Ojo con correos de Recursos Humanos

Ojo con correos de Recursos Humanos

Ojo con correos de Recursos Humanos

Kaspersky descubrió una campaña de correos de suplantación de identidad que ataca a empleados a través de un correo falso del Departamento de Recursos Humanos que solicita una “autoevaluación” a los colaboradores.

El objetivo: robar información confidencial. Usualmente, las grandes empresas piden evaluaciones de desempeño, al menos una vez al año, a sus empleados, y muchos de ellos buscan comunicarse con la dirección del correo electrónico que informa de estos procesos, algo que es aprovechado por los ciberdelincuentes.

En cualquier momento del año, los estafadores envían correos falsos en los que invitan a los empleados a participar en una evaluación obligatoria por parte de la empresa en la que laboran.

Los mensajes son diseñados de forma convincente y aparentemente provienen del Departamento de Recursos Humanos. Estos despliegan un formulario de autoevaluación que permite a los trabajadores interactuar con sus superiores, pero hay detalles que levantan sospechas y deben ponernos en alerta.

Por ejemplo, la dirección de correo electrónico del remitente nunca coincide con la de la empresa y se pide que el formulario se complete antes del fin de la jornada laboral. Éste incluye preguntas que, en principio, son neutras e inofensivas.