04-25-2008, 11:24 PM
En un ataque totalmente dirigido a altos ejecutivos, un supuesto correo enviado por el aparato judicial estadunidense que les notificaba de un citatorio.
(...)
El phishing era un correo que aparentemente era una comunicación oficial de la Corte solicitándole que se presentara ante un jurado para testificar en un caso civil e incluso contenía datos como nombre completo, compañía y número telefónico del ejecutivo, reportó la compañía de seguridad SonicWall.
(...)
En el phishing en cuestión el destinatario debe abrir un archivo de Acrobat que finalmente no puede ser mostrado por la falta de un controlador en la PC, por lo que en un mensaje falso de Acrobat avisa que para instalarlo tendrá que dirigirse a un sitio en Internet, a lo cual la víctima generalmente no se rehúsa tratándose de un tema tan urgente, describió Sophos.
Sin embargo, SonicWall en su descripción del ataque dijo que el destinatario debería dar clic en el archivo adjunto para ver el citatorio completo y que, al hacerlo, se descargaría spyware listo para grabar las contraseñas y la información corporativa, desde la financiera hasta la estratégica y la relativa a colegas de alta responsabilidad.
Fuente:netmedia.info/articulo-31-7971-1.html
lux

