11/08/2020

El mundo

Advertencia

Alertan sobre una ola mundial de estafas mediante falsas invitaciones de Zoom

Utilizan técnicas de suplantación de identidad para robar credenciales de Microsoft Outlook y Office365.

La plataforma de videollamadas Zoom, cuya popularidad se multiplicó durante la pandemia de coronavirus alcanzando los 300 millones de usuarios, se ha convertido en el blanco de una nueva campaña mundial de estafas virtuales. Desde la compañía de ciberseguridad INKY, alertan que roban información personal así como credenciales de otros servicios en línea.


Los ciber delincuentes utilizan técnicas de suplantación de identidad, conocidas como 'phishing', que consisten en enviar a la víctima un correo electrónico con una invitación falsa para una reunión en Zoom.

Estos mensajes fraudulentos provienen de cuentas secuestradas de la propia plataforma o bien desde dominios de Internet recientemente registrados, tales como zoomcommuncations.com o zoomvideoconfrence.com. Este tipo de nombres les dan mayor credibilidad a los ojos de un usuario desprevenido y ayudan a evadir los filtros básicos de los proveedores de email.

Al abrir el vínculo o un archivo adjunto incluido en el correo, la víctima es redirigida hacia una página web falsa, ubicada en un servidor comprometido, que imita el inicio de sesión de Microsoft Office365 o Outlook, consigna RT.

Incluso, para que el engaño sea aún más sofisticado y difícil de detectar para las herramientas de seguridad automáticas, los 'hackers' copian y pegan el código fuente original de las webs de inicio de los servicios de Microsoft.

Posteriormente, los cibercriminales pueden emplear las credenciales de autentificación robadas para engañar más fácilmente a nuevas víctimas dentro de una misma compañía mediante la ingeniería social, creando un efecto dominó que deja expuestos a grupos de usuarios cada vez más grandes.


Tags



Recomienda esta nota: