Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Suplantación de identidad

Los actores de amenazas se hacen pasar por proveedores de seguridad de correo electrónico

Paul by Paul
May 17, 2023
in Suplantación de identidad
0
Los actores de amenazas se hacen pasar por proveedores de seguridad de correo electrónico
189
SHARES
1.5k
VIEWS


SEG ignorados: Microsoft, Trend Micro, IronPort

Por Shirish Lavania, Centro de Defensa contra el Phishing de Cofense

En el mundo presente, todas y cada una de las organizaciones utilizan la seguridad del correo electrónico para proteger su infraestructura, ya que el correo electrónico es un punto de entrada global para los atacantes que se utiliza para propagar ataques de phishing, malware y otros tipos de amenazas. Con este fin, los adversarios intentan continuamente eludir las puertas de enlace seguras de correo electrónico para arrostrar a lado sus ataques. Los actores de amenazas a menudo disfrazan las URL dañinas en el interior de los archivos adjuntos HTML, lo que hace que sea más difícil para las puertas de enlace de correo electrónico seguro (SEG) bloquearlos. El Phishing Defense Center (PDC) analizó una campaña de phishing que se hacía tener lugar por un proveedor de seguridad de correo electrónico para atraer a los destinatarios a proporcionar sus credenciales de agraciado a través de un archivo adjunto HTML ladino.

    Figura 1: Cuerpo del correo electrónico

Figura 1: Cuerpo del correo electrónico

La Figura 1 muestra que el agraciado recibió un correo electrónico de Forta, que probablemente sea un error ortográfico de Fortra. El asunto menciona un “correo electrónico de empresa encriptado esencial” y un cartel verde traidor indica que “el remitente está verificado”, en un intento del remitente de engañar al agraciado para que haga clic en el archivo adjunto. El correo electrónico le indica al agraciado que se autentique con credenciales para ver el documento adjunto seguro.

Figura 2: Archivo HTML

Figura 2: Archivo HTML

El archivo adjunto en el correo electrónico muestra que los adversarios querían que pareciera probado al nombrar el html como “Secure_FortraATT_2736614.html”, que se encuentra en el interior de la carpeta “Attachment.zip”, como se ve en la figura 2.

Los actores de amenazas se hacen pasar por proveedores de seguridad de correo electrónico para robar las credenciales de los usuarios

Figura 3: Cuerpo del correo electrónico

En la Figura 3, vemos un correo electrónico con un estilo similar que muestra a Fortra como el remitente pero menciona a Proofpoint. El atacante trató de crear una falsa sensación de seguridad para convencer al agraciado al incluir el pie de página “Protegido por el secreto de Proofpoint”.
No es raro que los actores de amenazas utilicen tácticas de suplantación de identidad para engañar a los usuarios haciéndoles creer que un correo electrónico es auténtico.

Una vez que el agraciado hace clic en el archivo adjunto, presenta una página de inicio de sesión de Microsoft falsificada con un logotipo de Microsoft para que sea más normal para el agraciado, como se ve en la figura 4.

Figura 4: Página de destino falsa de Microsoft

Figura 4: Página de destino falsa de Microsoft

En la figura 5, el actor de amenazas diseñó la página falsificada como si fuera una página de inicio de sesión de producción.

Figura 5: Página de inicio de sesión de producción falsa

Figura 5: Página de inicio de sesión de producción falsa

Una vez que los usuarios inician sesión, las credenciales se filtran a las URL maliciosas hxxps: // office[.]topexecs[.]info/ para la figura 4 y hxxps//library-query[.]información/inicio de sesión[.]php para la figura 5.

Esta campaña revela que los atacantes mejoran constantemente sus técnicas para atraer a los usuarios y eludir las medidas de seguridad para robar información útil. Desafortunadamente, las soluciones de seguridad como los SEG pueden no ser siempre efectivas para detener las amenazas de archivos adjuntos y los usuarios terminan abriéndolos. Un agraciado atento con la ayuda de Cofense Reporter nos alertó sobre esta campaña al darse cuenta de que este correo electrónico de phishing está solicitando información sensible.



Source link

Related articles

¡Muy pronto!  Filtrado de spam AI personalizado de Triage

¡Muy pronto! Filtrado de spam AI personalizado de Triage

August 8, 2024
Cómo la IA está revolucionando las amenazas a la ciberseguridad

Cómo la IA está revolucionando las amenazas a la ciberseguridad

August 6, 2024
Tags: actoresamenazascorreoelectrónicohacenlospasarporproveedoresseguridad

Related Posts

¡Muy pronto!  Filtrado de spam AI personalizado de Triage

¡Muy pronto! Filtrado de spam AI personalizado de Triage

by Paul
August 8, 2024
0

Autor: Rachel Roldan, Directora Senior de Administración de Productos Me complace compartir con nuestros clientes que próximamente Triage ofrecerá una...

Cómo la IA está revolucionando las amenazas a la ciberseguridad

Cómo la IA está revolucionando las amenazas a la ciberseguridad

by Paul
August 6, 2024
0

Los ataques de phishing han sido una amenaza frecuente a la ciberseguridad durante primaveras, pero con el avance de la...

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

by Paul
July 31, 2024
0

En una ola fresco de ataques de phishing, los ciberdelincuentes lograron eludir las puertas de enlace de correo electrónico seguras...

El exploit de malware evita los SEG y pone a las organizaciones en riesgo

El exploit de malware evita los SEG y pone a las organizaciones en riesgo

by Paul
July 24, 2024
0

Los actores de amenazas aprovechan y crean continuamente una gran cantidad de tácticas para eludir las puertas de enlace de...

Cómo los actores de amenazas están enfrentando los productos de seguridad del correo electrónico entre sí con URL codificadas

Cómo los actores de amenazas están enfrentando los productos de seguridad del correo electrónico entre sí con URL codificadas

by Paul
July 17, 2024
0

Las herramientas de seguridad del correo electrónico, como Secure Email Gateways (SEG), a menudo codifican URL que están incrustadas en...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert