Las estafas por Sextorsi車n se disparan en enero: ?En qu谷 consisten?
Las campa?as de extorsi車n sexual han experimentado un auge justo al iniciarse el nuevo a?o. ?Debemos creerlas?
En agosto de 2019 os contamos la primera campa?a de chantaje por extorsi車n de la que nos hac赤amos eco, por la cual la cual cibercriminales ped赤an a usuarios/as que hab赤an estado viendo contenidos pornogr芍ficos un pago a cambio de no distribuir supuesto contenido sexual suyo, se?alando que hab赤an hackeado la c芍mara del ordenador y grabado al usuario viendo estos contenidos, lo cual era falso aunque varios &picaron* y pagaron el rescate a los hackers.
Saltamos en el tiempo a abril del pasado 2020, justo en pleno confinamiento, y vemos que de nuevo hay una campa?a de sextorsi車n, solo que esta vez ni se molesta en buscar usuarios cuyas IPs hayan estado en contacto con p芍ginas de contenidos adultos, sino a cualquiera. ?El motivo? Aprovechar la confusi車n y el encierro que el confinamiento estaba provocando, junto al aumento en el uso de apps de videollamadas.
Las campa?as de sextorsi車n se disparan
Y esto nos lleva a enero de 2021, casi un a?o despu谷s del inicio de la pandemia, a una realidad en la que las clases online y el teletrabajo ya no son una curiosidad, sino una medida implementada en muchos casos. Un mes en el que seg迆n la compa?赤a experta en ciberseguridad Avast, se han registrado m芍s de medio mill車n de intentos de ataques de sextorsi車n, disparando la cantidad de estafas usando este m谷todo.
Las campa?as de extorsi車n sexual consisten en correos electr車nicos que afirman haber grabado al usuario durante sus momentos sexuales privados, y amenazan con hacerlos p迆blicos a menos que la v赤ctima pague una suma de dinero al atacante. Los investigadores de Avast aconsejan directamente ignorar los correos de sextorsi車n en lugar de reaccionar ante ellos, ya que "com迆nmente son afirmaciones falsas".
Sextorsi車n por ZOOM
Dado el aumento en el uso de aplicaciones como Zoom para videollamadas, clases y reuniones por streaming, los cibercriminales usan esto en sus campa?as, pero tambi谷n se valen de la ingenier赤a social probando con otros temas, como virus troyano. Seg迆n Avast:
La campa?a de sextorsi車n m芍s frecuente usa a Zoom como excusa, se?alando en un mail escrito para asustar al usuarios que han aprovechado las vulnerabilidades de la aplicaci車n Zoom para acceder al dispositivo y a la c芍mara del usuario. La realidad es que Avast no ha detectado ninguna vulnerabilidad real en Zoom. El correo electr車nico tambi谷n menciona un "acto sexual grabado", y que el atacante ha accedido a "informaci車n sensible" que puede causar un "terrible da?o a la reputaci車n" a menos que se realice un pago de 2.000 d車lares en Bitcoins.
Una caracter赤stica distintiva de esta campa?a es que los correos electr車nicos parecen enviados desde la propia direcci車n de correo electr車nico del usuario. Sin embargo, solo el nombre del remitente que se muestra ha sido modificado, y al hacer clic en 谷l se revela su verdadera direcci車n de correo electr車nico.
La segunda campa?a m芍s frecuente es aquella en la que se env赤a un correo electr車nico que amenaza con que hace unos meses se instal車 un troyano en el ordenador de la v赤ctima que grab車 todos sus movimientos con el micr車fono y la c芍mara web. Adem芍s, tambi谷n afirma haber extra赤do todos los datos del dispositivo, incluidos los chats, las interacciones en redes sociales y los contactos. Los atacantes exigen un rescate en criptomonedas, incluyendo una nota con un falso "temporizador" que se pone en marcha cuando la v赤ctima recibe el correo electr車nico, con el fin de establecer un plazo para el rescate.
Tambi谷n en Espa?a
Los investigadores de Avast Threat Labs se?ala que ※la mayor赤a de estos ataques iban dirigidos a usuarios de habla inglesa en Reino Unido y los Estados Unidos§, aunque tambi谷n han detectado hasta 36.759 ataques de este tipo en Espa?a. Si recibes un email de esta clase amenaz芍ndote y solicitando un rescate en dinero -por ejemplo criptodivisas Bitcoin-, seg迆n Avast: