Aumentan los ataques de phishing que usan las empresas de mensajería como cebo

  • Endpoint

Se han disparado los correos electrónicos de notificación de envío falsos que, suplantando a DHL, TNT, FedEx y UPS, instan a los destinatarios a revisar o acceder a archivos adjuntos para confirmar y verificar facturas o domicilios. Los archivos contienen ransomware y troyanos de acceso remoto.

Recomendados: 

2021, ¿el año de la ciberdefensa? Webinar

Trabajo seguro desde cualquier lugar: adaptándonos a la "nueva normalidad" Leer

Threat Hunting Report 2020: así son las campañas de intrusiones hoy en día Leer 

Son habituales las campañas de phishing que se hacen pasar por populares servicios de mensajería para conseguir que los usuarios se descarguen archivos maliciosos en sus dispositivos. Pero en el último mes, el repunte ha sido significativo. Concretamente, Bitdefender Antispam Lab ha detectado un aumento de ataques del 30% desde el 10 de enero hasta la fecha, en comparación con la temporada navideña. Sólo el 18 de enero, el 61% de toda la correspondencia entrante que parecía provenir de DHL se marcó como spam.

Los actores de amenazas imitan servicios de mensajería tan conocidos como DHL, TNT, FedEx y UPS, enviando correos electrónicos de notificación de envío falsos que instan a los destinatarios a revisar o acceder a los archivos adjuntos para confirmar y verificar facturas o domicilios. Afirman que la entrega de tu paquete está pendiente y usan distintas técnicas para instar al destinatario a que descargue el archivo adjunto, como indicar que la dirección de entrega es incorrecta, enviar normas de seguridad COVID-19 o reclamar que no se ha podido localizar al usuario en la dirección proporcionada. La mayoría de los mensajes incluyen logotipos de las empresas, números de seguimiento falsos o facturas que añaden credibilidad a la estafa.

Estas campañas de phishing se aprovechan de la curiosidad del destinatario, independientemente de si espera un paquete o no. El descuido de un usuario puede ser fatal en cuestión de segundos, ya que solo se necesita acceder al archivo adjunto para infectarse. Además del ransomware, los archivos adjuntos también incluyen troyanos de acceso remoto que, una vez ejecutados, permitirán a los atacantes controlar el sistema del usuario, recolectar credenciales o implementar otras formas de malware en los dispositivos infectados.

Para protegerse contra este tipo de ataques de phishing, Bitdefender recomienda a los usuarios sospechar de los mensajes inesperados de las empresas de mensajería, verificar la dirección del remitente para comprobar si hay alguna dirección de dominio ligeramente alterada, no proporcionar información personal o realizar pagos a través de formularios o enlaces online, y tampoco seguir los enlaces proporcionados en el correo electrónico. Es mejor visitar la página de la empresa de mensajería directamente y buscar información de contacto oficial para consultar los detalles de entrega del paquete. También es recomendable instalar una solución de seguridad en tus dispositivos para proteger los datos privados contra amenazas nuevas y existentes.

TAGS Phishing