Saturday, June 14, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Suplantación de identidad

Un “meta” phishing en Facebook

Paul by Paul
July 10, 2024
in Suplantación de identidad
0
Un “meta” phishing en Facebook
189
SHARES
1.5k
VIEWS


Enfrentado en ambientes protegidos por: microsoft

Por Andrew Mann, Centro de defensa contra phishing de Cofense

Hoy en día, todo el mundo tiene algún tipo de red social, ya sea Instagram, X, YouTube o Facebook. Es una modo increíble de comunicarse y mantenerse conectado con familiares y amigos, pero al mismo tiempo, puede resultar aterrador cuando sus redes sociales son víctimas de un ataque cibernético.

Este tipo de campañas ilustran cómo las puertas de enlace de correo electrónico seguras (SEG), o cualquier tipo de sistema automatizado, pueden no advertir cosas que sólo el ojo entrenado puede advertir. Los analistas de amenazas aquí en el Centro de Defensa contra el Phishing (PDC) de Cofense están capacitados y equipados adecuadamente para detectar estas campañas de phishing que han aparecido en entornos que utilizan SEG.

Aquí en el PDC, hemos pasado numerosos sitios web de phishing en redes sociales, desde X, Instagram, Telegram, Snapchat y Facebook. Estos ataques pueden tener como objetivo compilar su nombre de favorecido y contraseña enviándole un correo electrónico que diga que “es necesario refrescar su contraseña” o “su cuenta será eliminada”. ¡Haga clic aquí para evitar el despido!

Estos phishing ya pueden ser muy probables y tentadores para el ojo inexperto, e incluso con eso, el actor de amenazas hizo un trabajo encomiable al adaptar este phishing para que pareciera un correo electrónico oficial de suspensión de cuenta de Facebook/Meta. Pudieron hacer esto en parte porque utilizaron el servicio Business Manager de Meta, que ayudó a que el correo electrónico pareciera más auténtico. Admitir correos electrónicos como estos puede dar miedo cuando no sabes si tu cuenta está bajo fuego. Siempre es una buena praxis suministrar la mente tranquila y no apresurarse a hacer clic en cualquier medio ambiente del correo electrónico si no está seguro.

Figura 1: Cuerpo del correo electrónico

En la imagen de hacia lo alto puede ver que el formato del cuerpo está proporcionadamente hecho, la gramática es correcta y profesional e incluyeron un número de caso único para esta solicitud de cuenta específica. Igualmente incluyeron alguna auxilio informativa para ayudar a gobernar al favorecido en torno a la solicitud realizada.

Un indicador de actividad sospechosa es que comenzaron el correo electrónico como “Hola, se requiere entusiasmo inmediata”. El actor de amenazas utilizó una táctica simple de miedo/emergencia para hacer pensar al favorecido que si no sigue estos pasos de inmediato, su cuenta será eliminada. Una táctica muy popular para usar entre este tipo de correos electrónicos de phishing en redes sociales.

Asiduamente, el gran mando zarco nos llevaría al sitio web de phishing si hacemos clic en él. Sin retención, en este caso no es así, lo cual es una de las razones por las que se alcahuetería de un correo electrónico de phishing único. En su ocasión, proporcionaron la URL de phishing mencionado en la parte de la serie de correo electrónico que realizó la solicitud del administrador comercial.

Figura 2: Página de phishing

Luego de ir al enlace mencionado, el actor de amenazas ingresa su correo electrónico personalizado y lo redirige al sitio de phishing. Es una página web de Facebook/Meta phishing muy típico, e incluso pusieron una nota en la parte superior que dice “su cuenta ha violado nuestros términos de servicio y pautas de la comunidad”.

Un postrer recordatorio amenazador para convencer al favorecido de que proporcione su nombre de favorecido y contraseña. Una perspectiva ingenua podría acaecer por parada las implicaciones obvias de que este sitio web es infiel. Algunos consejos comunes son que si fuera Facebook, la dirección URL sería un dominio Meta/Facebook auténtico, como facebook.[.]com y no facebook[.]1006615[.]página. El actor de amenazas intentó hacer un buen intento al incluir al menos el nombre de Facebook en el subdominio.

Tenga siempre cuidado con las amenazas que pueden representar los ciberdelincuentes. Buscan todo lo que se pueda reprochar a un favorecido. Desde información de polímero de crédito, números de Seguro Social o sus credenciales de inicio de sesión, usarán todo lo que puedan no solo para alcanzar a su cuenta de redes sociales sino a cualquier cuenta en columna que pueda tener.

Todas las marcas comerciales de terceros a las que Cofense hace relato, ya sea en forma de logotipo, nombre o producto, o de otro modo, siguen siendo propiedad de sus respectivos titulares, y el uso de estas marcas comerciales de ninguna modo indica ninguna relación entre Cofense y los titulares de las marcas comerciales. Cualquier observación contenida en este blog con respecto a la elusión de protecciones de puntos finales se apoyo en observaciones en un momento determinado basado en un conjunto específico de configuraciones del sistema. Las actualizaciones posteriores o diferentes configuraciones pueden ser efectivas para detener estas u otras amenazas similares. El rendimiento pasado no es indicativo de resultados futuros.

Los nombres y logotipos de Cofense® y PhishMe®, así como cualquier otro nombre o logotipo de producto o servicio de Cofense que se muestra en este blog son marcas comerciales registradas o marcas comerciales de Cofense Inc.



Source link

Related articles

¡Muy pronto!  Filtrado de spam AI personalizado de Triage

¡Muy pronto! Filtrado de spam AI personalizado de Triage

August 8, 2024
Cómo la IA está revolucionando las amenazas a la ciberseguridad

Cómo la IA está revolucionando las amenazas a la ciberseguridad

August 6, 2024
Tags: Facebookmetaphishing

Related Posts

¡Muy pronto!  Filtrado de spam AI personalizado de Triage

¡Muy pronto! Filtrado de spam AI personalizado de Triage

by Paul
August 8, 2024
0

Autor: Rachel Roldan, Directora Senior de Administración de Productos Me complace compartir con nuestros clientes que próximamente Triage ofrecerá una...

Cómo la IA está revolucionando las amenazas a la ciberseguridad

Cómo la IA está revolucionando las amenazas a la ciberseguridad

by Paul
August 6, 2024
0

Los ataques de phishing han sido una amenaza frecuente a la ciberseguridad durante primaveras, pero con el avance de la...

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

Cofense detecta correos electrónicos de phishing perdidos por Proofpoint y seguridad anormal

by Paul
July 31, 2024
0

En una ola fresco de ataques de phishing, los ciberdelincuentes lograron eludir las puertas de enlace de correo electrónico seguras...

El exploit de malware evita los SEG y pone a las organizaciones en riesgo

El exploit de malware evita los SEG y pone a las organizaciones en riesgo

by Paul
July 24, 2024
0

Los actores de amenazas aprovechan y crean continuamente una gran cantidad de tácticas para eludir las puertas de enlace de...

Cómo los actores de amenazas están enfrentando los productos de seguridad del correo electrónico entre sí con URL codificadas

Cómo los actores de amenazas están enfrentando los productos de seguridad del correo electrónico entre sí con URL codificadas

by Paul
July 17, 2024
0

Las herramientas de seguridad del correo electrónico, como Secure Email Gateways (SEG), a menudo codifican URL que están incrustadas en...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert