Una campaña activa de phishing para robar credenciales ha utilizado notificaciones automáticas de transcripciones de mensajes de voz para dirigirse contra más de 7.800 organizaciones, según Check Point Research (CPR), citado por TechRadar.
Entre el 17 de agosto y el 31 de agosto, CPR identificó más de 58.000 correos electrónicos vinculados a la campaña. Los investigadores señalaron que los atacantes utilizaron más de 38.400 direcciones de remitente falsificadas en más de 9.300 dominios falsificados.
Los mensajes emplean asuntos que comienzan con “Automated transcript”, seguidos de un número de teléfono parcialmente oculto y una cadena de seguimiento aleatoria. Cada correo incluye un archivo adjunto diseñado para parecer una grabación de llamada, pero el archivo es una imagen SVG, no un archivo de audio.
Como SVG es un documento basado en XML que puede contener JavaScript, al abrirlo en un navegador puede redirigir al destinatario a una página de inicio de sesión falsificada. La dirección de correo del destinatario está insertada en la URL, lo que permite que el formulario falso complete de antemano el nombre de usuario.
CPR afirmó que la campaña parece tener como objetivo robar credenciales de cuentas de correo y servicios empresariales. Los investigadores la describieron como un ejemplo de la adaptación de los atacantes a flujos de trabajo cada vez más automatizados.
Comentarios
0Aún no hay comentarios. Escribe el primero.