Email de LinkedIn: cuidado, puede ser phishing

Durante el primer semestre del año, LinkedIn ha sido la marca más suplantada por los ‘phishers’ a nivel global. Los ciberdelincuentes se hacen pasar por la red social para intentar obtener información confidencial.

una mujer recibe un correo electrónico en la bandeja de entrada de su celular

Conviene ser precavidos al recibir correos electrónicos procedentes de la red social LinkedIn.

Por Redacción.

Que sus usuarios reciban un email de LinkedIn es algo habitual. Periódicamente, la red social orientada al uso empresarial, los negocios y el empleo envía correos electrónicos con mensajes como: has aparecido en 10 búsquedas esta semana. Se trata de una política de notificaciones que no pasa desapercibida para la ciberdelincuencia.

Te puede interesar: Consejos para prevenir estafas en LinkedIn

‘Email’ de LinkedIn fraudulento: ¿cómo actúan los ciberdelincuentes?

Tanto es así que, por segundo trimestre consecutivo, LinkedIn se ha convertido en la marca más suplantada del mundo. Esta es una de las principales conclusiones del Brand Phishing Report de Check Point Research (CPR), un informe que incluye un ranking con las firmas que son más utilizadas por los ciberdelincuentes para llevar a cabo campañas de phishing.

Estos últimos, simulando un email de LinkedIn, intentan robar información de identificación personal o credenciales de pago de los profesionales que utilizan la red social. Entre los casos detectados se encuentra el envío de un correo electrónico que parecía proceder de LinkedIn Security. El mismo contenía el asunto ¡Aviso de LinkedIn! Y su objetivo era atraer a la víctima para que clicara en un enlace malicioso con el pretexto de actualizar su cuenta.

“Los piratas informáticos están tan enfocados en el retorno de inversión (ROI, por sus siglas en inglés) como cualquier negocio legítimo. Usan recursos como un email de LinkedIn para intentar engañar a sus usuarios y obtener información confidencial. Por ello, cada vez más empresas bloquean los correos electrónicos de esta red social”, advierte John Gunn, director ejecutivo de la firma de autenticación Token.

‘Ranking’ de empresas más suplantadas en campañas de ‘phishing’

Respecto al Brand Phishing Report del primer trimestre, LinkedIn se mantiene al frente del listado de marcas más suplantadas del mundo en campañas de phishing. Pero Microsoft pasa del cuarto puesto al segundo ocupando el lugar de DHL, que baja a la tercera plaza. En la clasificación, entre paréntesis figura el porcentaje de ataques de suplantación de identidad a nivel global:

  1. LinkedIn (45%).
  2. Microsoft (13%).
  3. DHL (12%).
  4. Amazon (9%).
  5. Apple (3%).
  6. Adidas (2%).
  7. Google (1%).
  8. Netflix (1%).
  9. Adobe (1%).
  10. HSBC (1%).