Los ciberdelincuentes aprovechan el miedo al spyware Pegasus para lanzar campañas de sextorsión

  • Actualidad

Recomendados: 

Atención pública al ciudadano: hacia una relación de 360 grados Evento

Mejorando la experiencia del trabajador remoto Webinar

IT Trends 2021. Asimilando la aceleración digital Leer 

A principios de la semana pasada, Apple publicaba actualizaciones de seguridad para la mayoría de sus dispositivos debido al descubrimiento de una vulnerabilidad 0-day que estaría siendo aprovechada por el software espía Pegasus. Este spyware, tal y como Eset informó hace unas semanas, suele ser utilizado por algunos gobiernos para monitorizar la actividad de ciertos usuarios como periodistas o activistas.

Ahora, según informa Eset, este spyware está siendo utilizado como cebo en una campaña de sextorsión. A través de un email, la víctima es informada de que ha sido grabada viendo contenido pornográfico y que, si no cede al chantaje, el delincuente publicará las imágenes obtenidas y se las hará llegar a amigos y familiares.

Este mensaje “no deja de ser un farol”, explica la firma, porque el atacante no dispone de acceso a este material privado y solo espera que algún usuario atemorizado caiga en la trampa y efectúe el pago solicitado, en este caso 1 bitcoin (alrededor de 43.000 dólares en estos momentos).

Sin embargo, sus expertos, tras revisar los comentarios sobre el correo que va ligado a esta campaña y desde el que se envía esta información en una web especializada en estafas con criptomonedas, han comprobado que diferentes usuarios han informado acerca de este mail. Este podría ser un indicador que desde esta misma dirección de correo se lanzó una campaña anterior usando una plantilla similar y que, el delincuente decidió cambiarla días después aprovechando la cobertura mediática en torno a las actualizaciones de Apple y el espionaje realizado por el software Pegasus.

Eset ha comprobado que aún no se ha producido ningún pago a la billetera de nitcoin de los delincuentes. No obstante, los usuarios no deben confiarse puesto que este tipo de campañas suelen ser recurrentes y reaparecen cada cierto tiempo con el objetivo de proseguir con la estafa.