Robo de datos personales se extiende a LinkedIn

Date:

Similar a lo que ocurrió días atrás con el caso de Facebook y la divulgación de datos personales de 533 millones de usuarios en foros de hacking, ESET, alerta sobre la comercialización y el robo de datos personales de 500 millones de usuarios de LinkedIn.

La información de este robo de datos personales, se ofrece a través de cuatro archivos e incluye nombres completos, género, dirección de correo, número de teléfono, datos sobre el lugar de trabajo y de la descripción profesional además del propio enlace a perfiles de LinkedIn, y también a otras redes sociales.

Por otra parte, se está ofreciendo un archivo de muestra a cambio de 2 dólares en créditos dentro del foro. Esta muestra contiene los datos de dos millones de usuarios, pero al parecer para obtener la información completa el precio mínimo supera los 1000.

“Como dijimos esta semana cuando se conoció la divulgación de los datos de Facebook, esta información puede ser utilizada por actores malintencionados para realizar ataques de ingeniería social. Por ejemplo, correos de phishing personalizados que incluyan datos específicos de la potencial víctima para convencerlos de que se trata de algo legítimo, para suplantar la identidad de la víctima e intentar engañar a sus contactos mediante la creación de cuentas clonadas. En este sentido, utilizando los números de teléfono también podrían enviar mensajes SMS, comunicarse vía WhatsApp o realizar estafas telefónicas”, explicó Josep Albors, especialista de ESET.

gran herramienta para tus ventas

Atención al robo de datos personales de LinkedIn

Recientemente se alertó sobre una campaña de phishing que apunta a profesionales de LinkedIn y que utiliza falsas ofertas de empleo como señuelo.

El falso mensaje incluye un archivo ZIP malicioso e intentan convencer a las potenciales víctimas de que lo abran para finalmente descargar en el equipo de la víctima el backdoor more eggs, creado por Golden Chickens. Este mismo backdoor ha sido distribuido el año pasado por grupos de APT como Evilnum en ataques dirigidos a empresas financieras.

LEER MAS  El 5G debe ser abierto y transparente

prevenir ciberataques

El uso de LinkedIn por parte de los criminales para contactar a sus víctimas no es nuevo. De hecho, el año pasado ESET alertó cómo otros grupos de espionaje lanzaron ataques a compañías militares y aeroespaciales utilizando ingeniería social a través de LinkedIn.

“Por lo tanto, este tipo de información puede ser de valor para distintos perfiles criminales, algunos más sofisticados, pero sobre todo para estafadores. La utilización de contraseñas únicas para cada cuenta, la autenticación de múltiples factores y un buen software de seguridad, como ESET, lo ayudarán a protegerse. Y, si no puede recordar contraseñas o crear contraseñas únicas y complejas, considere un administrador de contraseñas”, agrega Tony Anscombe, Chief Security Evangelist de ESET.

About The Author

Share post:

spot_imgspot_img

Lo último

Agencia BigBuda
Latam Mobility Cono Sur 2026

More like this
Related

El café con proteína y colágeno llega a la ExpoCafé de la mano de Musetti y Winkler Nutrition

El Café con proteína y colágeno o el Coffit Protein y Collagen, es una propuesta que combina café, nutrición funcional y una preparación práctica.

¿Qué coberturas buscan hoy las familias chilenas al contratar un seguro de salud?

El aumento de los costos médicos, el acceso oportuno a la atención y la necesidad de proteger el presupuesto familiar son claves al elegir un seguro de salud.

Café Tech – Episodio 291: Bienvenidos a la Cuarta Temporada

Café Tech es el espacio para conversar sobre tecnología, ciencia y los dispositivos que están cambiando nuestra vida.

Oracle presenta una nueva experiencia de desarrollo nativa de IA para crear y ejecutar aplicaciones agénticas

Las nuevas capacidades no-code y pro-code permiten a clientes y socios desarrollar aplicaciones agénticas en Oracle Fusion Applications.