Microsoft advierte contra la sofisticada campaña de phishing

Microsoft Security Intelligence tuiteó una advertencia para una campaña de phishing que está actualmente en curso y es más complicada y elaborada que la mayoría. Los ataques de phishing están dirigidos a usuarios y organizaciones de Office 365 y utilizan una serie de señuelos convincentes.

La campaña utiliza direcciones de correo electrónico del remitente falsificadas, así como el dominio de destino, todo en un esfuerzo por parecer lo más legítimo posible y pasar por los filtros de correo electrónico automatizados.

Microsoft advierte que la cadena de dirección del remitente contendrá diferentes versiones de la palabra "referencia" y vendrá de diferentes dominios, incluido com punto com, que según los investigadores de Microsoft es algo común en la suplantación de identidad.

La campaña también utiliza páginas de SharePoint comprometidas que solicitan a las víctimas que ingresen sus credenciales de inicio de sesión, que luego son robadas. SharePoint también aparece en los mensajes de correo electrónico, supuestamente compartiendo un archivo que tiene algo que ver con "bonificaciones", "listas de precios" o "informes del personal", según el tweet.

El enlace al archivo utilizado como cebo se refiere a la página de inicio de sesión falsa de SharePoint maliciosa que roba las credenciales de la víctima.

Si se separa y se examina de cerca, el correo electrónico de phishing contiene dos URL problemáticas, ambas con "encabezados HTTP mal formados", según el informe. Una de esas URL apunta a un dominio de AppSpot de Google App Engine, un servicio de almacenamiento utilizado para aplicaciones web. Una vez que el usuario inicia sesión en esa página, se le remite a una página de Office 365 falsificada que elimina sus credenciales.

Los operadores que ejecutan la campaña de phishing también han utilizado URL y servicios de almacenamiento legítimos para alojar sus páginas de phishing maliciosas, según el informe. Entre ellos se incluyen tanto Google como Microsoft, así como las URL de Digital Ocean.

Microsoft ha notado que la campaña está más involucrada que la mayoría de los esfuerzos de phishing, utilizando logotipos de apariencia convincente incrustados en los correos electrónicos y haciendo un esfuerzo adicional para evadir la detección.

August 2, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.