{"id":25597,"date":"2021-07-07T12:24:59","date_gmt":"2021-07-07T10:24:59","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=25597"},"modified":"2021-07-07T12:24:59","modified_gmt":"2021-07-07T10:24:59","slug":"adobe-online-imitation","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/adobe-online-imitation\/25597\/","title":{"rendered":"PDF Online y el phishing en el correo electr\u00f3nico corporativo"},"content":{"rendered":"<p>Lo \u00faltimo en la batalla del <em>pishing<\/em> por las credenciales de correo electr\u00f3nico corporativo involucra unas notificaciones que afirman proceder de los servicios online de Adobe. Y, dado que los ciberdelincuentes han comenzado a usar un archivo de PDF online (supuestamente almacenado en el sitio web de Adobe), hemos creado un archivo real para resaltar las se\u00f1ales de alerta de un correo electr\u00f3nico sospechoso y un \u201cPDF online\u201d falso.<\/p>\n<h2>Un mensaje de <em>phishing<\/em> de Adobe PDF online<\/h2>\n<p>En los mensajes de <em>phishing<\/em>, lo primero que destaca es la descripci\u00f3n del archivo, que dice: \u201cAdobe PDF online seguro\u201d. De inmediato, deber\u00edas preguntarte: \u00bfexiste realmente el servicio? Suena plausible y una b\u00fasqueda r\u00e1pida en Google te dir\u00e1 que Adobe s\u00ed tiene un servicio para almacenar archivos PDF en l\u00ednea y que dicho servicio permite a los usuarios compartir archivos cifrados. Pero no encontrar\u00e1s el nombre \u201cAdobe PDF online\u201d en ning\u00fan sitio web real de Adobe. Es \u201cAdobe Acrobat online\u201d o \u201cAdobe Document Cloud\u201d. A modo de curiosidad, le ped\u00ed a un compa\u00f1ero que me enviara un archivo para poder comparar las notificaciones.<\/p>\n<div id=\"attachment_25600\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25600\" class=\"wp-image-25600 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/07\/07120702\/adobe-online-imitation-letter.jpg\" alt=\"\" width=\"1460\" height=\"726\"><p id=\"caption-attachment-25600\" class=\"wp-caption-text\">El mensaje leg\u00edtimo est\u00e1 a la derecha<\/p><\/div>\n<p>Por si no sabes c\u00f3mo es un correo electr\u00f3nico real de Adobe para el intercambio de archivos, a continuaci\u00f3n te mostramos algunas de las se\u00f1ales de alerta. Ninguna es garant\u00eda de fraude, adem\u00e1s, existen excepciones a todas las reglas, pero cada uno deber\u00eda despertar sus propias sospechas, prestar especial atenci\u00f3n e investigar m\u00e1s a fondo:<\/p>\n<ol>\n<li>El remitente. Si un correo electr\u00f3nico es de un servicio online, deber\u00eda resultar obvio por el nombre y la direcci\u00f3n del remitente. Por el contrario, si el remitente es una persona espec\u00edfica, el mensaje no se ver\u00e1 como una notificaci\u00f3n de un servicio.<\/li>\n<li>El asunto. Si escribes a alguien llamado Leo, \u00bfescribir\u00edas algo como \u201cleonides@gmail.com ha recibido un archivo PDF\u201d como asunto?<\/li>\n<li>El nombre del servicio. No es necesario que recuerdes el nombre de todos los servicios online, pero si no est\u00e1s totalmente seguro, utiliza un motor de b\u00fasqueda para comprobarlo.<\/li>\n<li>Hiperv\u00ednculo\/icono. Antes de hacer clic en un icono de <em>Descargar <\/em>o<em> Abrir<\/em>, coloca el cursor sobre ellos para inspeccionar el hiperv\u00ednculo y aseg\u00farate de que redirija donde deber\u00eda.<\/li>\n<li>Pie de p\u00e1gina del correo electr\u00f3nico. Es muy poco probable que un correo electr\u00f3nico de Adobe termine con una garant\u00eda de que Microsoft respeta tu privacidad.<\/li>\n<li>Las palabras \u201clee aqu\u00ed nuestra Declaraci\u00f3n de privacidad\u201d sin un hiperv\u00ednculo.<\/li>\n<\/ol>\n<h2>No es el sitio web de Adobe Document Cloud<\/h2>\n<p>Por el momento, todav\u00eda podemos depender de los ciberdelincuentes para cometer errores est\u00fapidos, pero nada les impide hacer un buen trabajo. Por ejemplo, si el correo electr\u00f3nico parece leg\u00edtimo, ha llegado el momento de comprobar el sitio web, que en este caso parece una ventana de autentificaci\u00f3n que oculta la interfaz borrosa de Adobe Acrobat Reader DC. Puede parecer leg\u00edtimo, aunque solo si la persona que recibi\u00f3 el correo electr\u00f3nico no sabe c\u00f3mo es el sitio web real de los servicios online de Adobe y su ventana de solicitud de inicio de sesi\u00f3n.<\/p>\n<div id=\"attachment_25601\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-25601\" class=\"wp-image-25601 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2021\/07\/07120806\/adobe-online-imitation-file.jpg\" alt=\"\" width=\"1460\" height=\"1224\"><p id=\"caption-attachment-25601\" class=\"wp-caption-text\">Solicitud de contrase\u00f1a en el sitio web de phishing (arriba) y en el sitio web real de Adobe<\/p><\/div>\n<p>Aqu\u00ed, las se\u00f1ales de advertencia var\u00edan un poco. Comienzan con el fondo borroso: una protecci\u00f3n poco profesional para datos confidenciales, ya que parte del texto es f\u00e1cil de descifrar a simple vista.<\/p>\n<ol>\n<li>La URL. El sitio web de un servicio de Adobe debe tener un dominio de Adobe en su direcci\u00f3n.<\/li>\n<li>El nombre de archivo. A pesar del desenfoque, a\u00fan se puede distinguir el nombre del archivo: EMInvoice_R6817-2.pdf. No coincide con la ventana de autentificaci\u00f3n, que afirma que el archivo disponible para descargar se llama \u201cWire Transfer Receipt.pdf\u201d.<\/li>\n<li>T\u00e9rminos confusos. El documento borroso tiene escrito \u201cFactura\u201d como si fuera una solicitud de pago, pero el nombre del archivo dice \u201crecibo\u201d, confirmando el pago ya recibido.<\/li>\n<li>Versiones del programa. El nombre \u201cAdobe Acrobat Reader DC\u201d se hace evidente en el fondo borroso, mientras que el programa nombrado en la ventana de autentificaci\u00f3n es Adobe Reader XI. Alguien que rara vez usa archivos PDF puede que no sepa que XI es una versi\u00f3n anterior del <em>software<\/em>, pero esta discrepancia deber\u00eda destacarse independientemente.<\/li>\n<li>AdobeDoc Security. Es posible que no conozcas los nombres que utiliza Adobe para sus tecnolog\u00edas, pero hay un s\u00edmbolo de marca registrada junto a \u201cAdobeDoc\u201d y vale la pena comprobarlo.<\/li>\n<li>Solicitud de una contrase\u00f1a de correo electr\u00f3nico. Un servicio leg\u00edtimo de Adobe no necesita tu contrase\u00f1a de correo electr\u00f3nico, punto.<\/li>\n<\/ol>\n<h2>C\u00f3mo proteger el correo electr\u00f3nico corporativo del <em>phishing<\/em><\/h2>\n<p>Para mantener a tus empleados a salvo del <em>phishing<\/em>:<\/p>\n<ul>\n<li>Imparte <a href=\"https:\/\/k-asap.com\/es\/?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">formaciones peri\u00f3dicas a tus empleados en materia de sensibilizaci\u00f3n de ciberamenazas<\/a> para ayudarlos a evitar caer en los trucos del <em>phishing<\/em>.<\/li>\n<li>Instala una soluci\u00f3n <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security\/mail-server?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">contra el phishing<\/a>\u00a0en el servidor de correo electr\u00f3nico corporativo para evitar que la mayor\u00eda de los correos de <em>phishing<\/em> lleguen a las bandejas de entrada de los empleados.<\/li>\n<li>Instala <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">productos de seguridad con componentes antiphishing<\/a>\u00a0en cada ordenador corporativo; sus filtros evitar\u00e1n que los empleados abran enlaces de <em>phishing<\/em>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>Los atacantes que afirman representar a los servicios online de Adobe est\u00e1n enviando notificaciones falsas para obtener credenciales corporativas de correo electr\u00f3nico.<\/p>\n","protected":false},"author":2598,"featured_media":25599,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754,2755],"tags":[1721,310,43],"class_list":{"0":"post-25597","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-e-mail","11":"tag-pdf","12":"tag-phishing"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/adobe-online-imitation\/25597\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/adobe-online-imitation\/23032\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/adobe-online-imitation\/18514\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/adobe-online-imitation\/9260\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/adobe-online-imitation\/24983\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/adobe-online-imitation\/22990\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/adobe-online-imitation\/22269\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/adobe-online-imitation\/25069\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/adobe-online-imitation\/31014\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/adobe-online-imitation\/9809\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/adobe-online-imitation\/40510\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/adobe-online-imitation\/17289\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/adobe-online-imitation\/17746\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/adobe-online-imitation\/15014\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/adobe-online-imitation\/27024\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/adobe-online-imitation\/31184\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/adobe-online-imitation\/27260\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/adobe-online-imitation\/24073\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/adobe-online-imitation\/29408\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/adobe-online-imitation\/29200\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25597","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=25597"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25597\/revisions"}],"predecessor-version":[{"id":25605,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/25597\/revisions\/25605"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/25599"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=25597"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=25597"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=25597"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}