PDA

Ver la Versión Completa : Aviso importante de seguridad - envio de correos desde AreaVAG



STAFF AREAVAG
31/03/2016, 10:47
Durante los últimos días, AreaVAG, como cientos de servidores en todo el mundo, está siendo objeto de intentos de uso fraudulento.
En concreto, hemos detectado ataques destinados al envío de correos supuestamente con las direcciones de información de areavag, y que contienen adjuntos con virus.


En su asunto indican o bien "Document 1" "Document 2" , etc... o bien una cadena numérica como por ejemplo CCE29032016_00051.
En todos los casos contienen adjuntos de tipo zip, o rar, que contienen virus.


En ningún caso estos mails están siendo enviados desde nuestros servidores, pero logran suplantar la identidad de las cuentas de foro. Es MUY importante que bajo ningún concepto abráis estos mails, pues contienen versiones de los virus Locky ransomware o Dridex banking Trojan. En caso de abrirlos, estarías expuestos al robo de contraseñas, o cualquier otro dato de vuestros discos, así como la encriptación de vuestros discos duros sujeta a pago de rescate (ransomware) para recuperarlos. Además formaréis parte de la red de equipos usados para seguir realizando ataques.


Pese a que la mayoria de gestores de correo detectan estos mensajes como SPAM y/o con virus, al igual que la mayoría de los programas de antivirus,creemos conveniente alertaros dada la gravedad de la posible infección.
Recordamos la importancia de tener vuestros sistemas operativos y programas antivirus actualizados, pero sobre todo usar el sentido común.
AreaVAG nunca emitirá correos adjuntos comprimidos o con programas, ni los distribuirá por correo.
AreaVAG nunca os solicitará datos personales o bancarios.
En caso de duda sobre un correo, sea de AreaVAG o de cualquier otro servidor,siempre lo mejor es que no lo abráis, y contactéis con el administrador del servidor origen para avisarle.




Seguimos actualizando nuestros servidores de forma regular y tratando de mantener la seguridad en los mismos, pero como sabréis la seguridad 100% es imposible, y es una carrera constante entre quienes atacan y quienes defienden, por lo que vuestra capacidad de detectar posibles intentos de fraude y mantener vuestros equipos seguros es vital para vuestra propia seguridad.


Quedamos disponibles para cualquier aclaración o duda.

codi31
31/03/2016, 11:14
Buen trabajo. Gracias por el aviso. :thumbsup:

mondrollo
31/03/2016, 11:44
Perfecto buen trabajo

mamunyoz
31/03/2016, 23:05
Un pequeño UP para que se mantenga arriba unos días.

maxsierra
01/04/2016, 00:17
Gracias por el aviso!

Molas83
01/04/2016, 07:06
Gracias por avisar!

Enviado desde mi GT-I9301I mediante Tapatalk

damonzito
01/04/2016, 07:56
Gracias.. Se agradece.

pas-pas
01/04/2016, 08:14
¡Ojo! que esto no sólo puede pasar con suplantación desde los servidores de correo de AreaVAG sino que puede pasar con cualquier dominio de servidor. Puede ser un correo con la dirección de un amigo tuyo, de un correo de tu empresa,...

Prestad atención y utilizad el sentido común: ¿la persona que supuestamente me ha mandado el correo que he recibido tiene realmente que enviarme un adjunto? Mejor borrarlo antes de abrirlo y/o corroborar antes con la persona quien te "envió" el correo que realmente lo hizo.

dalomar
01/04/2016, 10:08
¡Ojo! que esto no sólo puede pasar con suplantación desde los servidores de correo de AreaVAG sino que puede pasar con cualquier dominio de servidor. Puede ser un correo con la dirección de un amigo tuyo, de un correo de tu empresa,...

Prestad atención y utilizad el sentido común: ¿la persona que supuestamente me ha mandado el correo que he recibido tiene realmente que enviarme un adjunto? Mejor borrarlo antes de abrirlo y/o corroborar antes con la persona quien te "envió" el correo que realmente lo hizo.
Totalmente de acuerdo contigo, últimamente estoy recibiendo en el correo de empresa, correos cada vez mas extraños casi siempre con adjuntos en ZIP o RAR ó links sospechosos. Son correos de procedencia desconocida y normalmente en otros idiomas, ademas suelen ir sin firma corporativa. He llegado a recibir hasta correos para confirmar una reserva de un vuelo o estancia en un hotel que nunca he realizado, y de envíos depositados en CORREOS que son falsos.

mamunyoz
05/04/2016, 11:42
nuevo up. Hoy de nuevo la división de delitos telemáticos de la Guardia Civil avisaba de nueva campaña de Ramsonware basado en Locky y TeslaCrypt.
Recordad los consejos ya descritos y haced backups periódicos de vuestros equipos.

JaviGti
05/04/2016, 11:57
Gracias por el aviso:ok: