
El proveedor de software de contabilidad e impuestos, Intuit, ha notificado a sus clientes de una campaña de phishing en curso que suplanta a la empresa y trata de atraer a las víctimas con falsos avisos de que sus cuentas han sido suspendidas.
La alerta de Intuit se produce tras los informes recibidos de clientes que recibieron un correo electrónico en el que se les informaba de que sus cuentas de Intuit habían sido desactivadas tras una reciente actualización de seguridad del servidor.
“Hemos desactivado temporalmente su cuenta debido a la inactividad. Es obligatorio que restablezca su acceso en las próximas 24 horas”, dicen los atacantes en los mensajes de phishing, haciéndose pasar por el equipo de mantenimiento de Intuit.
Se indica a los destinatarios que acudan inmediatamente a https://proconnect.intuit.com/Pro/Update para restablecer el acceso a sus cuentas.
Al hacer clic en el enlace, es probable que se les redirija a un sitio de phishing controlado por un atacante, diseñado para infectarles con malware o recoger su información financiera o personal.
Aquellos que se lo piensen dos veces antes de hacer clic en el enlace incrustado son advertidos de que podrían perder permanentemente el acceso a sus cuentas.
El fabricante de software financiero dijo que no está detrás de estos correos electrónicos y que el remitente “no está asociado con Intuit, no es un agente autorizado de Intuit, ni su uso de las marcas de Intuit está autorizado por Intuit”.
La forma recomendada para hacer frente a estos intentos de phishing es eliminar los correos electrónicos para evitar ser infectado con malware o ser redirigido a una página de aterrizaje de phishing que trataría de entregar sus credenciales.
Los clientes que ya hayan abierto los archivos adjuntos o hayan hecho clic en los enlaces de estos correos electrónicos de phishing deben:
-Eliminar inmediatamente los archivos descargados.
-Analizar sus sistemas con una solución antimalware actualizada.
-Cambiar sus contraseñas.