Nueva estafa de recolección de credenciales se hace pasar por Google Translate para engañar a las víctimas

 Stu Sjouwerman


 

En un giro interesante, esta última estafa identificada por los investigadores de seguridad de Avanan intenta establecer la legitimidad haciendo creer a la víctima que la página de inicio de sesión se está traduciendo.

La mayoría de las estafas centradas en robar las credenciales de la víctima tienden a falsificar la plataforma específica a la que las credenciales brindan acceso. Lo hemos visto una y otra vez con ataques a usuarios de Microsoft 365 . Pero en este último ataque, aparentemente a los usuarios de G Suite, los actores de amenazas se volvieron algo creativos.

El correo electrónico de phishing inicial se dirige a los usuarios de habla hispana, utilizando una táctica de ingeniería social bastante común que gira en torno a la necesidad de confirmar una cuenta.

La única ejecución aquí es la falsificación de una página de Google Translate para hacer que el usuario víctima crea que está proporcionando credenciales dentro de un entorno seguro, que es propiedad y está operado por Google.

Este paso adicional ayuda a establecer la ilusión de legitimidad de la víctima, reduciendo las defensas y aumentando las posibilidades de que proporcionen sus credenciales.

Hay señales reveladoras de que este correo electrónico es totalmente falso: la dirección de correo electrónico del remitente y la URL en la página "Traductor de Google" no coinciden, algo que los usuarios detectan fácilmente que se someten a capacitación continua sobre seguridad .


¿Podrías identificar estas situaciones si  te aparecieran?

Conoce como no caer

CleverTech.MX

 

Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles