miércoles, 25 de septiembre de 2019

Así puedes evitar el robo de tu WhatsApp: lecciones que aprender del ataque mediante 'phishing' a Albert Rivera

El ataque sufrido por el presidente de Ciudadanos se desencadenó con un SMS legítimo enviado por WhatsApp y provocado por los atacantes. Bien por intentar cambiar el número de teléfono al que está vinculada la cuenta de la plataforma de mensajería, bien porque denunciasen haciéndose pasar por el propio Rivera que su perfil había sido robado por un tercero.​

Siguiendo con el proceder habitual de este tipo de ataque, al mismo tiempo que la víctima recibía el SMS legítimo, los atacantes se hicieron pasar por la plataforma genuina mediante el envío de otro mensaje cuyo objetivo era conseguir la clave de seguridad. Para darle credibilidad, en él aseguraban que alguien había intentado acceder a la cuenta, indicaban la fecha, la hora y la supuesta localización desde la que se había llevado a cabo el ataque frustrado y solicitaban el código que WhatsApp le acababa de enviar.​​
Seguir leyendo

No hay comentarios:

Publicar un comentario