Ataques de phishing dirigidos a empresas de fabricación

Antes de lanzar un ataque de phishing, los atacantes se comunican con la víctima.

Ataques de phishing dirigidos a empresas de fabricación

Hemos detectado una nueva campaña de phishing dirigida en la que los ciberdelincuentes intentaron atacar a empresas de fabricación. El ataque siguió una estrategia en varias fases: antes de enviar directamente el enlace de phishing, los atacantes se comunicaron con la víctima para que bajara la guardia. Al parecer, los textos de los correos electrónicos se generaron utilizando modelos de lenguaje grandes. Al momento de esta publicación, el ataque sigue en marcha, así que te recomendamos que estés atento.

Estafa de phishing

Los atacantes intentan hacerse pasar por clientes potenciales. Los correos se envían desde direcciones registradas en servicios de correo electrónico gratuitos; estos servicios no tienen mala reputación que se conozca y, de hecho, a menudo se usan para la correspondencia empresarial, sobre todo por parte de pequeñas empresas. Independientemente del idioma nativo de la víctima (y hemos visto ataques dirigidos a empresas de Rusia, República Checa, Malasia y Egipto), los correos de los atacantes siempre están escritos en inglés.

En el primer correo electrónico, los atacantes hacen preguntas sobre los productos que se ofrecen usando nombres de productos reales. Esto indica que los ataques se preparan en detalle: los atacantes no mandan correos electrónicos idénticos a empresas de fabricación con perfiles similares, sino que investigan minuciosamente en Internet la información pública disponible sobre cada víctima. Si alguien responde al primer correo electrónico, los atacantes siguen la conversación. A veces, antes de pasar directamente a su objetivo (obtener las credenciales de las cuentas de correo corporativas), se mandan varios mensajes en los que, para distraer, aclaran ciertos detalles o hacen preguntas adicionales. Pero la mayoría de las veces envían enlaces de phishing ya en el segundo correo.

Los atacantes envían especificaciones detalladas de un producto en el que dicen estar interesados, preguntan si se puede grabar el producto según un boceto o usan cualquier otro pretexto para intentar que abras el archivo que te han enviado.

Una cadena de correos electrónicos que termina con un enlace de phishing

Una cadena de correos electrónicos que termina con un enlace de phishing

Sitio web de phishing

En realidad, no hay ningún archivo. La página de phishing que se abre cuando la víctima hace clic en el enlace imita un servicio en la nube muy popular para trabajar con documentos PDF. El botón “Descargar” conduce a un formulario de inicio de sesión donde se le pide a la víctima que introduzca su dirección de correo electrónico y contraseña del trabajo para acceder al archivo confidencial. Por supuesto, esto es “por motivos de seguridad”. Si un empleado de la empresa objetivo no se detiene a pensar por qué introduciría sus credenciales de inicio de sesión corporativas en un sitio web completamente ajeno, que claramente no tiene forma de verificar su autenticidad; su dirección de correo electrónico y la contraseña asociada se enviarán al servidor de los atacantes.

¿Cómo puedes mantener tu seguridad?

Los ataques de phishing modernos son cada vez más sofisticados y, gracias al uso de herramientas de IA por parte de los atacantes, aún más convincentes. Por eso, ante todo, siempre recomendamos realizar periódicamente campañas de concientización en seguridad para los empleados. Y, para asegurarte de que tengan que poner en práctica estos conocimientos lo menos posible, se recomienda implementar una solución de seguridad a nivel de puerta de enlace de correo electrónico. En concreto, Kaspersky Secure Mail Gateway detecta este ataque de phishing incluso antes de que los atacantes pasen a la fase de phishing propiamente dicha.

Consejos