La campaña de phishing gira en torno al filtrado de correo electrónico automatizado de Microsoft

Los investigadores de la firma de seguridad cibernética Armorblox descubrieron una nueva y astuta campaña de phishing que se hacía pasar por la firma de seguridad de información Proofpoint y falsificaba las páginas de Microsoft y Google.

La campaña utiliza varios trucos ingeniosos de ingeniería social para alentar a las víctimas a hacer clic. Según los informes, la peor parte del ataque se centró en una gran empresa de comunicaciones con presencia global.

El cuerpo del texto afirma que el enlace interior contiene un archivo muy seguro enviado a través de Proofpoint. Los correos electrónicos usaban temas que giraban en torno a hipotecas e incluían "Re:" en sus líneas de asunto, creando la ilusión de una conversación en curso previamente existente, lo que ayuda aún más a atraer a las víctimas a hacer clic en los enlaces maliciosos dentro del correo electrónico.

Una vez que la víctima hace clic en el enlace contenido en el correo de phishing, se le redirige a una página de controlador de piratas informáticos que imita la marca y el diseño de Proofpoint. En la página falsa de Proofpoint hay enlaces de inicio de sesión que permiten al usuario ingresar sus credenciales de inicio de sesión de Google u Office 365, con la esperanza de que accedan al archivo supuestamente contenido en el correo.

Las páginas de inicio de sesión falsificadas, para Google y Office 365 de Microsoft respectivamente, recopilaron los correos electrónicos y contraseñas de los usuarios.

Otro detalle curioso de esta campaña es que los correos electrónicos lograron esquivar el filtrado de seguridad de correo electrónico de Microsoft. Esto fue posible debido al hecho de que los correos electrónicos provenían de una dirección perteneciente a una oficina real del departamento de bomberos ubicada en Francia, que ya había sido comprometida por los malos actores que dirigían la campaña.

Este incidente sirve para volver a concienciar sobre los peligros de la ingeniería social inteligente y lo fácil que es caer en una grave trampa que puede tener importantes consecuencias y repercusiones para la empresa o entidad, derivadas de un solo error de un solo empleado.

November 8, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.