Desde el Instituto Nacional de Ciberseguridad (INCIBE) nos alertan de que se está produciendo una oleada de mails fraudulentos que utilizan la extorsión sexual a modo de chantaje para obtener dinero a cambio de que no se difundan el “supuesto” contenido sexual de la víctima.
Extorsión con nuevos mensajes
Seguro que a más de un fan de Black Mirror, le ha venido a la cabeza el capítulo de la tercera temporada “Cállate y baila” donde un virus infectada el ordenador de su víctima y se enfrenta a una terrible decisión: o sigue las órdenes que le mandan por SMS o sus secretos más íntimos saldrán a la luz.
Pues bien, esto no es ficción, uno de los mensajes que está circulando y están recibiendo en los correos los afectados indica algo similar a la serie: «Su sistema ha sido hackeado. Todos los datos de su dispositivo fueron copiados en nuestros servidores. Además, hemos grabado un vídeo de su cámara en el que está viendo una película porno». No hay que abrir ni contestar a este tipo de correos, pero, si habéis llegado a abrirlo, no descarguéis ningún archivo adjunto ni pinches en ningún enlace que aparezca.
La OSI (Oficina de Seguridad del Internauta), aconsejan denunciar la extorsión si eres uno de los afectados ya que se ha detectado un aumento considerable durante este verano.
La “sextorsión” o extorsión sexual, consiste en amenazar con revelar información intima sobre una víctima a no ser que esta pague al extorsionador. Normalmente se trata de fotos o videos de contenido sexual e incluso mensajes de texto (sexts).
Probablemente las supuestas imágenes o videos sean completamente falsas, pero son muchos los usuarios que caen en la trampa haciendo que este método sea cada vez más utilizado por los ciberdelincuentes para conseguir dinero rápido.
Aumentan los ataques en verano
Como indicábamos la OSI ha detectado un aumento considerable de mailing de “sextorsión” y animan a todo afectado a denunciar a la Policía del ataque con toda la información que puedan aportar (capturas de pantalla, direcciones de correo, etc.)
El objetivo es, como en cualquier ciberataque, el mismo, dinero o información, los ciberdelincuentes aseguran a sus víctimas que las han estado espiando con la intención de asustarles y que paguen el importe solicitado o cliqueen sobre el enlace que viene en el correo, cosa que con seguridad será un software malicioso que infectará el sistema para robarle toda la información posible, datos personales, cuentas bancarias, etc.
Los ciberdelincuentes suelen dar muy poco plazo para realizar el pago que, normalmente, lo solicitan en bitcoins. Lo que pretenden es “evitar que la víctima se pare a pensar y analizar lo que está sucediendo”. Por eso, desde la OSI nos aconseja:
- No abrir correos de desconocidos.
- Si los hemos abierto, no dar ninguna información personal ni contestar al correo.
- Nunca clicar sobre los enlaces que acompañen el texto del mensaje ni descargar ningún archivo adjunto.
Esperamos haber llegado antes a ti, que cualquier correo phishing fraudulento y conseguir concienciar sobre lo importante que es la precaución en este tipo de casos.