BLOG

Rogarnfels
29 de junio de 2022

Los ciberdelincuentes suplantan marcas de confianza para acceder a los emails de los usuarios.

Al aprovechar la legitimidad de un dominio de confianza, es más probable que las soluciones de seguridad consideren el propio correo electrónico como auténtico.

El contenido del mensaje puede diferir de los servicios que ofrece el dominio, pero lo fundamental es valerse del servicio legítimo. A esto se denomina «La autopista estática». Los ciberdelincuentes utilizan páginas web que están en “Listas de permisos estáticas” para entrar en la bandeja de entrada.

Desde mayo de 2022, hemos observado que los ciberdelincuentes utilizan el dominio de Quickbooks -quickbooks.intuit.com- para enviar facturas maliciosas y solicitar pagos fraudulentos. Los atacantes envían el correo electrónico desde el dominio de Quickbooks, utilizando una cuenta gratuita en la que se han dado de alta, falsificando el cuerpo del email imitando a marcas como Norton u Office 365.

De esta manera, crean cuentas en Quickbooks y luego envían facturas y solicitudes de pago maliciosas directamente desde el servicio. En este ataque, utilizan la legitimidad del nombrado servicio para entrar en la bandeja de entrada.

En este ataque los ciberdelincuentes presentan lo que parece una factura de Norton. El correo electrónico procede de un dominio de Quickbooks porque previamente se han registrado en una de sus cuentas y están enviando una factura desde la misma, animando al usuario a llamar si hay alguna duda. Al realizar la petición al número proporcionado, solicitarán los datos de la tarjeta de crédito para cancelar la transacción. Hay que tener en cuenta que tanto teléfono como dirección no se corresponden con una real.

Quizás te interese también

SOC: el escudo que tu empresa necesita para detectar amenazas en tiempo real

SOC: el escudo que tu empresa necesita para detectar amenazas en tiempo real

El ransomware se ha consolidado como una de las principales amenazas de ciberseguridad para las empresas. Lo que antes eran ataques genéricos y poco sofisticados ha dado paso a operaciones dirigidas, planificadas y con un alto impacto económico, legal y reputacional. En este nuevo escenario, la ciberseguridad deja de ser un elemento técnico aislado y pasa a formar parte de la estrategia del negocio.

Ransomware: cómo están evolucionando los ataques y cómo puede ayudarte Rogarnfels a proteger tu empresa

Ransomware: cómo están evolucionando los ataques y cómo puede ayudarte Rogarnfels a proteger tu empresa

El ransomware se ha consolidado como una de las principales amenazas de ciberseguridad para las empresas. Lo que antes eran ataques genéricos y poco sofisticados ha dado paso a operaciones dirigidas, planificadas y con un alto impacto económico, legal y reputacional. En este nuevo escenario, la ciberseguridad deja de ser un elemento técnico aislado y pasa a formar parte de la estrategia del negocio.

Rogarnfels expertos en Ciberseguridad, Cloud y Ciber CISO Virtual
En ROGARNFELS trabajamos para proteger tus activos digitales, los datos confidenciales de tu empresa y la reputación de tu organización en un entorno cada vez más complejo.
Te invitamos a visitar nuestro blog donde encontrarás la actualidad y últimas tendencias en materia de Ciberseguridad, Cloud Computing y Virtual Ciso.
Si quieres conocer más de nuestros servicios accede a nuestra DEMO EN VIVO.
CATEGORÍAS
ÚLTIMAS ENTRADAS

SOC: el escudo que tu empresa necesita para detectar amenazas en tiempo real

El ransomware se ha consolidado como una de las principales amenazas de ciberseguridad para las empresas. Lo que antes eran ataques genéricos y poco sofisticados ha dado paso a operaciones dirigidas, planificadas y con un alto impacto económico, legal y reputacional. En este nuevo escenario, la ciberseguridad deja de ser un elemento técnico aislado y pasa a formar parte de la estrategia del negocio.

Ransomware: cómo están evolucionando los ataques y cómo puede ayudarte Rogarnfels a proteger tu empresa

El ransomware se ha consolidado como una de las principales amenazas de ciberseguridad para las empresas. Lo que antes eran ataques genéricos y poco sofisticados ha dado paso a operaciones dirigidas, planificadas y con un alto impacto económico, legal y reputacional. En este nuevo escenario, la ciberseguridad deja de ser un elemento técnico aislado y pasa a formar parte de la estrategia del negocio.

Seguridad Zero Trust: Por qué tu empresa lo necesita y cómo implementarlo bien

La ciberseguridad no es solo una medida técnica: es una pieza fundamental del crecimiento, la reputación y la continuidad operativa de cualquier empresa. Sin embargo, la estrategia correcta no es la misma para todas. Cada organización tiene procesos distintos, modelos de datos diferentes y riesgos específicos que deben abordarse de forma personalizada.

La mejor estrategia de ciberseguridad alineada a tu negocio

La ciberseguridad no es solo una medida técnica: es una pieza fundamental del crecimiento, la reputación y la continuidad operativa de cualquier empresa. Sin embargo, la estrategia correcta no es la misma para todas. Cada organización tiene procesos distintos, modelos de datos diferentes y riesgos específicos que deben abordarse de forma personalizada.

ARCHIVO DIGITAL