Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Suplantación de identidad

Actores maliciosos que utilizan códigos QR para phishing

Paul by Paul
June 26, 2023
in Suplantación de identidad
0
Actores maliciosos que utilizan códigos QR para phishing
189
SHARES
1.5k
VIEWS


Autor: Kian Buckley Maher

SEG omitido: Microsoft

El Centro de Defensa contra el Phishing de Cofense (PDC) ha observado un aumento en la cantidad de correos electrónicos maliciosos que utilizan este vector de ataque. En un intento por eludir el software tradicional de detección de archivos y texto, los códigos QR brindan a los actores de amenazas una táctica diferente para codificar URL maliciosas.

Si acertadamente es posible inaugurar códigos QR en una computadora, es más conveniente conseguir a ellos usando un teléfono inteligente o una tableta con su cámara incorporada. Como dispositivo móvil personal de un favorecido, normalmente carecen de la protección de las soluciones de red y punto final que normalmente impedirían el acercamiento a direcciones URL maliciosas y crearían alertas para que los equipos de seguridad investiguen. Transmitido que la longevo parte del ataque ocurre fuera de la burbuja de protección creada por una empresa, es más difícil compilar evidencia del ataque y rastrear cualquier acto posterior realizada por el favorecido.

Vistas a través de la pantalla de un teléfono, es menos probable que se detecten estas páginas web, que se esfuerzan por hacerse producirse por sitios web legítimos. Sus imperfecciones se pueden atribuir fácilmente a la naturaleza defectuosa de los navegadores móviles y su constante lucha para mostrar las páginas web de modo eficaz, especialmente cuando se accede a una página principalmente a través de un navegador de escritorio.

Correo electrónico auténtico

Los destinatarios de estas campañas recibirán un correo electrónico del actor de amenazas, es insignificante en información crítica, incluye un insignificante sentido de necesidad en cuanto a su contenido y carece de cualquier indicador tradicional de compromiso como un archivo adjunto o enlace. Esto puede invocar el deseo del favorecido de investigar más a fondo. En este contexto se coloca con protagonismo el código QR para citar la atención de inmediato y atraer al favorecido a escanearlo rápidamente con su smartphone.

Figura 1 – Correo electrónico QR

Figura 1 – Correo electrónico QR

Una vez escaneado con una aplicación de código QR en un teléfono inteligente, se decodificará la URL. Al aceptar navegar más, al favorecido se le presenta una demostración de captcha, utilizada de esta modo, da la impresión de que la página de destino final es legítima.

Figura 2 – Página de inicio de Captcha

Figura 2 – Página de inicio de Captcha

Luego de interactuar con el captcha, aparecerá un ícono de carga seguido de una marca de demostración verde y luego se redirigirá al favorecido a la página maliciosa. En los casos más recientes señalados por el PDC, este método implementa un phishing de credenciales de Microsoft popular. Sin retención, ha habido numerosos casos de suplantaciones de servicios de entrega que asimismo utilizan un código QR.

La página de destino refleja la intención del correo electrónico auténtico recibido, que consiste en una página de inicio de sesión genérica de Microsoft. Cero sobre esta página se destacará de inmediato para un favorecido desprevenido que no sea la URL presente en la parte superior de la página. Se accedió a la página de las Figuras 2 y 3 con la competencia de dispositivo incluida en las herramientas para desarrolladores de Chrome. Sin retención, en la pantalla de un teléfono, esta URL obviamente incorrecta y extraña será más difícil de detectar oportuno al tamaño más pequeño de la mostrador de direcciones.

Figura 3 – Página de phishing de Microsoft

Figura 3 – Página de phishing de Microsoft

Los usuarios deben tener cuidado al escanear códigos QR de cualquier fuente en la que no confíen. Si no está seguro, es recomendable hacer uso de un servicio basado en la web para escanear el código QR como el que se ve a continuación.

Figura 4 – Escáner de código QR del navegador

Figura 4 – Escáner de código QR del navegador

Estos sitios permitirán una revisión precisa de la URL relacionada con el código QR y evitarán la navegación accidental a un sitio web posiblemente zorro.

Recomendamos educar a los empleados sobre estos peligros y cerciorarse de que se tomarán más tiempo para avalar que un correo electrónico sea legal antiguamente de seguir interactuando con él. Los empleados informados que utilizan el conjunto de productos de protección de correo electrónico y educación contra el phishing proporcionados por Cofense pueden avalar de modo más efectiva que los correos electrónicos de phishing como este tengan menos posibilidades de afectar su negocio.

COI



Source link

Related articles

¡Muy pronto!  Filtrado de spam AI personalizado de Triage

¡Muy pronto! Filtrado de spam AI personalizado de Triage

August 8, 2024
Cómo la IA está revolucionando las amenazas a la ciberseguridad

Cómo la IA está revolucionando las amenazas a la ciberseguridad

August 6, 2024
Tags: actorescódigosmaliciososparaphishingutilizan

Related Posts

¡Muy pronto!  Filtrado de spam AI personalizado de Triage

¡Muy pronto! Filtrado de spam AI personalizado de Triage

by Paul
August 8, 2024
0

Autor: Rachel Roldan, Directora Senior de Administración de Productos Me complace compartir con nuestros clientes que próximamente Triage ofrecerá una...

Cómo la IA está revolucionando las amenazas a la ciberseguridad

Cómo la IA está revolucionando las amenazas a la ciberseguridad

by Paul
August 6, 2024
0

Los ataques de phishing han sido una amenaza frecuente a la ciberseguridad durante primaveras, pero con el avance de la...

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

by Paul
July 31, 2024
0

En una ola fresco de ataques de phishing, los ciberdelincuentes lograron eludir las puertas de enlace de correo electrónico seguras...

El exploit de malware evita los SEG y pone a las organizaciones en riesgo

El exploit de malware evita los SEG y pone a las organizaciones en riesgo

by Paul
July 24, 2024
0

Los actores de amenazas aprovechan y crean continuamente una gran cantidad de tácticas para eludir las puertas de enlace de...

Cómo los actores de amenazas están enfrentando los productos de seguridad del correo electrónico entre sí con URL codificadas

Cómo los actores de amenazas están enfrentando los productos de seguridad del correo electrónico entre sí con URL codificadas

by Paul
July 17, 2024
0

Las herramientas de seguridad del correo electrónico, como Secure Email Gateways (SEG), a menudo codifican URL que están incrustadas en...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert