﻿{"id":180,"date":"2018-05-23T12:34:46","date_gmt":"2018-05-23T17:34:46","guid":{"rendered":"https:\/\/www.uv.mx\/csirt\/?p=180"},"modified":"2018-10-17T14:02:07","modified_gmt":"2018-10-17T19:02:07","slug":"phishing-spam-dirigido-a-uv","status":"publish","type":"post","link":"https:\/\/www.uv.mx\/csirt\/boletines\/phishing-spam-dirigido-a-uv\/","title":{"rendered":"Phishing Spam dirigido a UV"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-203\" src=\"https:\/\/www.uv.mx\/csirt\/files\/2018\/05\/phishing-spam-uv3-300x103.jpg\" alt=\"\" width=\"600\" height=\"206\" srcset=\"https:\/\/www.uv.mx\/csirt\/files\/2018\/05\/phishing-spam-uv3-300x103.jpg 300w, https:\/\/www.uv.mx\/csirt\/files\/2018\/05\/phishing-spam-uv3-768x264.jpg 768w, https:\/\/www.uv.mx\/csirt\/files\/2018\/05\/phishing-spam-uv3.jpg 930w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n<p>23\/05\/2018<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Nombre:<\/strong><strong> Alerta de Phishing Spam dirigido hacia \u00a0UV<\/strong><\/p>\n<p><strong>\u00a0<\/strong><\/p>\n<p>Descripci\u00f3n<\/p>\n<p>&nbsp;<\/p>\n<p>Se ha detectado un nuevo caso de Phishing que se distribuye v\u00eda correo electr\u00f3nico que busca recolectar de manera enga\u00f1osa los datos y credenciales de los miembros de la comunidad de la Universidad Veracruzana.<\/p>\n<p>&nbsp;<\/p>\n<p>Modo de operaci\u00f3n<\/p>\n<p>&nbsp;<\/p>\n<p>Los atacantes env\u00edan un correo electr\u00f3nico desde alguna cuenta v\u00e1lida de UV (<em>ejemplo<\/em>@uv.mx), en este correo se menciona que la cuenta del que recibe, ha sido comprometida pidiendo que entre a una direcci\u00f3n electr\u00f3nica donde se le pide al usuario los datos de su cuenta Institucional:<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>La direcci\u00f3n electr\u00f3nica fraudulenta es la siguiente: (Se ha quitado el Hiperv\u00ednculo por seguridad)<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-183\" src=\"https:\/\/www.uv.mx\/csirt\/files\/2018\/05\/precaucion-300x68.jpg\" alt=\"\" width=\"300\" height=\"68\" srcset=\"https:\/\/www.uv.mx\/csirt\/files\/2018\/05\/precaucion-300x68.jpg 300w, https:\/\/www.uv.mx\/csirt\/files\/2018\/05\/precaucion.jpg 442w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-181 size-full\" src=\"https:\/\/www.uv.mx\/csirt\/files\/2018\/05\/correo-spam.jpg\" alt=\"\" width=\"929\" height=\"310\" srcset=\"https:\/\/www.uv.mx\/csirt\/files\/2018\/05\/correo-spam.jpg 929w, https:\/\/www.uv.mx\/csirt\/files\/2018\/05\/correo-spam-300x100.jpg 300w, https:\/\/www.uv.mx\/csirt\/files\/2018\/05\/correo-spam-768x256.jpg 768w\" sizes=\"auto, (max-width: 929px) 100vw, 929px\" \/><\/p>\n<p>Una vez que los atacantes tienes los datos, usan las credenciales para reenviar un nuevo correo ahora desde la cuenta del usuario afectado hacia otras posibles v\u00edctimas.<\/p>\n<p>&nbsp;<\/p>\n<p>Soluci\u00f3n<\/p>\n<p>&nbsp;<\/p>\n<p>Se recomienda hacer caso omiso de este correo, no proporcionar ning\u00fan dato personal en ninguna p\u00e1gina, en caso de haberlo hecho comunicarse al departamento de <strong>Servicios Inform\u00e1ticos<\/strong> <strong>de Red <\/strong>para auxiliarlo en la remediaci\u00f3n del problema<strong>:<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p>M.R.T. Daniel Zu\u00f1iga Andrade<\/p>\n<p>dzuniga@uv.mx<\/p>\n<p>Tel\u00e9fono: (228) 842-27-35<\/p>\n<p>Conmutador: (228) 842-17-00, 842-27-00<\/p>\n<p>Extensi\u00f3n: 11542<\/p>\n","protected":false},"excerpt":{"rendered":"<p>23\/05\/2018 &nbsp; Nombre: Alerta de Phishing Spam dirigido hacia \u00a0UV \u00a0 Descripci\u00f3n &nbsp; Se ha detectado un nuevo caso de Phishing que se distribuye v\u00eda correo electr\u00f3nico que busca recolectar de manera enga\u00f1osa los datos y credenciales de los miembros de la comunidad de la Universidad Veracruzana. &nbsp; Modo de operaci\u00f3n &nbsp; Los atacantes env\u00edan [&hellip;]<\/p>\n","protected":false},"author":2037,"featured_media":203,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"ventana_nueva":"","tipo_url":"","url":"","extracto":"","imagen_halign":"","imagen_valign":"","bg_size":"","text_hide":"","media_url":"","tipo_media":"","video_url":"","video_pos":"","video_youtube":"","footnotes":""},"categories":[2,17,14],"tags":[],"class_list":["post-180","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-boletines","category-criticos","category-suplantacion-de-indetidad-fraude-phishing"],"_links":{"self":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/180","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/users\/2037"}],"replies":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/comments?post=180"}],"version-history":[{"count":0,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/posts\/180\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media\/203"}],"wp:attachment":[{"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/media?parent=180"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/categories?post=180"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.uv.mx\/csirt\/wp-json\/wp\/v2\/tags?post=180"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}