Entradas

Mostrando las entradas etiquetadas como KitPhishing

Spear Phishing se convertirá en la técnica de ataque más común en el tercer trimestre de 2023

Imagen
          El Spear phishing  fue la técnica de ataque más común en el tercer trimestre de 2023, según investigadores de ReliaQuest. “En el segundo trimestre de 2023, las técnicas relacionadas con el phishing representaron los tres métodos de ataque más observados”, escriben los investigadores.  “Esto siguió siendo así en el tercer trimestre de 2023, representando un total de casi el 65% de todos los incidentes verdaderamente positivos.  Es casi seguro que esta tendencia continuará”. Los enlaces de Spear phishing estuvieron involucrados en el 24,5% de los ataques, mientras que el Spear phishing interno representó el 23,7% de los ataques.  El Spear phishing con archivos adjuntos representó el 16,5% de los ataques. "Otra técnica muy observada durante el segundo trimestre de 2023 fue la ejecución del usuario: archivo malicioso (T1204.002), lo que indica que el malware controlado por el adversario se ejecutó en un sistema local o remoto", escriben...

Microsoft (una vez más) encabeza la lista de marcas más suplantadas en 2023

Imagen
    De las más de 350 marcas suplantadas habitualmente en ataques  de phishing  , Microsoft sigue destacándose porque ofrece a los atacantes una ventaja única sobre otras marcas. La idea detrás de la suplantación es establecer la ilusión de legitimidad de un correo electrónico  de phishing  .  Esto reduce las “defensas” del destinatario del correo electrónico, permitiendo que las tácticas  de ingeniería social  surtan efecto y consigan que la víctima interactúe con el correo electrónico. Según los últimos  datos de tendencias de phishing de 2023  de Abnormal Security , Microsoft es la marca suplantada número uno este año.  Lo interesante es que los correos electrónicos que se hacen pasar por Microsoft sólo representan alrededor del 4,31% de todos los ataques de phishing.  Esto parece bastante bajo si se tiene en cuenta que hemos cubierto  datos similares de Checkpoint  , donde Microsoft representa el 29% de los a...

Los ciberdelincuentes van a la universidad con nuevos ataques de phishing

Imagen
Stu Sjouwerman   El verano está terminando y se acerca el tradicional año académico.  Y en medio de las bienvenidas de los decanos de los estudiantes, los coordinadores de actividades, los asesores académicos, etc., la nueva cosecha de estudiantes universitarios también puede esperar ser recibido por estafas de  phishing  .  Inevitablemente, todo esto encontrará expresión en línea.  Better Business Bureau ofrece algunos consejos para que los estudiantes piensen antes de partir hacia el campus y el nuevo año académico. Hay algunas estafas de impostores que pueden esperar.  Los estudiantes deben, por ejemplo, ver con sospecha los correos electrónicos o mensajes de texto que reciben que pretenden ser del "Departamento Financiero" de su escuela.  Si esas comunicaciones invitan al destinatario a hacer clic en un enlace y proporcionar la información de inicio de sesión de su estudiante, entonces el destinatario debe duplicar la sospecha. También hay alg...

LinkedIn continúa su reinado como la marca más suplantada en ataques de phishing

Imagen
  Stu Sjouwerman   A medida que los ciberdelincuentes buscan formas novedosas y efectivas de ingresar a la red de una víctima, LinkedIn está demostrando ser lo suficientemente fructífero como para mantener la atención de los  estafadores de  phishing . Espero que pueda apreciar la sofisticación de un ataque de phishing que se dirige no solo a una empresa específica, o incluso a un individuo, sino a un rol dentro de la organización, completo con una campaña personalizada de ingeniería social de correos electrónicos, páginas de destino, marcas suplantadas, guiones de llamadas telefónicas. , y un proceso definido para que lo siga la posible víctima... hasta que realice la acción maliciosa deseada por el actor de amenazas al timón. Este es exactamente el tipo de ataques que estamos viendo con LinkedIn: la marca más suplantada por segundo trimestre consecutivo, según el  Informe de phishing  de marca del segundo trimestre de Checkpoint .  Con  los dato...

Los piratas informáticos utilizan cuentas de correo electrónico gratuitas de QuickBooks para lanzar ataques de phishing falsificados

Imagen
  Stu Sjouwerman   Un nuevo ataque utiliza el dominio de correo electrónico de una marca para aumentar las posibilidades de llegar a una bandeja de entrada, al tiempo que falsifica otra marca para engañar a los usuarios para que hagan la transición a un ciberataque. He cubierto ataques relacionados con la marca QuickBooks anteriormente este año.  Un  ataque a principios de este año se hizo pasar por la marca QuickBooks  y se dirigió a sus usuarios con un correo electrónico que informaba a las posibles víctimas que su cuenta estaba en espera. Pero un  nuevo ataque identificado por los investigadores de seguridad de Avanan  adopta un enfoque diferente sin dejar de aprovechar la reputación de la marca QuickBooks.  QuickBooks permite a los usuarios crear cuentas gratuitas que se han utilizado para enviar correos electrónicos falsificando las marcas Norton y Microsoft 365. En sus correos electrónicos, se envía una factura falsa, invitando al destinatar...

El kit de phishing imita a PayPal

Imagen
  Stu Sjouwerman   Los investigadores de Akamai han descubierto un kit de  phishing  de PayPal que intenta robar las identidades de las víctimas, así como su información financiera.  La página de phishing se ve idéntica a la página de inicio de sesión de Paypal y pide a los usuarios que resuelvan un captcha antes de ingresar su nombre de usuario y contraseña.  Los investigadores señalan que solicitar el captcha puede infundir una sensación de confianza en el usuario, ya que siente que el sitio solicita medidas de seguridad. Después de que la víctima aparentemente haya iniciado sesión, el sitio les dice que se ha detectado actividad sospechosa en su cuenta y les pide que verifiquen la información de su tarjeta de pago.  Además, el sitio solicita el número de seguro social del usuario, el apellido de soltera de la madre y el PIN de su tarjeta.  Después de esto, el sitio le pide al usuario que se tome una foto con su pasaporte, licencia de conducir o...