Campaña de phishing se hace pasar por compañía ferroviaria japonesa

 Stu Sjouwerman



 

Los investigadores de Safeguard Cyber ​​describen una campaña de phishing que se hace pasar por una empresa japonesa de reserva de billetes de tren.

“La campaña de phishing se hace pasar por Ekinet, una organización con sede en Japón que se utiliza para reservar boletos de tren”, escriben los investigadores. “La campaña intenta atraer a las víctimas a un sitio web malicioso y luego les hace ingresar su tarjeta de crédito u otra información personal. El Consejo de Anti-Phishing en Japón publicó una alerta a principios de 2022 detallando posibles estafas usando Ekinet. De los correos electrónicos que hemos visto, el texto suele estar siempre en japonés y recientemente se informó un correo electrónico en la bandeja de entrada de una organización con sede en los Estados Unidos”.

Una universidad japonesa se encontraba entre las organizaciones a las que se dirigía esta campaña. Los atacantes utilizaron varias plantillas de correo electrónico diferentes.

"El Centro de Tecnología de la Información de la Universidad de Electrocomunicaciones de Japón informó que hubo varios correos electrónicos diferentes de esta campaña que se enviaron a su campus el 6 de diciembre de 2022, pero todos son del mismo remitente". escriben los investigadores.

Los correos electrónicos están escritos en japonés, pero se enviaron a organizaciones de todo el mundo. Los atacantes informaron a las víctimas que sus cuentas se cerrarían si no hacían clic en el enlace de verificación del correo electrónico.

“El mensaje está en japonés e intenta atraer a las víctimas para que hagan clic en una URL maliciosa que luego se usa para almacenar información de la tarjeta de crédito u otra información personal en caso de que la víctima caiga en la estafa”, escriben los investigadores. “La premisa del correo electrónico que se detectó en la bandeja de entrada de un cliente era atraer a la víctima para que hiciera clic en una URL que los redirigiría a un sitio de phishing al indicar que su cuenta sería cancelada si no verificaban su inicio de sesión”.

¡Aquí te mostramos como evitarlo!

 




Comentarios

Entradas populares de este blog

Estos son los problemas que está teniendo Meta con la filtración de datos personales de sus usuarios

El fallo de seguridad de Log4j podría afectar a todo Internet: esto es lo que debes saber

La IA generativa ha hecho que los correos electrónicos de phishing sean infalibles