Phishing mediante paginas "camaleónicas"
Por: Knowbe4
Uno de los desafíos que enfrentan los ciberdelincuentes es que sus estafas a menudo tienen una vida útil relativamente corta. Una vez que se han usado, la trampa se estropea rápidamente y los estafadores esperan obtener sus ganancias antes de que la mayoría de las posibles marcas se den cuenta de la estafa.
Los investigadores de Trustwave describen una forma en la que los delincuentes intentan sacar más provecho de su codificación, específicamente mediante el desarrollo de páginas de phishing "camaleónicas" que se adaptan a las expectativas de sus víctimas y así escapan a la exposición. Están apareciendo en estafas que buscan obtener credenciales de víctimas desprevenidas.
“Recientemente, nos encontramos con una interesante página web de phishing que nos llamó la atención porque actúa como un camaleón al cambiar y mezclar su color según su entorno. Además, el sitio adapta su página de fondo y su logotipo dependiendo de la entrada del usuario para engañar a sus víctimas para que revelen sus credenciales de correo electrónico”, dicen los investigadores. “Este sitio de phishing personalizado actúa como un camaleón, cambiando y mezclando sus imágenes para camuflarse. Hubo cuatro elementos web notables que cambiaron cada vez que probamos una dirección de correo electrónico manipulada en el navegador:
- “El fondo de la página
- “Un logotipo borroso
- “La pestaña del título
- "El texto en mayúsculas del dominio del proveedor de la dirección de correo electrónico".
El objetivo, nuevamente, es darle piernas a la estafa, para permitir que se mantenga en uso por más tiempo. Aquí hay un ejemplo de cómo cambia para Gmail vs Outlook:
Fuente: Trustwave
“Las páginas web de phishing a menudo se eliminan en cuestión de minutos o dejan de estar disponibles tan pronto como las empresas de seguridad de la información las detectan como maliciosas”, explica Trustwave. “Estos sitios de phishing con plantillas, o los llamados camaleones, son utilizados repetidamente por los autores de malware que utilizan los trucos inteligentes que acabamos de detallar para engañar al usuario haciéndole creer que estas páginas son reales. Los phishers pueden personalizar fácilmente la plantilla y usar otros dominios para alojar estos scripts, lo que permite a los atacantes aprovecharse de los usuarios desprevenidos una y otra vez”.
Los sitios de phishing camaleónicos representan otro paso hacia la mercantilización del malware y las técnicas de estafa. La formación de conciencia de seguridad de la nueva escuela puede ayudar a los usuarios a ver a través de las imposturas que se abren camino a través de los filtros de una organización.
Comentarios
Publicar un comentario