Ojo con correos de Recursos Humanos
Kaspersky descubrió una campaña de correos de suplantación de identidad que ataca a empleados a través de un correo falso del Departamento de Recursos Humanos que solicita una “autoevaluación” a los colaboradores.
El objetivo: robar información confidencial. Usualmente, las grandes empresas piden evaluaciones de desempeño, al menos una vez al año, a sus empleados, y muchos de ellos buscan comunicarse con la dirección del correo electrónico que informa de estos procesos, algo que es aprovechado por los ciberdelincuentes.
- Publicidad -
En cualquier momento del año, los estafadores envían correos falsos en los que invitan a los empleados a participar en una evaluación obligatoria por parte de la empresa en la que laboran.
Los mensajes son diseñados de forma convincente y aparentemente provienen del Departamento de Recursos Humanos. Estos despliegan un formulario de autoevaluación que permite a los trabajadores interactuar con sus superiores, pero hay detalles que levantan sospechas y deben ponernos en alerta.
Por ejemplo, la dirección de correo electrónico del remitente nunca coincide con la de la empresa y se pide que el formulario se complete antes del fin de la jornada laboral. Éste incluye preguntas que, en principio, son neutras e inofensivas.
Etiquetas
Artículos Relacionados