Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Suplantación de identidad

Estafas de suplantación de identidad bancaria de Suncorp | Cofense

Paul by Paul
May 15, 2023
in Suplantación de identidad
0
Estafas de suplantación de identidad bancaria de Suncorp |  Cofense
189
SHARES
1.5k
VIEWS


Antagónico en entornos protegidos por: Microsoft, Fireeye

Por Akhil Varghese, Centro de Defensa contra el Phishing de Cofense

Un ataque de phishing fresco observado en Cofense Centro de defensa contra el phishing (PDC) ha revelado una táctica utilizada por los ciberdelincuentes para apuntar a los clientes de Suncorp Bank. Suplantación de identidad El correo electrónico utiliza una amenaza de matanza de cuenta para crear una sensación de aprieto y imponer a los destinatarios a hacer con ligereza. Tomando una vistazo más cercana a este phishing atacar podemos observar las tácticas utilizadas por los ciberdelincuentes.

Ataque de phishing del cuerpo del correo electrónico

Figura 1: Cuerpo del correo electrónico

El correo electrónico parece ser de Suncorp Bank y establece que la cuenta del destinatario será eliminado a menos que tomen medidas inmediatas. Él parece ser verdadero a primera apariencia, pero Tras una inspección más cercana, hay varias banderas rojas que indicar es un phishing ataque. Tél del remitente DIRECCIÓN es procedente de un dominio de Sudáfricacual debería inmediatamente alerta potencial recipientes como Suncorp Australia no estaría basada en ningún ocasión en el extranjero. El correo electrónico le indica al destinatario que haga clic en un enlace que lo lleva a una página de destino, pero si te ciernes encima el hipervínculo, puede ver que el sitio web URL no está relacionado con el solCporción orp, sino una página de phishing que se ha creado para robar las credenciales de inicio de sesión del sucesor.

Suplantación de identidad en la página de inicio de sesión

Figura 2: Página de inicio de phishing

la página de destino es un réplica exacta de el Página de inicio de sesión de Suncorp Internet Banking. Una vez que el sucesor ha ingresado sus credenciales de inicio de sesión, se lo dirige a a segundo página cual peticiones adicional detalles del cliente, como su nombre completo, número de teléfono móvil y dirección de correo electrónico. Esta página además está diseñada para parecerse a una página oficial de Suncorp Bankincluso mostrando sus legidecoteje el código BSB y Swift en la parte superior de la página para crear confianza con el sucesor, pero es de hecho una página fraudulenta creada para cosechar información personal del sucesor.

detalles de suplantación de identidad

Figura 3: Página falsa para detalles de sucesor

Finalmente, se dirige al sucesor a una página que solicita una contraseña de un solo uso (OTP). La página puede afirmar que la OTP es requerido para fines de seguridad, pero es una estratagema para obtener paso a la cuenta del sucesor. Es importante tener en cuenta que el atacante no genera la OTP por sí mismo, en cambio ellos abandonarse sobre el proveedor de servicios verdadero para expedir la OTP al número de teléfono o dirección de correo electrónico registrados de la víctima como parte del proceso 2FA. Los atacantes pueden solicitar la OTP a través de secuencias de comandos que automáticamente intentar para iniciar sesión en la cuenta Suncorp legítima del sucesor. Una vez que el sucesor ingresa a la OTP, el actor de amenazas puede usarlo para iniciar sesión en la cuenta del sucesor y robar su mosca o información personal. Una vez ingresada la OTP, el sucesor obtiene un mensaje de éxito y recomienda que ellos cerrar la página.

Suplantación de identidad OTP

Figura 4: Página OTP falsa

En conclusión, los ataques de phishing que se hacen tener lugar por instituciones financieras como Suncorp Bank son una seria amenaza para la seguridad en ringlera. Los ciberdelincuentes evolucionan constantemente sus tácticas para engañar a los usuarios desprevenidos, pero si se mantiene alerta y aprende a detectar las señales de alerta de los correos electrónicos y las páginas de phishing, puede defenderse de ser víctima de tales ataques. En Cofense Phishing Defense Center (PDC) utilizamos filtros de correo electrónico avanzados que pueden detectar patrones sospechosos y firmas de phishing conocidas adjunto con inteligencia humana examinada para avisar este tipo de ataques de phishing.

Si recibe un correo electrónico de phishing como este, es importante que lo crónica y elimine el correo electrónico de su bandeja de entrada. Si ya ha sido víctima de una estafa de phishing, es crucial que tome medidas inmediatas para proteger sus cuentas e información personal. Si su empresa desea beneficiarse de la protección del PDC, Contáctenos formarse más.



Source link

Related articles

¡Muy pronto!  Filtrado de spam AI personalizado de Triage

¡Muy pronto! Filtrado de spam AI personalizado de Triage

August 8, 2024
Cómo la IA está revolucionando las amenazas a la ciberseguridad

Cómo la IA está revolucionando las amenazas a la ciberseguridad

August 6, 2024
Tags: bancariaCofenseestafasidentidadSuncorpsuplantación

Related Posts

¡Muy pronto!  Filtrado de spam AI personalizado de Triage

¡Muy pronto! Filtrado de spam AI personalizado de Triage

by Paul
August 8, 2024
0

Autor: Rachel Roldan, Directora Senior de Administración de Productos Me complace compartir con nuestros clientes que próximamente Triage ofrecerá una...

Cómo la IA está revolucionando las amenazas a la ciberseguridad

Cómo la IA está revolucionando las amenazas a la ciberseguridad

by Paul
August 6, 2024
0

Los ataques de phishing han sido una amenaza frecuente a la ciberseguridad durante primaveras, pero con el avance de la...

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

by Paul
July 31, 2024
0

En una ola fresco de ataques de phishing, los ciberdelincuentes lograron eludir las puertas de enlace de correo electrónico seguras...

El exploit de malware evita los SEG y pone a las organizaciones en riesgo

El exploit de malware evita los SEG y pone a las organizaciones en riesgo

by Paul
July 24, 2024
0

Los actores de amenazas aprovechan y crean continuamente una gran cantidad de tácticas para eludir las puertas de enlace de...

Cómo los actores de amenazas están enfrentando los productos de seguridad del correo electrónico entre sí con URL codificadas

Cómo los actores de amenazas están enfrentando los productos de seguridad del correo electrónico entre sí con URL codificadas

by Paul
July 17, 2024
0

Las herramientas de seguridad del correo electrónico, como Secure Email Gateways (SEG), a menudo codifican URL que están incrustadas en...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert