Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Suplantación de identidad

Subvención falsa de la Administración de Pequeñas Empresas (SBA) utilizada en una nueva estafa de phishing

Paul by Paul
March 10, 2023
in Suplantación de identidad
0
Subvención falsa de la Administración de Pequeñas Empresas (SBA) utilizada en una nueva estafa de phishing
189
SHARES
1.5k
VIEWS


Opuesto en entornos protegidos por:
Cisco Iron Port, Microsoft

Por Emmett Smith, Centro de Defensa Contra Phishing de Cofense

Las subvenciones del gobierno brindan oportunidades únicas para que las empresas proporcionen los medios para volver si es necesario. Recientemente, analistas del Cofense Phishing Defense Center (PDC) han observado una campaña de phishing que intenta hacerse tener lugar por la Agencia de Pequeñas Empresas (SBA) de EE. UU. y ofrece estas subvenciones con la esperanza de que determinado desafortunado proporcione sus credenciales.

Cuerpo del correo electronico

Figura 1: Cuerpo del correo electrónico

La Figura 1 muestra que el cuerpo del correo electrónico es sobrado liberal y contiene una marca que recuerda a la SBA. El actor de amenazas falsificó una dirección de correo electrónico aparentemente legítima, [email protected]lo que podría ser lo suficientemente bueno como para engañar al destinatario si no presta suficiente atención. Mirando más de cerca el cuerpo del correo electrónico, lo más probable es que el autor de la amenaza extrajo este correo electrónico de una bandeja de entrada legítima y lo reutilizó para su campaña. El correo electrónico contiene la dirección legítima de una oficina de distrito en George. Con esto, además hay una tira de cosas que el sucesor deberá comprobar y la información que deberá proporcionar si desea solicitar la subvención ilegítima. Adjunto al correo electrónico hay un archivo PDF que contiene un enlace al sitio de phishing.

Página de suplantación de identidad

Figura 2: Página de phishing

La figura 2 muestra una página que parece legítima para la SBA, muy probablemente falsificada de la página legítima de préstamos de la SBA. La dirección URL comparte el mismo trazo que la dirección de correo electrónico previo en el sentido de que está lo suficientemente acertadamente diseñada como para que, si el sucesor no presta suficiente atención, no se dé cuenta de que es una URL ilegítima. El texto en la página en sí ofrece un poco de información sobre el propósito de la página, y en la esquinazo superior derecha hay un enlace para iniciar sesión.

Página de suplantación de identidad

Figura 3: Página de phishing

El renuevo de inicio de sesión de la página previo conduce al de figura 3. Al comparar las dos URL, el dominio no cambió. El actor de amenazas incluso mantuvo el mismo fondo oscuro, marca e información en la parte inferior de la página. Incluyeron muchos de los utensilios de formato del sitio seguro para aumentar la confianza del destinatario que solicita la subvención falsa.

Una subvención puede ser una propuesta muy tentadora para un individuo o una empresa. Cualquier plan que ofrezca metálico despertaría el interés de cualquiera. Con la táctica y las técnicas de diseño que implementó el actor de amenazas, esta campaña puede ser aún más peligrosa. A pesar de estos trucos, los analistas del Centro de Defensa contra el Phishing (PDC) de Cofense pudieron detectar este phishing y congratular protección. Si desea obtener más información sobre cómo el PDC puede salvarlo, contáctenos.

Indicadores de compromiso IP
hxxps://sbagrant[.]información/subvención 95.217.36.56
hxxps://sbagrantaciones[.]live/sba/grant8349784948e1/requests/borrower/login/index067e.html 66.206.4.66

Todas las marcas comerciales de terceros a las que hace remisión Cofense, ya sea en forma de logotipo, de nombre o de producto, o de otro modo, siguen siendo propiedad de sus respectivos propietarios, y el uso de estas marcas comerciales de ninguna forma indica relación alguna entre Cofense y los propietarios de las marcas comerciales. Cualquier observación contenida en este blog con respecto a la elusión de las protecciones de punto final se plinto en observaciones en un punto en el tiempo basado en un conjunto específico de configuraciones del sistema. Las actualizaciones posteriores o diferentes configuraciones pueden ser efectivas para detener estas amenazas u otras similares. El rendimiento pasado no es indicativo de resultados futuros.

Los nombres y logotipos de Cofense® y PhishMe®, así como cualquier otro nombre o logotipo de producto o servicio de Cofense que se muestre en este blog son marcas registradas o marcas comerciales de Cofense Inc.



Source link

Related articles

¡Muy pronto!  Filtrado de spam AI personalizado de Triage

¡Muy pronto! Filtrado de spam AI personalizado de Triage

August 8, 2024
Cómo la IA está revolucionando las amenazas a la ciberseguridad

Cómo la IA está revolucionando las amenazas a la ciberseguridad

August 6, 2024
Tags: administraciónEmpresasestafafalsaNuevaPequeñasphishingSBASubvenciónunautilizada

Related Posts

¡Muy pronto!  Filtrado de spam AI personalizado de Triage

¡Muy pronto! Filtrado de spam AI personalizado de Triage

by Paul
August 8, 2024
0

Autor: Rachel Roldan, Directora Senior de Administración de Productos Me complace compartir con nuestros clientes que próximamente Triage ofrecerá una...

Cómo la IA está revolucionando las amenazas a la ciberseguridad

Cómo la IA está revolucionando las amenazas a la ciberseguridad

by Paul
August 6, 2024
0

Los ataques de phishing han sido una amenaza frecuente a la ciberseguridad durante primaveras, pero con el avance de la...

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

by Paul
July 31, 2024
0

En una ola fresco de ataques de phishing, los ciberdelincuentes lograron eludir las puertas de enlace de correo electrónico seguras...

El exploit de malware evita los SEG y pone a las organizaciones en riesgo

El exploit de malware evita los SEG y pone a las organizaciones en riesgo

by Paul
July 24, 2024
0

Los actores de amenazas aprovechan y crean continuamente una gran cantidad de tácticas para eludir las puertas de enlace de...

Cómo los actores de amenazas están enfrentando los productos de seguridad del correo electrónico entre sí con URL codificadas

Cómo los actores de amenazas están enfrentando los productos de seguridad del correo electrónico entre sí con URL codificadas

by Paul
July 17, 2024
0

Las herramientas de seguridad del correo electrónico, como Secure Email Gateways (SEG), a menudo codifican URL que están incrustadas en...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert