Phishing de Instagram: los estafadores explotan el programa de verificación de Instagram

 Stu Sjouwerman


 

Los investigadores de Vade advierten que una campaña de phishing por correo electrónico informa a los usuarios que su cuenta de Instagram es elegible para recibir una insignia de verificación azul. Si un usuario hace clic en el enlace, será llevado a una página de inicio de sesión de Instagram falsificada diseñada para robar sus credenciales.

“Descubierta por primera vez por Vade a fines de julio, la estafa explota el programa de verificación muy buscado de Instagram para engañar a las víctimas para que divulguen información personal y credenciales de cuenta”, escriben los investigadores. “El ataque malicioso se dirige a usuarios específicos de la plataforma de redes sociales, mostrando más sofisticación que otras campañas de phishing que persiguen a las víctimas de manera indiscriminada”.

Los correos electrónicos se hacen pasar por Instagram y se adaptan a cada objetivo. La URL de la página de phishing es "teamcorrectionbadges[.]com".

“El correo electrónico de phishing usa la línea de asunto, 'ig bluebadge info' y el nombre, 'ig-badges'”, escriben los investigadores. “El texto del cuerpo explica que el perfil de Instagram de la víctima ha sido revisado y considerado elegible para verificación. Los logotipos de Instagram y Facebook en el encabezado y pie de página del correo electrónico intentan crear un aire de legitimidad, al igual que el uso del identificador real de Instagram de la víctima, que muestra que los piratas informáticos investigaron su objetivo antes del ataque”.

Los investigadores señalan que los usuarios observadores podrían reconocer algunas discrepancias y signos de ingeniería social en el correo electrónico.

“Otros signos sugieren un caso clásico de phishing”, escriben los investigadores. “Los errores gramaticales y los errores tipográficos aparecen varias veces en el texto, la tarjeta de presentación común de los malos actores extranjeros, incluida la frase, 'Gracias, equipo de Instagram'. El correo electrónico también insta a una acción inmediata, otro sello distintivo de los correos electrónicos de phishing y spear phishing, y le dice a la víctima: 'si ignora este mensaje, el formulario se eliminará permanentemente dentro de las 48 horas'”.


¡Evite que te pase!

Te enseñamos como:

CleverTech.MX

 

Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles