Nuevo kit de phishing detectado en más de 700 dominios

 


Stu Sjouwerman


   

Una banda de ciberdelincuentes ha desarrollado recientemente un nuevo kit de phishing llamado LogoKit en varios dominios. LogoKit cambia logotipos y texto en tiempo real para adaptarse a las víctimas objetivo.

Este vicioso kit de phishing ya se ha lanzado en la web oscura según la firma de inteligencia de amenazas RiskIQ. La empresa ha seguido su progresión y en una semana el kit se identificó en 300 dominios y más de 700 en el mes. 

"Una vez que una víctima navega a la URL, LogoKit obtiene el logotipo de la empresa de un servicio de terceros, como Clearbit o la base de datos favicon de Google", dijo el investigador de seguridad de RiskIQ Adam Castleman en un informe esta semana.

La firma también compartió una captura de pantalla de cómo funciona este kit malicioso: 

Este kit puede ser muy complicado de identificar a partir de las plantillas de phishing estándar porque la mayoría necesita píxeles perfectos que imiten la página de autenticación de la empresa. RiskIQ todavía está rastreando activamente el kit y teme que la simplicidad del kit pueda mejorar significativamente las posibilidades de un ataque de phishing exitoso. 

Asegúrese de que su organización se esté probando con frecuencia con los últimos ataques. La capacitación en concientización sobre seguridad en la nueva escuela puede garantizar que sus usuarios sepan cómo detectar e informar cualquier actividad sospechosa en sus operaciones diarias. 

¡Te protegemos!


Más información




     


Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles