Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Malware

Los delincuentes confían en el motor de búsqueda de Microsoft para realizar phishing a sus clientes

Paul by Paul
November 9, 2024
in Malware
0
Los delincuentes confían en el motor de búsqueda de Microsoft para realizar phishing a sus clientes
189
SHARES
1.5k
VIEWS

Related articles

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024
8 consejos de seguridad para pequeñas empresas

8 consejos de seguridad para pequeñas empresas

November 12, 2024


Identificamos una nueva ola de phishing para credenciales bancarias dirigida a consumidores a través del motor de búsqueda de Microsoft. Una consulta de búsqueda en Bing para ‘iniciar sesión en Keybank’ actualmente devuelve enlaces maliciosos en la primera página y, a veces, como resultado de búsqueda superior. Ya hemos informado de los sitios fraudulentos a Microsoft.

Mientras que Bing de Microsoft sólo tiene cerca de del 4% de la cuota de mercado de los motores de búsqueda, los delincuentes se sienten atraídos por él como una alternativa a Google. Un detalle especialmente interesante es cómo una web de phishing creada hace al punto que dos semanas ya está indexada y mostrada antiguamente que la oficial.

En esta publicación de blog, analizamos cómo los delincuentes abusan de Bing y, al mismo tiempo, pasan desapercibidos y, al mismo tiempo, eluden funciones de seguridad avanzadas como la autenticación de dos factores.

Intoxicación del motor de búsqueda Bing

La primera vez que notamos una campaña de phishing procedente del motor de búsqueda de Bing y dirigida a clientes de Keybank fue el 29 de noviembre. Se muestra un enlace astuto como primer resultado que pretende ser la página de inicio de sesión de Keybank.

El nombre de dominio utilizado es ixx-kexxx[.]com que se registró el 15 de noviembre. Donado que solo tiene dos semanas y, sin incautación, apareció antiguamente ibx.key.com (el sitio web vivo), suponemos que los atacantes están abusando de los algoritmos de búsqueda de Bing.

Indexación y encubrimiento de una sola vez

Al hacer clic en el enlace, los usuarios son redirigidos a un sitio web acogedor y útil antiguamente de ser redirigidos nuevamente a la página de phishing vivo. Sin incautación, debemos hacer una pausa aquí para ver un par de técnicas de “sombrero aciago”.

Esa primera página solo está destinada a rastreadores y escáneres (y usuarios que no son de interés) que extraerán el contenido y lo indexarán, por otra parte de repasar que la página esté limpia. Esta técnica es proporcionado global y, de hecho, vemos ejemplos similares con fraude publicitario. La idea es crear contenido que parezca vivo, como un blog, pero con intenciones maliciosas (monetización u otras).

Las víctimas reales no llegan a ver esa página porque son inmediatamente redirigidas a otro sitio web, esta vez completamente astuto. La redirección ocurre en el costado del servidor en función de los atributos del heredero, como su perfil de navegador, dirección IP y otros.

Esa página utiliza la marca oficial y es un portal de inicio de sesión para KeyBank. Una vez que la víctima escribe su ID de heredero y contraseña, los delincuentes recibirán los datos inmediatamente. Tenga en cuenta que el sitio de phishing utiliza https, lo que aquí no significa estrictamente cero (la información se cifrará mientras está en tránsito, pero el destinatario la recibirá en texto claro).

Eludir la autenticación multifactor

En algunas campañas de phishing, los delincuentes reciben notificaciones en tiempo vivo cuando una nueva víctima intenta iniciar sesión en su página fraudulenta. Una cosa que notamos en la página de phishing luego de la primera pantalla fue un mensaje que decía que la conexión a Internet era deficiente. Este es un disfraz de lo que sucede detrás de cuadro:

A menudo es necesario que los delincuentes superen primero algunos obstáculos. Deben iniciar sesión desde la misma ubicación que la víctima (su sitio adulterado les proporciona la dirección IP y pueden usar un proxy) y es posible que deban producirse por una autenticación multifactor. A veces, lo más claro es simplemente pedirlo.

La autenticación multifactor sigue siendo muy recomendable, pero los usuarios deben tener en cuenta que los delincuentes pueden solicitar directamente códigos de demostración haciéndose producirse por el sotabanco vivo. Todavía debemos tener en cuenta que la demostración por SMS es uno de los métodos más débiles para la autenticación de dos factores.

Las preguntas de seguridad (generalmente 3 de ellas) todavía se utilizan para restablecer una contraseña o para algún otro propósito de demostración (tal vez iniciar sesión desde un nuevo navegador o ubicación). Este kit de phishing todavía solicita a las víctimas que ingresen esa información:

Conclusión

El phishing es una de las mayores amenazas a las que se enfrentan los consumidores todos los días. Se les pueden despachar enlaces maliciosos por correo electrónico, mensajes de texto, redes sociales o simplemente pueden encontrarlos a través de un motor de búsqueda.

En este ejemplo particular, Bing fue engañado para que indexara un sitio web que parecía auténtico pero resultó ser una puerta de entrada a un portal de phishing. Como Microsoft desconocía el nombre de dominio en ese momento, no logró proteger a los usuarios.

Recomendamos insistentemente a cualquiera que adopte formas más resistentes al phishing para iniciar sesión en sitios web importantes. Las claves de llegada me vienen a la mente de inmediato, ya que no implican contraseñas en tajante. En otras palabras, si no necesitas escribir una contraseña… no hay contraseña que robar.

Lamentablemente, no todos los sitios web ofrecen las últimas tecnologías para proteger a sus clientes. Si adecuadamente es importante adicionar un segundo ejecutor para la autenticación, es posible que desees poner al día a una aplicación Authenticator, en ocupación de la demostración por SMS, menos confiable. Quizás lo más importante que debes rememorar es que los delincuentes todavía pueden intentar solicitarte esos códigos de un solo uso y siempre debes estar extremadamente atento antiguamente de ingresarlos en cualquier sitio web en vírgula (o reponer a un texto desconocido).

Malwarebytes Browser Guard ya protegió a los usuarios de esta campaña de phishing sin suceder manido los sitios web maliciosos antiguamente. Esto se debe a las reglas heurísticas antiphishing integradas que interceptan la conexión y muestran un mensaje de advertencia:

Si sospecha que su información bancaria ya ha sido robada, intente tomar medidas lo más rápido posible comunicándose con su(s) institución(es) financiera(s) y restableciendo todas sus contraseñas (especialmente si reutilizó alguna de ellas para diferentes sitios web).


No solo informamos sobre amenazas: ayudamos a garantizar toda su identidad digital

Los riesgos de ciberseguridad nunca deberían tenderse más allá de un titular. Proteja su información personal (y la de su grupo) mediante el uso de protección de identidad.

Indicadores de compromiso

Dominios de encubrimiento

ixx-kexxx[.]com

Dominios de phishing

xxx-ii-news[.]net
xxx-ii-news[.]com
ixxx-blognew[.]com
xxx-ii-news[.]net
new-bllog-i[.]com
info-blog-news[.]com
xv-bloging-info[.]com
xxx-new-videos[.]com

servidor de alojamiento

200.107.207[.]232



Source link

Related Posts

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

by Paul
December 13, 2024
0

Apple ha decidido parches de seguridad para la mayoría de sus sistemas operativos, incluidos iOS, Mac, iPadOS, Safari y visionOS....

8 consejos de seguridad para pequeñas empresas

8 consejos de seguridad para pequeñas empresas

by Paul
November 12, 2024
0

Se sabe que las pequeñas empresas y las nuevas empresas enfrentan algunos desafíos adicionales en lo que respecta a la...

La empresa de pruebas de ADN desaparece junto con los datos genéticos de sus clientes

La empresa de pruebas de ADN desaparece junto con los datos genéticos de sus clientes

by Paul
November 12, 2024
0

Una empresa de pruebas de ADN que prometía a sus clientes información sobre su disposición genética desapareció repentinamente. La BBC...

Una semana en seguridad (21 de octubre – 27 de octubre)

Una semana en seguridad (4 de noviembre – 10 de noviembre)

by Paul
November 11, 2024
0

8 de noviembre de 2024: el navegador web, y los motores de búsqueda en particular, siguen siendo un punto de...

100 millones de ciudadanos estadounidenses oficialmente afectados por la violación de datos de Change Healthcare

100 millones de ciudadanos estadounidenses oficialmente afectados por la violación de datos de Change Healthcare

by Paul
November 10, 2024
0

En abril, informamos que es posible que a una “proporción sustancial” de estadounidenses les hayan robado sus datos personales y...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert