La muerte de Isabel II es explotada para robar credenciales de Microsoft

  • Actualidad

ciberseguridad phishing amenaza

Se han detectado correos fraudulentos en los que los ciberdelincuentes se hacen pasar por el equipo de Microsoft e intentan engañar a los destinatarios para que firmen en un libro de condolencias virtual. El kit de phishing utilizado está a la venta en foros de exploits.

El fallecimiento de la reina Isabel II es un acontecimiento histórico de alcance mundial, y como tal, los ciberdelincuentes ya lo están aprovechando en su beneficio. Concretamente, el equipo especializado en amenazas de Proofpoint ha detectado correos electrónicos fraudulentos en los que los ciberdelincuentes se hacían pasar por el equipo de Microsoft e intentaban engañar a los destinatarios para que firmasen en un libro de condolencias virtual en memoria de la monarca fallecida, pero que en realidad se trata de páginas maliciosas diseñadas para robar credenciales de cuentas de Microsoft.

Al hacer clic en el enlace incluido en el email de phishing, las potenciales víctimas son redirigidas a una página en la que se les pide introducir sus claves de correo. Además de sus datos en Microsoft, los atacantes también intentan robar los códigos de autenticación multifactor (MFA) de los usuarios para hacerse con el control de sus cuentas.  

Según Proofpoint, en esta campaña, los ciberdelincuentes están utilizando el marco de phishing EvilProxy, que utiliza un proxy inverso para personalizar páginas de destino a cada destinatario, recolectar sus credenciales y eludir la protección que ofrece MFA. Este kit para correos de phishing es relativamente nuevo y está a la venta en foros de exploits.

“Al igual que vimos a los ciberdelincuentes utilizar todo lo relacionado con la COVID-19, ahora también han recurrido al acontecimiento de actualidad de mayor repercusión para crear señuelos para sus amenazas”, explica Sherrod DeGrippo, vicepresidenta de Investigación y Detección de Amenazas de Proofpoint. “El fallecimiento de Isabel II y los eventos que acompañan este momento son noticias de primera plana en todo el mundo, convirtiéndolos en temas de ingeniería social perfectos para los ciberdelincuentes. La ingeniería social requiere la manipulación del estado emocional de las personas que son objetivo final de las amenazas. En este caso, los atacantes están intentando provocar un sentimiento de dolor, preocupación o tristeza entre las posibles víctimas, y les proporciona además un espacio en el que compartir recuerdos y comentarios en honor a la reina. Durante algún tiempo veremos cómo los atacantes continuarán aprovechándose de asuntos relacionados con la monarquía británica a medida que haya nuevos acontecimientos y siga el periodo de luto”.