Nueva estafa de recolección de credenciales se hace pasar por Google Translate para engañar a las víctimas
Stu Sjouwerman
En un giro interesante, esta última estafa identificada por los investigadores de seguridad de Avanan intenta establecer la legitimidad haciendo creer a la víctima que la página de inicio de sesión se está traduciendo.
La mayoría de las estafas centradas en robar las credenciales de la víctima tienden a falsificar la plataforma específica a la que las credenciales brindan acceso. Lo hemos visto una y otra vez con ataques a usuarios de Microsoft 365 . Pero en este último ataque, aparentemente a los usuarios de G Suite, los actores de amenazas se volvieron algo creativos.
El correo electrónico de phishing inicial se dirige a los usuarios de habla hispana, utilizando una táctica de ingeniería social bastante común que gira en torno a la necesidad de confirmar una cuenta.
Este paso adicional ayuda a establecer la ilusión de legitimidad de la víctima, reduciendo las defensas y aumentando las posibilidades de que proporcionen sus credenciales.
Hay señales reveladoras de que este correo electrónico es totalmente falso: la dirección de correo electrónico del remitente y la URL en la página "Traductor de Google" no coinciden, algo que los usuarios detectan fácilmente que se someten a capacitación continua sobre seguridad .
¿Podrías identificar estas situaciones si te aparecieran?
Conoce como no caer
Comentarios
Publicar un comentario