[ad_1]
Una estafa de correo de voz de WHATSAPP evadió múltiples capas de seguridad para infiltrarse en los servidores y contactar a más de 27,000 usuarios.
El esquema estaba dirigido a direcciones de correo electrónico que usaban Microsoft Office 365 y Google Workspace.
1
El intento de piratería fue informado por primera vez por Armorblox, una empresa de evaluación de amenazas y seguridad en línea.
Los usuarios de WhatsApp recibieron un correo electrónico con un archivo adjunto de «mensaje de voz privado» con el asunto «Nuevo mensaje de voz entrante».
A pesar de las faltas de ortografía y las señales de alerta, el correo electrónico pudo eludir los filtros al implementar lo que los expertos en seguridad cibernética llaman «suplantación de marca», un término para los malos actores que dan la apariencia de un negocio legítimo.
Los usuarios desprevenidos que eligieron difundir el correo de voz falso estaban a medio camino de ser pirateados.
Después de hacer clic en el enlace incrustado, los destinatarios fueron redirigidos a una evaluación de CAPTCHA: las pruebas de «no eres un robot» que los sitios usan para disuadir a los bots.
Pero la prueba fue solo una estratagema de distracción.
Si los usuarios siguieron las instrucciones de la prueba, es posible que se instale malware.
Armorblox escribió que las contraseñas y las credenciales estaban en riesgo de ser robadas por los usuarios que caían en la trampa.
Meta, la empresa matriz de WhatsApp, ha tenido las manos llenas de intentos agresivos de piratería en sus plataformas.
El conflicto en Ucrania ha envalentonado a los piratas informáticos rusos que intentan aprovechar los sistemas de defensa dispersos: Facebook ha visto un aumento en los intentos de piratería desde que comenzó la guerra.
La dirección de correo electrónico asociada con el esquema de phishing de WhatsApp tiene enlaces a una página web titulada «Centro para la seguridad del tráfico de la región de Moscú», aunque no se ha confirmado que este ataque haya sido orquestado por el Kremlin.
No se ha prohibido el uso de WhatsApp en Rusia.
Estos ataques tienen personalización programada para hacerlos más efectivos: el nombre del usuario se ha insertado en el correo electrónico para que parezca auténtico.
Se recomienda una visión escéptica y técnicas de autenticación de múltiples factores para evitar que los piratas informáticos hurguen en su bandeja de entrada.
¡Pagamos por tus historias!
¿Tienes una historia para el equipo de The US Sun?
[ad_2]
