ETFFIN Finance >> Finanzas personales curso >  >> Gestión financiera >> Negocio

Esté atento a las estafas de suplantación de préstamos de la SBA

Según una alerta reciente de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), las personas y los propietarios de pequeñas empresas deben estar al tanto de los correos electrónicos sospechosos o inesperados que parecen ser de la Administración de Pequeñas Empresas (SBA) o que dirigen al destinatario al sitio web de la SBA. para el alivio de COVID-19.

Además, los reportes de ciberataques a organizaciones se han incrementado durante la pandemia. Estos informes revelaron que los atacantes cibernéticos "se aprovechan del apetito de información y la curiosidad de las personas hacia el brote, con correos electrónicos de phishing y mensajes SMS que utilizan el virus como señuelo para engañar a las personas para que revelen sus credenciales o descarguen software malicioso".

La alerta de CISA advirtió que un actor cibernético malicioso está utilizando correos electrónicos de phishing‡ para falsificar el sitio web de alivio de préstamos COVID-19 de la SBA. En los últimos meses, cientos de miles de personas han visitado el sitio web real de la SBA para solicitar alivio económico a través de dos programas de préstamos temporales de la SBA establecidos en abril a través de la Ley CARES, incluido el Programa de protección de cheques de pago.

Los correos electrónicos de phishing de suplantación de préstamos incluyen un enlace malicioso a la página web suplantada de la SBA‡, que el atacante cibernético luego usa para redirigir al destinatario y robar las credenciales.

CISA insta a los propietarios de pequeñas empresas y a las organizaciones de todos los niveles a revisar la alerta y hacer que los propietarios de sistemas o los administradores de TI apliquen las estrategias recomendadas.

Además de garantizar que los sistemas y el software comercial estén actualizados, CISA dice que las personas y los empleados pueden protegerse de convertirse en víctimas de una estafa de phishing al no abrir archivos adjuntos no solicitados y al no hacer clic en enlaces en correos electrónicos de remitentes desconocidos o no verificados.

Utilice estos sitios de confianza para obtener información adicional: CDC.gov ‡, CISA.gov‡ y FTC.gov‡