MALWARE

Alertan sobre una campaña de 200.000 correos electrónicos de phishing que usan URLs manipuladas para ocultar ataques a empresas

El formato de los correos a phishing incluye facturas falsas, tickets, recibos de pago, avisos de renovación o activación de cuentas.

Cibersur.com | 25/02/2025 09:07

Check Point ha encontrado 200.000 correos electrónicos de phishing con URL manipulada. La estafa se observó por primera vez el 21 de enero y sigue en curso, aunque el volumen diario de amenazas está disminuyendo. Geográficamente, el 75% de estos correos electrónicos se han distribuido en EE. UU., mientras que el 17% ha sido en la región EMEA y el 5% en Canadá.

Los ciberdelincuentes que están detrás buscan comprometer al mayor número posible de empresas, pero no parecen dirigirse a sectores específicos. Esta campaña dificulta que los usuarios puedan identificarla como phishing puesto que es muy sofisticada, situación que pone en riesgo sus credenciales y por extensión, la seguridad de las empresas que no cuenten con una solución avanzada de seguridad para el correo electrónico.

Los ciberdelincuentes emplean técnicas avanzadas de manipulación de URLs en correos electrónicos de phishing tradicionales, como facturas falsas, tickets, recibos de pago, avisos de renovación o activación de cuentas.

Su principal método de engaño explota la parte «userinfo» de las direcciones web: el segmento entre «http://» y el símbolo «@» (por ejemplo, https://username:password@example.com). Dado que la mayoría de los sitios web no tienen en cuenta este campo, los atacantes pueden insertar información engañosa antes del símbolo «@» para disfrazar enlaces maliciosos. Para mejorar aún más su engaño, los atacantes pueden emplear varias técnicas combinadas:

•    Codificación de URL con caracteres especiales
•    Uso de redirecciones aparentemente legítimas
•    Ubicación de la URL maliciosa inmediatamente después del símbolo "@"
•    Codificación de direcciones de correo de las víctimas para completar automáticamente formularios de inicio de sesión falsos

El objetivo final de esta técnica es redirigir a la víctima a una página de phishing de Microsoft 365, diseñada meticulosamente con implementación de CAPTCHA para generar una falsa sensación de seguridad y confianza. Este equilibrio entre engaño técnico y manipulación psicológica demuestra por qué la formación tradicional sobre inspección de URLs se está volviendo insuficiente frente a las campañas de phishing modernas.

Cómo mitigar esta amenaza

•    Actualizar las reglas de redireccionamiento: en caso de que una aplicación o una página web permita redireccionamientos, es fundamental aplicar reglas estrictas sobre los destinos permitidos y adoptar las mejores prácticas.

•    Actualizar y parchear periódicamente los sistemas: mantener actualizado el software, incluidos los clientes de correo electrónico y los navegadores web, con los últimos parches de seguridad. De este modo, se evitará que los ciberdelincuentes exploten vulnerabilidades a través de las cuales se puedan ejecutar ataques de phishing.

•    Implementar seguridad avanzada en el correo electrónico: utilizar soluciones de seguridad del correo electrónico completas y avanzadas, como Harmony Email & Collaboration, permite detectar y bloquear los intentos de phishing más sofisticados, incluidos los que utilizan técnicas engañosas.

Dado que estas técnicas evolucionan constantemente, las reglas estáticas no son suficientes para una protección completa. Sin embargo, los sistemas basados en aprendizaje automático (ML, por sus siglas en inglés) pueden identificar patrones emergentes y ofrecer mejores defensas.

“A medida que las técnicas de phishing se vuelven más sofisticadas, las empresas deben migrar de controles de seguridad dependientes del usuario a sistemas de prevención automatizados impulsados por IA y ML”, explica Eusebio Nieva, director técnico de Check Point Software para España y Portugal.




Envíanos tus Comentarios

Cibersur no se hace responsable de las opiniones reflejadas en los comentarios
introducir este texto en la contenedor de la izquierda recargar
Comentarios - total 3
  • 1
    Sheikh Hussein - 14-05-2025 22:09:47

    Black Magic Voodoo Obsession Spell Caster Call ? +27765274256 Make Someone Obsessed With You Do you love him so much and can’t afford to lose him to no one,and you are scared that soon this is gonna happen,worry no more by contacting me while I cast an obsession spell on him to make him fully yours,while his feelings grown much stronger about you,this stays permanently when is done and also 100 percent guaranteed when is done. #love #lovespells #lovespellcaster #spells #spellcaster #obsession #psychic #reconciliation #reconciliationspell #reunion #reunionspell #castingspells #lovemagic #reunion #reunite #return #retrieve #traditionalhealer #blackmagic #divorce #exwife #exhusband #exback #fertility #pregnancy #babyspells Contact Sheikh Hussein Call now for more information WhatsApp/Telegram/Botim/Viber: ? +27765274256 E-Mail: sheikhhussein@protonmail.com Visit: https://www.sheikhhussein.com

  • 2
    Sheikh Hussein - 14-05-2025 22:04:55

    Native Psychic Healer – Black Magic Protection, Witchcraft Removal Spells and Rituals Call ? +27765274256 Traditional Healer Sheikh Hussein offers various services like Love Spells, Black Magic, Money Spells, Voodoo Spells, Witchcraft, and more for problems related to love, marriage, finance, business, court cases, and protection. As an authentic Spell Caster and Traditional Psychic Herbalist Healer with supernatural powers, Sheikh Hussein provides advanced African traditional healing to address complex issues. Specializing in Black Magic services, he helps in removing curses, protection, and reversing spells. Contact him for assistance via call, WhatsApp, Telegram, or email for quick and guaranteed results. Sheikh Hussein’s expertise extends to areas like Dark Magic Removal, Curse Removal, Evil Eye Protection, and removing hexes and spells through rituals and spells. His services cover a wide range of locations including the United States, Canada, Australia, India, Sweden, Bulgaria, and more. Whether dealing with relationship issues, financial challenges, or seeking spiritual protection, Sheikh Hussein offers comprehensive solutions through powerful spells, prayers, and rituals. Reach out to Sheikh Hussein for assistance in resolving various life challenges with confidentiality and expert care.Traditional Native Healer in South Africa. Spiritual healing, love spells, psychic readings, and various types of spell casting services. The content covers a wide range of services such as death spells, love spells, black magic removal, soulmate readings, palm readings, binding spells, and more. Additionally, it mentions working with different locations worldwide. These services are based on the African Tradition Value system/religion, with a belief in the involvement of ancestors and spirits. Rituals, divination, spells, chants, and prayers are used to provide guidance, solutions, and insights. For those interested in these services, it’s essential to note that results may vary for each individual. If someone wants more information or assistance, they can contact Sheikh Hussein via various communication channels provided in the text. For Powerful Ancient Black Magic Spells Contact Sheikh Hussein Call now for more information Botim/Telegram/Viber/WhatsApp: ? +27765274256 E-Mail: sheikhhussein@protonmail.com Visit: https://twitter.com/SheikhSpells Visit: https://sheikhhussein.com Visit: https://web.facebook.com/groups/ishopbmsc Visit: https://www.quora.com/profile/Sheikh-Hussein-6 Visit: https://soundcloud.com/sheikh-hussein-726375501 Visit: https://sites.google.com/view/sheikhhussein/home Visit: https://sheikhhusseinwishes.blogspot.com

  • 3
    Piergiorgio Zavatti - 28-02-2025 16:29:05

    Para que todos puedan empezar este nuevo Año 2025 sin problemas económicos, ponemos a disposición de todas las personas honestas y serias una oferta de financiación con un tipo de interés del 3%. Para aquellos interesados ??póngase en contacto conmigo para más información.... Correo electrónico: piergiorgio.zavatti1@gmail.com WhatsApp: +39 333 306 5039



Quienes Somos | Publicidad | Suscripción | Contacto | Nota Legal
© CIBERSUR Edita CPS S.L. en Sevilla (España, UE)