Ejemplos de esquemas de phishing

¿Qué es el phishing?

La suplantación de identidad es un tipo de ataque de ingeniería social y ciberdelito. Su objetivo es hacerse pasar por entidades de confianza, como bancos, agencias gubernamentales y empresas públicas y privadas, como Sojern. La sofisticación de los ataques de suplantación de identidad ha crecido a la par de los avances tecnológicos, como los ataques de suplantación de identidad impulsados por la IA (inteligencia artificial). Estas técnicas de suplantación de identidad pueden consistir en sitios web, correos electrónicos, SMS (servicio de mensajería corta), ofertas de trabajo o mensajes falsos en sitios web y aplicaciones populares, como LinkedIn, WhatsApp, X (antes conocido como Twitter) y Telegram, que parecen provenir de Sojern con el objetivo de obtener su información personal.

Los únicos sitios web oficiales de Sojern en los que puede comunicarse con nosotros

Incidentes activos de fraude o suplantación de identidad

Suplantación de sitios web

La suplantación de sitios web es una estafa en la que los ciberdelincuentes diseñan un sitio web falso que se parece mucho a nuestro sitio web de Sojern. Compruebe siempre la URL o el enlace antes de introducir cualquier información personal. Sojern no se comunica con clientes y socios a través de Telegram o WhatsApp.

Evite los siguientes dominios que se hacen pasar por Sojern; están siendo investigados activamente

                                                                     

La pantalla de inicio de sesión de un sitio web fraudulento de suplantación de identidad intenta aparentar ser la plataforma de Sojern.

Smishing (suplantación de identidad por SMS)

Se trata de una campaña de suplantación de identidad que utiliza mensajes SMS, mediante los cuales los atacantes envían un mensaje de texto a las víctimas haciéndose pasar por Sojern. Al utilizar diversas plataformas de mensajería, como LinkedIn, WhatsApp, X (Twitter), Telegram o cualquier otra aplicación de redes sociales, su objetivo es robar información personal que provoque robos de identidad, pérdidas financieras e incluso infecciones de malware. También puede incitarlo a hacer clic en enlaces maliciosos que pueden comprometer su dispositivo.

A cambio de una tarifa, a las víctimas se les ofrecen lucrativos trabajos remotos haciendo clic en anuncios en páginas web de viajes u ofertas de trabajo con altas comisiones al revisar las atracciones y paquetes de viajes. Promete dinero rápido y fácil para oportunidades de inversión en línea y similares, lo que conlleva mayores pérdidas financieras y violaciones de la privacidad de la información personal.

Una estafa de texto que intenta hacerse pasar por un representante de Sojern y hacer que algunos se involucren en su plan financiero.

Un plan de fraude con mensajes de prueba en el que alguien intenta aparentar ser de Sojern y ofrece un puesto bien remunerado a pesar de no haber presentado nunca una solicitud o interactuado con Sojern anteriormente.

Un plan de fraude por mensajes de texto en el que alguien intenta aparentar ser de Sojern y ofrece un puesto bien remunerado a pesar de no haber presentado una solicitud ni haber interactuado con Sojern anteriormente.

Un plan de fraude por mensajes de telegrama en el que alguien intenta aparentar ser de Sojern y ofrece un puesto bien remunerado a pesar de no haber presentado una solicitud ni haber interactuado con Sojern anteriormente.

Phishing por correo electrónico

Un ciberataque engañoso por correo electrónico que parece provenir de Sojern. Suele contener un archivo adjunto o un enlace que, al hacer clic en él o abrirlo, instala malware en el ordenador o el teléfono de la víctima, diseñado para robar información personal o poner en peligro su dispositivo. Al hacer clic en un enlace, accederá a un sitio web fraudulento con el objetivo de obtener su información personal y financiera. Los suplantadores de identidad pueden enviarle correos electrónicos ofreciéndole trabajos bien remunerados o un alto rendimiento de las inversiones con un esfuerzo mínimo, lo que se traduce en una mayor violación de datos y pérdidas financieras.

                                     

Un esquema de fraude por correo electrónico en el que alguien intenta aparentar ser de Sojern y ofrece un puesto bien remunerado a pesar de no haber presentado una solicitud o interactuado con Sojern anteriormente.