{"id":24640,"date":"2021-02-05T15:53:58","date_gmt":"2021-02-05T13:53:58","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=24640"},"modified":"2021-02-05T15:53:58","modified_gmt":"2021-02-05T13:53:58","slug":"the-hunt-for-mailing-lists","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/the-hunt-for-mailing-lists\/24640\/","title":{"rendered":"Las listas de correo: un nuevo objetivo de ataque"},"content":{"rendered":"<p>Que los consumidores piensen que no despiertan el inter\u00e9s de los ciberdelincuentes es una mala idea, pero a\u00fan peor es que los due\u00f1os de las pymes piensen similar. A los delincuentes les conviene que se descuide la protecci\u00f3n b\u00e1sica; adem\u00e1s, sus objetivos no son siempre los que esperar\u00edas. Como ejemplo, podemos usar un mensaje que cay\u00f3 recientemente en nuestra trampa de correo: el <em>phishing<\/em> dirigido a secuestrar las cuentas del proveedor de servicios de correo electr\u00f3nico (ESP, por sus siglas en ingl\u00e9s) para obtener listas de correo.<\/p>\n<h2>C\u00f3mo funciona el <em>phishing<\/em> del servicio de correo<\/h2>\n<p>El fraude comienza cuando un empleado de la empresa recibe la confirmaci\u00f3n de pago por una suscripci\u00f3n a un ESP. El enlace del mensaje supuestamente concede al destinatario acceso a un comprobante de compra. Si el destinatario es en realidad un cliente de un ESP (y el <em>phishing<\/em> se dirige a clientes reales), probablemente har\u00e1n clic con la esperanza de esclarecer este pago fuera de lo com\u00fan.<\/p>\n<p>Aunque el hiperv\u00ednculo parece llevar a la p\u00e1gina del ESP, en realidad conduce a un lugar completamente diferente. Tras hacer clic, la v\u00edctima se ve dirigida a un sitio falso que parece muy similar a la p\u00e1gina leg\u00edtima de inicio de sesi\u00f3n.<\/p>\n<div id=\"attachment_24643\" style=\"width: 1628px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24643\" class=\"wp-image-24643 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/02\/04130909\/the-hunt-for-mailing-lists-letter-en.png\" alt=\"\" width=\"1618\" height=\"855\"><p id=\"caption-attachment-24643\" class=\"wp-caption-text\">Las dos p\u00e1ginas de inicio de sesi\u00f3n. La de la izquierda es falsa.<\/p><\/div>\n<p>Llegado este punto, a los lectores no deber\u00eda sorprenderles saber que todos los datos introducidos en la p\u00e1gina falsa de inicio de sesi\u00f3n ir\u00e1n a parar directamente a los ciberdelincuentes que est\u00e1n detr\u00e1s del fraude. Sin embargo, cabe destacar que, adem\u00e1s de la redirecci\u00f3n err\u00f3nea, el sitio falso transmite los datos que recopila a trav\u00e9s de un canal desprotegido. Los atacantes no se molestaron siquiera en replicar el CAPTCHA, aunque s\u00ed insertaron un ejemplo en un campo del correo electr\u00f3nico. A su vez, tambi\u00e9n distinguimos una bandera en la esquina inferior derecha que no aparece en la p\u00e1gina falsa. Pero la mayor\u00eda de los usuarios no detectan estas peque\u00f1as diferencias.<\/p>\n<h2>Por qu\u00e9 es peligroso perder el acceso a la cuenta de ESP<\/h2>\n<p>En el mejor de los casos, al apoderarse de una cuenta de ESP, los atacantes pueden usar la lista de direcciones del cliente de correo electr\u00f3nico para enviar <em>spam<\/em>. Sin embargo, las listas de correo de ciertas industrias alcanzan un valor m\u00e1s alto en el mercado negro que una simple recopilaci\u00f3n al azar de direcciones de correo electr\u00f3nico. El que los ciberdelincuentes sepan a qu\u00e9 sector pertenece la empresa les ayuda a personalizar su <em>spam<\/em>.<\/p>\n<p>Dada la especialidad en <em>phishing<\/em> de los ciberdelincuentes, es probable que todos los de la lista de correo reciban mensajes de <em>phishing<\/em> que parezcan de la propia empresa. Por tanto, independientemente de que el destinatario se haya suscrito al bolet\u00edn o sea un cliente real, es probable que abra el mensaje, lo lea e incluso haga clic en el enlace, ya que el remitente no parece sospechoso.<\/p>\n<h2>M\u00e9todos de ocultaci\u00f3n<\/h2>\n<p>Tras estudiar detenidamente el correo de <em>phishing<\/em>, hallamos que el env\u00edo se hab\u00eda realizado mediante un servicio de correo, pero uno diferente (un competidor del ESP desde el que supuestamente proven\u00eda). Para conocer el motivo de esta decisi\u00f3n, te recomendamos que eches un vistazo a nuestro art\u00edculo <em><a href=\"https:\/\/www.kaspersky.es\/blog\/phishing-via-esp\/24146\/\" target=\"_blank\" rel=\"noopener\">El phishing mediante servicios de e-mail marketing<\/a><\/em><em>.<\/em> Curiosamente, para prolongar la duraci\u00f3n de la campa\u00f1a, los ciberdelincuentes incluso crearon una p\u00e1gina de inicio para su supuesta empresa de marketing (no obstante, el t\u00edtulo de la p\u00e1gina que podemos leer en la pesta\u00f1a que hace referencia a una plantilla, no resulta especialmente convincente).<\/p>\n<div id=\"attachment_24644\" style=\"width: 1118px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24644\" class=\"wp-image-24644 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/02\/04130957\/the-hunt-for-mailing-lists-landing-en.png\" alt=\"\" width=\"1108\" height=\"881\"><p id=\"caption-attachment-24644\" class=\"wp-caption-text\">La p\u00e1gina de inicio de la \u201cempresa de marketing\u201d falsa.<\/p><\/div>\n<p>Todo lo anterior sugiere que los atacantes pudieron haber afinado sus conocimientos sobre los mecanismos de varios servicios de correo, por lo que podr\u00edan atacar tambi\u00e9n a otros clientes de ESP.<\/p>\n<h2>C\u00f3mo protegerte contra el <em>phishing<\/em><\/h2>\n<p>Para no caer en sus redes, sigue estos consejos b\u00e1sicos:<\/p>\n<ul>\n<li>Evita hacer clic en los enlaces de mensajes no esperados, especialmente los que te pidan iniciar sesi\u00f3n en un servicio. Aunque el mensaje parezca leg\u00edtimo, es preferible que abras el navegador e introduzcas manualmente el nombre del sitio.<\/li>\n<li>Comprueba la seguridad del sitio. Si tu navegador no reconoce su seguridad, alguien podr\u00eda interceptar tu nombre de usuario y contrase\u00f1a.<\/li>\n<li>Aprende a detectar los signos est\u00e1ndares de <em>phishing<\/em> y ens\u00e9\u00f1aselo tambi\u00e9n al personal. No tendr\u00e1s que organizar tus propias clases; <a href=\"https:\/\/k-asap.com\/es\/?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">las plataformas de formaci\u00f3n online<\/a> te ayudar\u00e1n con este prop\u00f3sito.<\/li>\n<li>Usa <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluciones especializadas<\/a> para evitar el <em>spam<\/em> y el <em>phishing<\/em> del correo corporativo.<\/li>\n<li>Instala y actualiza las <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluciones de seguridad<\/a> en todos los dispositivos, de modo que aunque alguien haga clic en un enlace de <em>phishing<\/em>, se pueda evitar el peligro.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>Los ciberdelincuentes est\u00e1n enviando mensajes de correo de phishing para secuestrar el acceso a las cuentas de los proveedores de servicios de correo electr\u00f3nico.<\/p>\n","protected":false},"author":2598,"featured_media":24642,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754,2755],"tags":[3073,538,3249,3248,3250,43],"class_list":{"0":"post-24640","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-correo","11":"tag-correo-electronico","12":"tag-correo-masivo","13":"tag-esp","14":"tag-listas-de-correo","15":"tag-phishing"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/the-hunt-for-mailing-lists\/24640\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/the-hunt-for-mailing-lists\/22474\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/the-hunt-for-mailing-lists\/17965\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/the-hunt-for-mailing-lists\/24179\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/the-hunt-for-mailing-lists\/22257\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/the-hunt-for-mailing-lists\/20971\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/the-hunt-for-mailing-lists\/23847\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/the-hunt-for-mailing-lists\/30050\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/the-hunt-for-mailing-lists\/9303\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/the-hunt-for-mailing-lists\/38632\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/the-hunt-for-mailing-lists\/16350\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/the-hunt-for-mailing-lists\/16966\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/the-hunt-for-mailing-lists\/14445\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/the-hunt-for-mailing-lists\/26174\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/the-hunt-for-mailing-lists\/29976\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/the-hunt-for-mailing-lists\/26659\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/the-hunt-for-mailing-lists\/23510\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/the-hunt-for-mailing-lists\/28854\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/the-hunt-for-mailing-lists\/28661\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/correo-electronico\/","name":"correo electr\u00f3nico"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24640","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=24640"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24640\/revisions"}],"predecessor-version":[{"id":24669,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/24640\/revisions\/24669"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/24642"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=24640"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=24640"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=24640"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}