{"id":8117,"date":"2022-01-18T17:37:07","date_gmt":"2022-01-18T17:37:07","guid":{"rendered":"https:\/\/capitalsoftware.com.ni\/?p=8117"},"modified":"2022-01-18T17:37:09","modified_gmt":"2022-01-18T17:37:09","slug":"phishing-de-marcas","status":"publish","type":"post","link":"https:\/\/capitalsoftware.com.ni\/?p=8117","title":{"rendered":"DHL la marca m\u00e1s imitada en Phishing de marcas a finales de 2021"},"content":{"rendered":"\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-full\"><img fetchpriority=\"high\" decoding=\"async\" width=\"900\" height=\"600\" src=\"https:\/\/capitalsoftware.com.ni\/wp-content\/uploads\/2022\/01\/ataques-de-phishing-ciberataques-900x600-1.jpg\" alt=\"\" class=\"wp-image-8118\" srcset=\"https:\/\/capitalsoftware.com.ni\/wp-content\/uploads\/2022\/01\/ataques-de-phishing-ciberataques-900x600-1.jpg 900w, https:\/\/capitalsoftware.com.ni\/wp-content\/uploads\/2022\/01\/ataques-de-phishing-ciberataques-900x600-1-300x200.jpg 300w, https:\/\/capitalsoftware.com.ni\/wp-content\/uploads\/2022\/01\/ataques-de-phishing-ciberataques-900x600-1-768x512.jpg 768w\" sizes=\"(max-width: 900px) 100vw, 900px\" \/><figcaption><em><strong>Check Point Research <\/strong>publica el Informe de <strong>phishing<\/strong> de marca del cuarto trimestre, que destaca las marcas l\u00edderes que los piratas inform\u00e1ticos imitaron en un intento de atraer a las personas para que entreguen datos personales<\/em><\/figcaption><\/figure><\/div>\n\n\n\n<h3 class=\"wp-block-heading\">\u00bfQu\u00e9 es ataque de phishing de marca?<\/h3>\n\n\n\n<p>En un ataque de <strong>Phishing de marcas<\/strong>, los delincuentes intentan imitar el sitio web oficial de una marca conocida utilizando un nombre de dominio o una URL y un dise\u00f1o de p\u00e1gina web similares al sitio original. El enlace al sitio web falso puede enviarse a personas objetivo por correo electr\u00f3nico o mensaje de texto, un usuario puede ser redirigido durante la navegaci\u00f3n web o puede activarse desde una aplicaci\u00f3n m\u00f3vil fraudulenta. El sitio web falso a menudo contiene un formulario destinado a robar las credenciales de los usuarios, detalles de pago u otra informaci\u00f3n personal.<\/p>\n\n\n\n<p>En el cuarto trimestre, la empresa de log\u00edstica y distribuci\u00f3n global <strong>DHL<\/strong> puso fin al reinado de larga data de <strong>Microsoft<\/strong> como la marca m\u00e1s imitada por los ciberdelincuentes en sus intentos de robar credenciales o implementar <strong>malware<\/strong> a trav\u00e9s de sofisticadas t\u00e9cnicas de <strong>phishing<\/strong>.\u00a0El veintitr\u00e9s por ciento de todos los intentos de <strong>phishing<\/strong> de marca estaban relacionados con <strong>DHL<\/strong>, frente a solo el 9% en el trimestre anterior.\u00a0Mientras tanto, la marca <strong>Microsoft<\/strong> solo represent\u00f3 el 20% de todos los intentos de <strong>phishing<\/strong> en el cuarto trimestre frente al 29% en el tercer trimestre.\u00a0<strong>FedEx<\/strong> tambi\u00e9n apareci\u00f3 en la lista de los diez principales por primera vez en el cuarto trimestre de 2021, sin duda como resultado de los actores de amenazas que intentaron atacar a los compradores en l\u00ednea vulnerables en el per\u00edodo previo a la temporada festiva, ya que la <strong>pandemia<\/strong> segu\u00eda siendo una preocupaci\u00f3n clave.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Principales marcas de phishing en el cuarto trimestre de 2021<\/h2>\n\n\n\n<p>A continuaci\u00f3n se muestran las principales marcas clasificadas por su apariencia general en los intentos de phishing de marca:<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li><strong>DHL (relacionado con el 23% de todos los ataques de phishing a nivel mundial)<\/strong><\/li><li><strong>Microsoft (20%)<\/strong><\/li><li><strong>WhatsApp (11%)<\/strong><\/li><li><strong>Google (10%)<\/strong><\/li><li><strong>LinkedIn (8%)<\/strong><\/li><li><strong>Amazon (4%)<\/strong><\/li><li><strong>FedEx (3%)<\/strong><\/li><li><strong>Roblox (3%)<\/strong><\/li><li><strong>PayPal (2%)<\/strong><\/li><li><strong>Apple (2%)<\/strong><\/li><\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Correo electr\u00f3nico de phishing de PayPal: ejemplo de robo de cuenta<\/h2>\n\n\n\n<p>Durante los d\u00edas de ventas de noviembre, notamos un correo electr\u00f3nico de phishing malicioso que supuestamente fue enviado por <strong>PayPal<\/strong> y estaba tratando de robar la informaci\u00f3n de cr\u00e9dito de los usuarios.\u00a0El correo electr\u00f3nico (<em>ver Figura 1<\/em>) que se envi\u00f3 desde la direcci\u00f3n falsificada\u00a0<strong>Servicio de PayPal<\/strong><\/p>\n\n\n\n<p><strong>(&nbsp;service@ec2-18-156-114-201&nbsp;[.]eu-central-1[.]compute[.]amazonaws[.]com)<\/strong>&nbsp;en realidad fue enviado por&nbsp;<strong>admin_emotion_dev@emotionstudios&nbsp;[.]rocks<\/strong>&nbsp;, conten\u00eda el tema de ingenier\u00eda social&nbsp;<strong>\u201c[Alerta] Confirme su cuenta de PayPal (ID de caso #XX XXXXXXXXXX)\u201d<\/strong>&nbsp;, lo que podr\u00eda presionar a la v\u00edctima para que haga clic en el enlace malicioso<\/p>\n\n\n\n<p><strong>(https:\/\/servicios[.]ritaspizzaportsmouth[.]com\/llpy\/<\/strong>).\u00a0El sitio web redirige al usuario a una p\u00e1gina de inicio de sesi\u00f3n de <strong>PayPal<\/strong> fraudulenta que se parece al sitio real (<em>consulte la Figura 2<\/em>) con algunas diferencias menores en apariencia.\u00a0En <strong>el enlace malicioso<\/strong>, el usuario necesitaba ingresar los detalles de su cuenta de PayPal.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/blog.checkpoint.com\/wp-content\/uploads\/2022\/01\/BP1.png\" alt=\"\" class=\"wp-image-27635\"\/><\/figure><\/div>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/blog.checkpoint.com\/wp-content\/uploads\/2022\/01\/BP2.png\" alt=\"\" class=\"wp-image-27636\"\/><\/figure><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Correo electr\u00f3nico de phishing de Fedex: malware adjunto<\/h2>\n\n\n\n<p>Durante diciembre, observamos un correo electr\u00f3nico de phishing malicioso que usaba la marca de <strong>FedEx<\/strong> e intentaba que el usuario descargara el <strong>malware SnakeKeylogger<\/strong> en su m\u00e1quina.\u00a0El correo electr\u00f3nico <em>(ver Figura 1<\/em>) que se envi\u00f3 desde la direcci\u00f3n falsificada\u00a0<strong>support@fedex\u00a0[.]com<\/strong>\u00a0, conten\u00eda el asunto\u00a0<strong>\u00abConocimiento de embarque-PL\/CI\/BL-Llegada de documentos\u00bb<\/strong>\u00a0.\u00a0El contenido solicita descargar un archivo RAR \u00bb\u00a0<strong>shipping docu..rar<\/strong>\u00a0\u00ab, que contiene un archivo ejecutable malicioso que podr\u00eda causar que el sistema se infecte con <strong>SnakeKeylogger<\/strong> y podr\u00eda robar la informaci\u00f3n de las credenciales del usuario.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/blog.checkpoint.com\/wp-content\/uploads\/2022\/01\/BP3.png\" alt=\"\" class=\"wp-image-27637\"\/><\/figure><\/div>\n\n\n\n<h2 class=\"wp-block-heading\"><u>Correo electr\u00f3nico de Phishing de marcas de DHL: ejemplo de robo de credenciales<\/u><\/h2>\n\n\n\n<p>En este correo electr\u00f3nico de phishing (<em>ver Figura 1<\/em>), vemos un intento de robar el correo electr\u00f3nico y la contrase\u00f1a de los usuarios.\u00a0Se envi\u00f3 desde la direcci\u00f3n de correo electr\u00f3nico falsificada de\u00a0<strong>Atenci\u00f3n al cliente de DHL (\u00a0info@emmc\u00a0[.]ir)<\/strong>\u00a0y conten\u00eda el asunto \u00ab<strong>Notificaci\u00f3n de env\u00edo de DHL: xxxxxxxxxx\u00bb.<\/strong><\/p>\n\n\n\n<p><strong>\u00abFuera de entrega\u00bb para el 15 de diciembre de 21&#8243;<\/strong>&nbsp;.&nbsp;El atacante intentaba atraer a la v\u00edctima para que hiciera clic en un enlace malicioso.<\/p>\n\n\n\n<p><strong>(http:\/\/reg[.]chaindaohang[.]com\/wp-content\/uploads\/2021\/07\/dhl\/index[.]php?i=i&amp;\u00a00=vegenat@vegenat\u00a0[.]es)<\/strong> que redirige al usuario a una p\u00e1gina de inicio fraudulenta de DHL, que se parece al sitio web real (<em>ver Figura<\/em> 2).\u00a0En el enlace malicioso, se le ped\u00eda al usuario que ingresara su correo electr\u00f3nico y contrase\u00f1a.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/blog.checkpoint.com\/wp-content\/uploads\/2022\/01\/BP4.png\" alt=\"\" class=\"wp-image-27638\"\/><\/figure><\/div>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/blog.checkpoint.com\/wp-content\/uploads\/2022\/01\/BP5.png\" alt=\"\" class=\"wp-image-27639\"\/><\/figure><\/div>\n\n\n\n<p>Como siempre, alentamos a los usuarios a ser cautelosos al divulgar datos personales y credenciales a aplicaciones comerciales o sitios web, y a pensar dos veces antes de abrir archivos adjuntos o enlaces de correo electr\u00f3nico, especialmente correos electr\u00f3nicos que afirman ser de compa\u00f1\u00edas como<strong> DHL, Microsoft o Whastapp<\/strong>, ya que son los m\u00e1s propensos a ser suplantados.<\/p>\n\n\n\n<p>Fuente: <a href=\"https:\/\/blog.checkpoint.com\/2022\/01\/17\/dhl-replaces-microsoft-as-most-imitated-brand-in-phishing-attempts-in-q4-2021\/\">Check Point<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En un ataque de phishing de marca, los delincuentes intentan imitar el sitio web oficial de una marca.<\/p>\n","protected":false},"author":2,"featured_media":8119,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18,21,20,34],"tags":[],"class_list":["post-8117","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ciber-seguridad","category-malware","category-microsoft","category-phishing"],"_links":{"self":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts\/8117","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=8117"}],"version-history":[{"count":1,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts\/8117\/revisions"}],"predecessor-version":[{"id":8120,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts\/8117\/revisions\/8120"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/media\/8119"}],"wp:attachment":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=8117"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=8117"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=8117"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}