De Veracruz al mundo
FBI alerta aumento de suplantación de identidad usando la voz.
La tecnología de reconocimiento por voz va en aumento, sin embargo, el FBI alertó también un aumento en la suplantación de identidad usando este método.
Martes 25 de Agosto de 2020
Por: Europa press
Foto: Pixabay
Estados Unidos.- Los ataques que emplean la voz en la suplantación de identidad, conocidos como 'voice phishing' o 'vishing', han incrementado su presencia debido a la implantación masiva del teletrabajo y el incremento de redes privadas virtuales (VPN), como advierten agencias de seguridad de Estados Unidos.

'Vishing' es un tipo de fraude telefónico que suplanta la voz de una persona de confianza, por ejemplo, un supervisor, para obtener información sensible de los usuarios con la aplicación de técnicas de ingeniería social para conseguir acceso a redes internas corporativas o bases de datos.

La Oficina de Investigación Federal (FBI) y la Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) de Estados Unidos han advertido del crecimiento de las campañas que emplean los ataques de tipo 'vishing' en el marco de la pandemia de coronavirus, como recoge el portal del investigador de ciberseguridad Brian Krebs.

La implantación masiva del teletrabajo ha llevado al incremento del uso de las VPN y a la eliminación de la verificación en persona. En este contexto, los cibercriminales han empezado a realizar llamadas mediante voz sobre el protocolo de Internet (VoIP) a sus potenciales víctimas, empleados de los que buscan obtener información sensible hasta conseguir las credenciales de acceso corporativas.

Para ello emplean técnicas de ingeniería social, es decir, recopilan información de sus víctimas a partir de lo que se ha compartido de forma pública en Internet, por ejemplo, en las redes sociales, para ganarse su confianza.

En algunos casos, como explican, estas acciones se complementan con una web que simula ser la de la empresa y un enlace a una nueva VPN falsa, en la que las víctimas tienen que introducir un segundo factor de autenticación o una contraseña de un único uso, para conseguir las credenciales.

El fin último es acceder a las redes corporativas o a bases de datos, que contienen información que los cibercriminales pueden monetizar.



EuropaPress

Nos interesa tu opinión

  Más noticias
21:06:39 - Denuncia colectivo que al menos 7 mujeres han sido asesinadas en la última década en Agua Dulce
21:05:39 - A casi dos años de que se concluyó el hospital del Centro de Salud Urbano de Las Choapas, obra permanece cerrada al público
21:04:32 - Pide CNDH a la FGE aceptar en sus términos recomendación de la CEDH sobre secuestro y homicidio en agravio de una víctima
19:26:43 - Sinaloa: Grupo armado ejecuta a maestra de primaria cuando viajaba con su familia
19:24:17 - Presentador de Fox News se disculpa tras sugerir ‘inyección letal involuntaria’ a personas sin hogar
19:22:18 - Matan a balazos a comisario de Tuzantlán; regresaba de un concierto de Gerardo Díaz
19:20:52 - Capturan en Chiapas a presunto miembro del crimen organizado por tráfico de mercurio
19:19:14 - Claudia Sheinbaum promete aumento del salario mínimo a 2.5 canastas básicas al final de su sexenio
ver todas las noticias

  Lo más visto
> Directorio     > Quiénes somos
® Gobernantes.com Derechos Reservados 2016