

  • Una campaña de ‘phishing’ utiliza Meta Business Suite para atacar a pequeñas y medianas empresas en todo el mundo

    Una campaña de ‘phishing’ utiliza Meta Business Suite para atacar a pequeñas y medianas empresas en todo el mundo

    Una campaña global de ‘phishing’ ha logrado burlar los filtros de seguridad tradicionales al aprovechar herramientas legítimas de Meta Business Suite y el dominio oficial facebookmail.com, con el objetivo de engañar a pequeñas y medianas empresas y robar sus credenciales.

    Facebook, con más de 5,400 millones de usuarios en todo el mundo, según datos de Statista, continúa siendo una de las redes sociales más utilizadas y una plataforma clave para pequeñas empresas que la emplean para promocionar sus productos, interactuar con clientes y gestionar su presencia digital. Esta confianza es precisamente lo que ha sido explotado por los ciberdelincuentes.

    La firma de ciberseguridad Check Point Software identificó esta campaña fraudulenta dirigida contra más de 5,000 empresas en países como Estados Unidos, Canadá, Australia y varias naciones europeas. Se enviaron más de 40,000 correos electrónicos maliciosos, siendo que la mayoría de las víctimas recibió menos de 300 mensajes, aunque una sola compañía fue bombardeada con más de 4,200 correos.

    Los atacantes crearon páginas falsas en Facebook Business que simulaban ser perfiles oficiales de Meta, copiando logotipos, nombres y elementos visuales para fortalecer la credibilidad del engaño. Usaron la función de invitaciones empresariales para enviar notificaciones que aparentaban provenir de la misma plataforma.

    Además, al utilizar el dominio facebookmail.com, completamente legítimo, los correos fraudulentos lograron evadir los filtros automáticos de seguridad. Los mensajes incluían frases como “Acción requerida: estás invitado a unirte al programa de créditos publicitarios gratuitos”, “Invitación de socio de agencia de Meta” o “Verificación de cuenta requerida”, acompañados de enlaces que redirigían a sitios diseñados para robar información confidencial.

    Esta campaña demuestra hasta qué punto los ciberdelincuentes están sabiendo aprovechar los servicios y marcas más confiables para ejecutar sus ataques”, advirtió Eusebio Nieva, director técnico de Check Point Software para España y Portugal. Añadió que las organizaciones deben adoptar medidas preventivas y análisis de comportamiento para adelantarse a estas amenazas.