Home » IT/SECURITY & BIOMETRICS » Estafadores usan mensajes falsos de Sharepoint y Docusign

Estafadores usan mensajes falsos de Sharepoint y Docusign

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
3 minutes read
A+A-
Reset

Estafadores usan mensajes falsos de Sharepoint y Docusign para robar credenciales. Correos electrónicos falsos de Sharepoint ponen en riesgo credenciales de la aplicación de Microsoft

Lima, Perú, 30 de agosto del 2021.— Según los investigadores de Bitdefender Antispam Lab, los ladrones cibernéticos están apuntando activamente a los usuarios de DocuSign y Sharepoint en ataques de phishing diseñados para imitar la correspondencia legítima de las dos populares plataformas basadas en web.

El ataque de phishing detectado el 24 de junio parece haberse originado en Estados Unidos. El 33% de los correos electrónicos falsos llegaron a usuarios en EE. UU., 26% en Irlanda, 14% en Corea, 12% en Suecia, 5% en Dinamarca y 1% en Finlandia, Reino Unido e India.

El correo electrónico fraudulento, disfrazado de Microsoft SharePoint automatizado, no busca infectar a los destinatarios con malware. Los estafadores buscan robar las credenciales de inicio de sesión de sus objetivos; la mayoría de los correos electrónicos usan COVID-19 como una artimaña para engañar a los destinatarios para que accedan a un documento falso.

Por ejemplo, con correos electrónicos que solicitan revisar un «Fondo de ayuda de Covid 19 aprobado por la junta directiva«. Los correos electrónicos no están dirigidos a ningún empleado específico dentro de la organización objetivo. Los usuarios que intenten acceder al documento serán dirigidos a una página de destino que imita una página de inicio de sesión de Outlook.

Aquellos que caen en el engaño les están dando a los atacantes sus credenciales legítimas de Microsoft, lo que les permite cometer más delitos, incluida la difusión de correos electrónicos de spear-phishing, la suplantación de la identidad de empleados y el robo de datos confidenciales.

Por su parte la marca DocuSign (empresa líder en la industria de firmas electrónicas) continúa siendo explotada durante lo que va de la pandemia por el COVID-19.

La campaña de phishing de DocuSign interceptada por investigadores de Bitdefender se parece mucho a un correo electrónico legítimo que un usuario puede recibir de la empresa. Los delincuentes enviaron miles de correos electrónicos, la mayoría de ellos provenientes de direcciones IP en Alemania y Rusia.

Un número bastante elevado de visitas se dirigió a usuarios portugueses y estadounidenses. El mensaje utiliza el logotipo, el contenido y el pie de página de las marcas para engañar a los destinatarios y hacerles creer que el correo electrónico es real.

Se le pide al destinatario que haga clic en un enlace para revisar y firmar un documento. El enlace dirige al usuario a una página web falsa que imita a DocuSign, y se le pide al usuario que inicie sesión en su cuenta de Adobe para ver el documento.

Si usted es uno de los usuarios desafortunados que hizo clic en el enlace y proporcionó sus credenciales, cambie la contraseña de inmediato y tome medidas proactivas. También debe denunciar el correo electrónico y el sitio web fraudulentos a través del canal dedicado spam@docusign.com y hacer correr la voz entre amigos, familiares y compañeros de trabajo.

Firmar documentos en línea desde cualquier parte del mundo ahorra tiempo y esfuerzo, especialmente durante la pandemia y los esfuerzos de distanciamiento social.

Sin embargo, es esencial que los usuarios estén atentos y vuelvan a verificar la correspondencia antes de descargar un archivo adjunto o proporcionar credenciales de inicio de sesión, lo que les da a los ciberdelincuentes la ventaja y la libertad de acceder a información confidencial.

Apoya al Periodismo Independiente


¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.