Buenos días a tod@s,
Últimamente estoy recibiendo consultas de diferentes clientes sobre e-mails que os llegan y que son sospechosos.
Seguro que alguno de estos emails os suenan:
- "Hemos secuestrado tu correo electrónico y debes pagar xxx bitcoins a xxx cuenta para recuperarlo."
- Supuestos e-mails de vuestro banco pidiendo que accedáis desde un enlace.
- E-mails desde proveedores de hosting (como CDMON) avisando de que caduca un dominio.
Todos estos correos son phising, suplantaciones de identidad, o simplemente bots que mandan e-mails masivos esperando que alguien pique el anzuelo.
Cómo actuar ante estos e-mails:
- Primero: CALMA. Son muy comunes y no pasa absolutamente nada. Borradlos y listo.
- NUNCA, bajo ningún concepto, accedáis al link que os facilitan. Posiblemente os reenvíen a una copia de la página web original para recoger vuestro usuario y contraseña al acceder.
- Si os llega algún mensaje del que no tenéis clara su procedencia y os pide realizar alguna acción en la web de un banco o proveedor, hacedlo abriendo una pestaña nueva del navegador y accediendo a la página en cuestión directamente, nunca desde el link que proporcione el correo.
Cuidado con los SMS
Últimamente estos mensajes sospechosos se están recibiendo por SMS, quizás os ha llegado alguno avisando que tenéis un paquete en Correos.
Estos SMS son mucho más difíciles de valorar su procedencia. No nos queda otra que llamar a Correos por teléfono o y preguntar o acceder a su web y ver el tracking del paquete que esperáis ( si es que esperáis algo).
Seguridad WordPress
Por otro lado, ha habido estas últimas semanas varias vulnerabilidades en plugins de WordPress, pero el más llamativo ha sido el del plugin "Facebook for WordPress", ya corregido en las últimas actualizaciones.
Como sabéis los que tenéis contratado el servicio de mantenimiento, este tipo de riesgos están cubiertos por lo que podéis estar tranquil@s.
Sin más me despido, que paséis buena semana.
Un abrazo
Sergio Arregui
0 comments