{"id":14198,"date":"2024-08-05T15:03:09","date_gmt":"2024-08-05T20:03:09","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=14198"},"modified":"2024-08-05T15:03:14","modified_gmt":"2024-08-05T20:03:14","slug":"los-ciberdelincuentes-utilizan-dropbox-para-robar-credenciales-al-personal-financiero","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/los-ciberdelincuentes-utilizan-dropbox-para-robar-credenciales-al-personal-financiero\/","title":{"rendered":"Los ciberdelincuentes utilizan Dropbox para robar credenciales al personal financiero"},"content":{"rendered":"\n<p class=\"\"><em>Se trata de ataques dirigidos dise\u00f1ados para robar credenciales de acceso<\/em><\/p>\n\n\n\n<p class=\"\">Agosto de 2024<\/p>\n\n\n\n<p class=\"\"><strong>Kaspersky ha descubierto un fraude de phishing en fases m\u00faltiples dirigido a empleados que trabajan con documentaci\u00f3n financiera. El enga\u00f1o comienza cuando las v\u00edctimas reciben un correo electr\u00f3nico de la direcci\u00f3n leg\u00edtima de una empresa de auditor\u00eda. Esta interacci\u00f3n inicial pretende hacer que el destinatario sospeche menos: como un paso previo para facilitar la actividad fraudulenta principal. A continuaci\u00f3n, llega una notificaci\u00f3n del servicio Dropbox, que contiene enlaces maliciosos a archivos en los que los ciberdelincuentes han subido archivos de phishing dise\u00f1ados para robar credenciales.&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"\">El primer paso de este tipo de ataque consiste en que las v\u00edctimas reciban correos electr\u00f3nicos supuestamente de una empresa de auditor\u00eda leg\u00edtima. Estos correos se env\u00edan desde una direcci\u00f3n aut\u00e9ntica, que muy probablemente ha sido hackeada por los atacantes. Para ello, utilizan t\u00e1cticas de ingenier\u00eda social para bajar la guardia de las v\u00edctimas y prepararlas para recibir un archivo de Dropbox.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"503\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/k1-1024x503.png\" alt=\"\" class=\"wp-image-14200\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/k1-1024x503.png 1024w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/k1-300x147.png 300w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/k1-768x377.png 768w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/k1.png 1120w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"\"><em>El primer paso de la estafa: la v\u00edctima recibe un correo electr\u00f3nico de un supuesto \u201cauditor\u201d<\/em><\/p>\n\n\n\n<p class=\"\"><em>\u201cEl correo electr\u00f3nico parece fiable tanto desde el punto de vista humano como desde el punto de vista del software de protecci\u00f3n. Presenta una historia cre\u00edble en la que se afirma que una empresa auditora oficial tiene informaci\u00f3n para el destinatario, junto con una cl\u00e1usula de exenci\u00f3n de responsabilidad sobre el intercambio de informaci\u00f3n confidencial. Adem\u00e1s, el correo electr\u00f3nico no contiene enlaces ni archivos adjuntos y proviene de una direcci\u00f3n de empresa f\u00e1cil de buscar, lo que lo hace casi imposible de detectar por un filtro de spam&#8221;<\/em>, afirma <strong>Roman Dedenok, experto en seguridad de Kaspersky<\/strong>.<\/p>\n\n\n\n<p class=\"\">El \u00fanico rasgo sospechoso de este correo electr\u00f3nico es que el remitente utiliza \u201cDropbox Application Secured Upload\u201c, un servicio que no existe. Aunque los archivos subidos a Dropbox se pueden proteger con contrase\u00f1a, no ofrecen ninguna funcionalidad adicional.<\/p>\n\n\n\n<p class=\"\">Despu\u00e9s de este correo electr\u00f3nico, los ciberdelincuentes env\u00edan a sus v\u00edctimas una notificaci\u00f3n oficial de Dropbox. Si el destinatario ya ha sido influenciado por el mensaje inicial, es m\u00e1s probable que siga el enlace para revisar el documento.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"721\" height=\"675\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/k2.png\" alt=\"\" class=\"wp-image-14201\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/k2.png 721w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/k2-300x281.png 300w\" sizes=\"auto, (max-width: 721px) 100vw, 721px\" \/><\/figure>\n\n\n\n<p class=\"\"><em>Notificaci\u00f3n de Dropbox<\/em><\/p>\n\n\n\n<p class=\"\">Al hacer clic en el enlace aparece un documento borroso con una ventana de autenticaci\u00f3n superpuesta. El documento act\u00faa como un gran bot\u00f3n, siendo toda su superficie un enlace malicioso. Al hacer clic, el usuario ver\u00e1 <strong>un formulario que solicita su nombre de usuario y contrase\u00f1a corporativos<\/strong>: credenciales que los ciberdelincuentes pretenden robar mediante este esquema de varios pasos.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"783\" height=\"537\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/k3.png\" alt=\"\" class=\"wp-image-14202\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/k3.png 783w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/k3-300x206.png 300w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/k3-768x527.png 768w\" sizes=\"auto, (max-width: 783px) 100vw, 783px\" \/><\/figure>\n\n\n\n<p class=\"\"><em>Archivo PDF malicioso subido a Dropbox, imitando una solicitud de autenticaci\u00f3n<\/em><\/p>\n\n\n\n<p class=\"\">Estos ataques se consideran dirigidos y fueron observados por Kaspersky en casos aislados. Para mantenerse protegido, es aconsejable advertir a los empleados y fomentar la vigilancia. Otros consejos \u00fatiles son:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\"><strong>Proporcionar al personal formaci\u00f3n b\u00e1sica sobre <\/strong><a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/security-awareness\"><strong>higiene en ciberseguridad<\/strong><\/a>. Se puede realizar un ataque de phishing simulado para asegurarse de que los empleados saben distinguir los correos electr\u00f3nicos de phishing.<\/li>\n\n\n\n<li class=\"\">En general, todos los empleados de la empresa deben recordar que deben <strong>introducir su contrase\u00f1a de trabajo solo en las webs propiedad de su organizaci\u00f3n<\/strong>. Ni Dropbox ni los auditores externos pueden conocer ni necesitar su contrase\u00f1a de trabajo.<\/li>\n\n\n\n<li class=\"\">Dado que los delincuentes idean constantemente esquemas m\u00e1s sofisticados para robar datos de cuentas corporativas, es recomendable <strong>implementar soluciones de protecci\u00f3n en tiempo real<\/strong>, visibilidad de amenazas, investigaci\u00f3n y respuesta, como la l\u00ednea de productos <a href=\"https:\/\/latam.kaspersky.com\/next\">Kaspersky Next<\/a>.<\/li>\n<\/ul>\n\n\n\n<p class=\"\">El esquema al detalle est\u00e1 disponible en el <a href=\"https:\/\/www.kaspersky.com\/blog\/two-stage-dropbox-phishing\/51253\/\">blog<\/a> de Kaspersky.<\/p>\n\n\n\n<p class=\"\"><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p class=\"\">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con m\u00e1s de mil millones dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se est\u00e1 continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El extenso portafolio de productos de seguridad de la empresa incluye su reputada soluci\u00f3n de protecci\u00f3n para <em>endpoints<\/em>, junto con una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones <em>Cyber Immune <\/em>para combatir las sofisticadas y cambiantes amenazas digitales. Ayudamos a m\u00e1s de 220.000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"https:\/\/latam.kaspersky.com\">https:\/\/latam.kaspersky.com<\/a>&nbsp;<\/p>\n\n\n\n<p class=\"\"><strong>Kaspersky en redes sociales:<\/strong><\/p>\n\n\n\n<p class=\"\"><strong>X: <\/strong>@KasperskyLatino &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>IG:<\/strong> Kaspersky Latinoame\u00ecrica<\/p>\n\n\n\n<p class=\"\"><strong>FB:<\/strong> KasperskyLabLatam &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>IN:<\/strong> Kaspersky Lab Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\">&#8211;<\/p>\n\n\n\n<p class=\"\">Syspertec sas<\/p>\n\n\n\n<p class=\"\">Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se trata de ataques dirigidos dise\u00f1ados para robar credenciales de acceso Agosto de 2024 Kaspersky ha descubierto un fraude de phishing en fases m\u00faltiples dirigido a empleados que trabajan con documentaci\u00f3n financiera. El enga\u00f1o comienza cuando las v\u00edctimas reciben un correo electr\u00f3nico de la direcci\u00f3n leg\u00edtima de una empresa de auditor\u00eda. Esta interacci\u00f3n inicial pretende [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":14203,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-14198","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/Kaspersky_Dropbox-scaled.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14198","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=14198"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14198\/revisions"}],"predecessor-version":[{"id":14204,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14198\/revisions\/14204"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/14203"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=14198"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=14198"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=14198"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}