{"id":282205,"date":"2023-03-05T09:53:00","date_gmt":"2023-03-05T06:53:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=282205"},"modified":"2023-06-20T03:28:46","modified_gmt":"2023-06-20T00:28:46","slug":"el-nuevo-ataque-de-phishing-de-wetransfer-falsifica-el-intercambio-de-archivos-para-robar-credenciales","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/es\/el-nuevo-ataque-de-phishing-de-wetransfer-falsifica-el-intercambio-de-archivos-para-robar-credenciales\/","title":{"rendered":"El nuevo ataque de phishing de WeTransfer falsifica el intercambio de archivos para robar credenciales"},"content":{"rendered":"\n<p>Un informe de Armorblox afirma que los ciberdelincuentes se han infiltrado en el sistema de alojamiento de WeTransfer y ahora est\u00e1n <strong>realizando m\u00faltiples ataques de phishing<\/strong>. En estos ataques, el correo electr\u00f3nico falsificado termina conduciendo a una p\u00e1gina clonada con la marca de Microsoft Excel, cuyo objetivo es recuperar las <strong>credenciales de correo electr\u00f3nico de Office 365 de las personas que son v\u00edctimas de estos ataques<\/strong>.<\/p>\n<p>Para su informaci\u00f3n, WeTransfer es un servicio de intercambio de archivos que se utiliza para transferir archivos demasiado grandes para enviarlos por correo electr\u00f3nico.<\/p>\n<h2>Armorblox contra los ataques de phishing de WeTransfer<\/h2>\n<p>El correo electr\u00f3nico de phishing parece incre\u00edblemente aut\u00e9ntico y puede enga\u00f1ar incluso a un usuario habitual de WeTransfer en cualquier momento. Lleva el nombre del <strong>remitente de los archivos<\/strong>, as\u00ed como la opci\u00f3n <strong>&#8216;Ver archivos enviados a trav\u00e9s de WeTransfer'<\/strong>.<\/p>\n<p>El cuerpo del correo electr\u00f3nico contiene adem\u00e1s <strong>varias referencias a la organizaci\u00f3n,<\/strong> por lo que el receptor del correo electr\u00f3nico no cuestiona su legitimidad. Adem\u00e1s, revela <strong>dos enlaces enviados y un enlace para ver esos archivos<\/strong>. Cuando la v\u00edctima del ataque hace clic en el enlace, conduce a la p\u00e1gina de phishing de Microsoft Excel.<\/p>\n<p>La p\u00e1gina de Microsoft Excel muestra una <strong>hoja de c\u00e1lculo borrosa en la parte posterior con un formulario en el frente<\/strong> que requiere que la v\u00edctima inicie sesi\u00f3n. El formulario ya contiene la <strong>direcci\u00f3n de correo electr\u00f3nico de la v\u00edctima,<\/strong> lo que respalda su legitimidad en cada paso del camino.<\/p>\n<p>Fuente de la imagen: Armorblox<\/p>\n<p>Se sabe que el dominio que env\u00eda todos estos correos electr\u00f3nicos es un servicio de alojamiento web japon\u00e9s llamado <strong>&#8216;valueserver[.]jp',<\/strong> que anteriormente estuvo involucrado en otro caso de ataque de phishing el a\u00f1o pasado, seg\u00fan inform\u00f3 <a href=\"https:\/\/medium.com\/@laur.telliskivi\/analysis-of-a-phishing-email-dbdc4adc6a67\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Laur Telliskivi<\/a>, analista de Infosec.<\/p>\n<h2>\u00bfQu\u00e9 t\u00e9cnicas se utilizan en el ataque?<\/h2>\n<p>Se han utilizado m\u00faltiples t\u00e9cnicas en el ataque para atraer a las v\u00edctimas y eludir los filtros de seguridad de los correos electr\u00f3nicos convencionales. Uno de estos incluye la ingenier\u00eda social, que crea <strong>urgencia y confianza en la v\u00edctima<\/strong> al enviar el t\u00edtulo del correo electr\u00f3nico, el nombre del remitente y el contenido del correo electr\u00f3nico.<\/p>\n<p>La segunda t\u00e9cnica utilizada en el ataque, que vale la pena mencionar, es <strong>la suplantaci\u00f3n de identidad de marca<\/strong>. El HTML del correo electr\u00f3nico de phishing es excepcionalmente similar a WeTransfer, y la p\u00e1gina de phishing est\u00e1 dise\u00f1ada para parecerse exactamente a la p\u00e1gina de inicio de sesi\u00f3n real de Microsoft Excel. Sin embargo, lo \u00fanico sospechoso que los distingue es que <strong>Microsoft se escribe como &#8216;MicroSoft'<\/strong> en la p\u00e1gina de phishing.<\/p>\n<h2>Al final, c\u00f3mo proteger sus datos de los estafadores de correo electr\u00f3nico de phishing<\/h2>\n<p><a href=\"https:\/\/vpn.inform.click\/es\/phishing-en-el-futuro-estadisticas-y-proyecciones-para-2022-y-mas-alla\/\" title=\"Es probable que los ataques de phishing aumenten en el futuro\">Es probable que los ataques de phishing aumenten en el futuro<\/a>. Aqu\u00ed hay algunos consejos para protegerse de los estafadores de phishing:<\/p>\n<ul>\n<li>Lea cada correo electr\u00f3nico detenidamente y busque inconsistencias menores, incluido el <strong>nombre del remitente, el nombre de dominio, la direcci\u00f3n de correo electr\u00f3nico y m\u00e1s<\/strong>.<\/li>\n<li>Verifique cuidadosamente el <strong>idioma<\/strong> utilizado en el correo electr\u00f3nico.<\/li>\n<li>Configure la <strong>autenticaci\u00f3n multifactor (MFA)<\/strong> en todas las cuentas comerciales y personales.<\/li>\n<li>Utilice una <strong>contrase\u00f1a diferente<\/strong> para todas las cuentas.<\/li>\n<li>Configure un <a href=\"https:\/\/vpn.inform.click\/es\/el-mejor-antivirus-con-vpn-para-la-ciberseguridad-definitiva-en-2022\/\" title=\"antivirus con una VPN\">antivirus con una VPN<\/a> para agregar encriptaci\u00f3n en todos los dispositivos.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Los estafadores est\u00e1n utilizando WeTransfer para llevar a cabo ataques de phishing. Estos ataques roban las credenciales de Office 365 de los usuarios. Haga clic en el enlace para obtener m\u00e1s informaci\u00f3n.<\/p>\n","protected":false},"author":1,"featured_media":374341,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8596,8555,8585,8545,8515,8473],"tags":[],"class_list":["post-282205","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-fugas","category-general","category-miscelaneas","category-noticias","category-proteccion-de-datos","category-vpn-y-privacidad"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/posts\/282205","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/comments?post=282205"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/posts\/282205\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/media\/374341"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/media?parent=282205"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/categories?post=282205"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/es\/wp-json\/wp\/v2\/tags?post=282205"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}