Los ‘freelancers’ también acusan los efectos de la ingeniería social

Los ciberdelincuentes buscan todo tipo de usuarios para difundir sus campañas malignas. Desde consumidores a trabajadores. Y a la hora de causar el caos entre los profesionales, no se limitan únicamente a atacar la red corporativa. Kaspersky Lab está alertando sobre una táctica destinada a estafar a trabajadores freelance en la que ni siquiera se recurre a la instalación de malware. Los criminales se limitan a aprovecharse de las potentes capacidades de una aplicación totalmente legar denominada AirDroid, que en la práctica permite llevar a cabo el control remoto de los dispositivos móviles en los que se instala.

“A veces, una buena historia o gancho y un software legal pueden ser suficientes para conseguir sus objetivos”, alerta esta compañía, que explica que a la hora de usar AirDroid lo que hacen los ciberdelincuentes es buscarse una excusa como la oferta de trabajo a empleados autónomos. Para ello, acceden a páginas de empleo y contactan con profesionales freelance tipo “testers, diseñadores o escritores creativos” a los que piden instalar AirDroid por ser una “aplicación necesaria para el trabajo” que permitiría “escribir una crítica, dibujar un icono o probar nuevas prestaciones”, entre otras cosas. Y les remiten al enlace legal dentro de Google Play.

Lo que ocurre es que, “una vez instalada, el ciberdelincuente envía unas credenciales para iniciar sesión en una cuenta de evaluación” justificando la necesidad de compartir datos entre trabajador y cliente. “La víctima inicia sesión con dichas credenciales y así es como el delincuente obtiene acceso total al dispositivo del trabajador”, determina Kaspersky. Con esta forma de proceder es posible robar dinero directamente vía software bancario ya instalado, pero también realizar todo tipo de chantajes tras bloquear el terminal o hacerse con datos privados como fotos o mensajes de la víctima.

Los expertos animan a no usar cuentas de otras personas y a extremar la precaución a la hora de compartir datos con ellas. “Cuando abres el acceso a tu información deliberadamente, ningún antivirus puede protegerte”, recuerda Kaspersky. “Las soluciones de seguridad se diseñan para combatir virus y troyanos, pero AirDroid es una aplicación legítima creada para llevar a cabo tareas perfectamente legales” que, además, “cuenta con una valoración alta en Google Play”. Así que la medida de protección más eficaz en este caso sería aplicar el sentido común y estar al día sobre las campañas de ciberdelincuencia en marcha, como ésta de ingeniería social.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Así están aprovechando los ciberdelincuentes la campaña de la Renta en España

Páginas web similares a las de la Agencia Tributaria, emails y SMS de phishing y…

5 horas ago

Las 6 transformaciones de la IA en la Gestión Contable

Desde ARBENTIA explican cómo la Inteligencia artificial está transformando la Gestión Contable.

5 horas ago

Joppy se hace con el negocio de su competidor Rviewer

La compañía española especializada en reclutamiento tecnológico anuncia también la captación de más de medio…

6 horas ago

Telefónica Tech completa la comercialización de la gama de soluciones Webex by Cisco

Lanza el servicio Webex Calling, que reemplaza los sistemas de telefonía empresarial convencionales y las…

6 horas ago

Check Point Software consigue mejores ingresos y ganancias de lo esperado

Sus ingresos del primer trimestre rozaron los 600 millones de dólares, mientras que los beneficios…

7 horas ago

IBM refuerza sus operaciones de seminconductores en Canadá

Ha llegado a acuerdos con las Administraciones para invertir alrededor de 187 millones de dólares…

8 horas ago