Saltar al contenido
Tu Vozz: Donde las Noticias Resuenan

Tu Vozz: Donde las Noticias Resuenan

Donde las Noticias Resuenan

Menú principal
  • INICIO
  • NOTICIAS
  • FARANDULA
  • SALUD
  • DEPORTES
  • ECONOMIA
  • POLITICA
  • INTERNACIONAL
  • ENTRETENIMIENTO
  • TECNOLOGIA
  • Inicio
  • TECNOLOGIA
  • Correos con Asunto ‘Nuevo Voicemail’ Intentan Robar Credenciales Corporativas
Anúnciate Aquí
  • TECNOLOGIA

Correos con Asunto ‘Nuevo Voicemail’ Intentan Robar Credenciales Corporativas

vozzmedia febrero 18, 2025
Correos con Asunto 'Nuevo Voicemail' Intentan Robar Credenciales Corporativas - Imagen
Anúnciate Aquí

Centroamérica, 18 de febrero de 2025 – ESET, compañía líder en detección proactiva de amenazas, advierte sobre una nueva campaña de spearphishing que circula a través de correos electrónicos fraudulentos con el asunto «Nuevo Voicemail». El objetivo de estos ataques es obtener credenciales de correo corporativo de Outlook, utilizando tácticas avanzadas de suplantación de identidad.

Detalles de la Campaña

Los atacantes envían correos altamente personalizados, una característica del spearphishing, para hacerlos más creíbles y efectivos. Se han identificado dos aspectos clave en esta campaña:

  1. Uso de archivos .SVG maliciosos: El archivo adjunto es un .SVG (Scalable Vector Graphic), un formato cada vez más empleado en ataques para dificultar su detección por sistemas de seguridad.
  2. Email spoofing: La dirección del remitente es falsificada, utilizando la misma dirección de correo del destinatario para generar confianza y credibilidad.

Los correos fraudulentos están escritos en inglés y se dirigen a departamentos específicos dentro de empresas, como Administración, Recursos Humanos o Comunicación. El archivo adjunto se nombra new voicemail seguido del dominio de la empresa atacada.

Cómo Funciona el Ataque

El Laboratorio de ESET Latinoamérica detectó que, al abrir el archivo .SVG adjunto, se redirige al usuario a una página web fraudulenta. En esta página, se ofrece un enlace para escuchar el supuesto mensaje de voz (listen to voicemail). Sin embargo, este enlace conduce a un sitio de phishing que suplanta la identidad de Outlook, solicitando las credenciales del usuario.

  • La URL del sitio falso es: https[:]//voizemaiil.plnlon.eu
  • La dirección web está encodeada en base64, dificultando su detección.
  • Si la víctima ingresa sus credenciales, estas son enviadas directamente a los servidores de los atacantes.

Impacto y Riesgos para las Empresas

El spearphishing es una de las amenazas más sofisticadas debido a su alto grado de personalización. Sus consecuencias pueden incluir:

  • Robo de datos bancarios y personales de empleados y colaboradores.
  • Acceso no autorizado a redes corporativas, facilitando espionaje y sabotaje.
  • Instalación de malware o ransomware, comprometiendo la seguridad de dispositivos y sistemas.

Recomendaciones de Seguridad

Para evitar ser víctima de estos ataques, ESET recomienda:

  1. Verificar la autenticidad de los mensajes, desconfiando de solicitudes inesperadas en correos electrónicos.
  2. No hacer clic en enlaces desconocidos, verificando la dirección real al pasar el cursor sobre ellos antes de interactuar.
  3. Utilizar autenticación en dos pasos (2FA), agregando una capa extra de protección a las cuentas.
  4. Mantener sistemas y software actualizados, ya que las actualizaciones corrigen vulnerabilidades explotables por ciberdelincuentes.
  5. Implementar soluciones de seguridad robustas, que incluyan protección contra phishing y malware para resguardar los dispositivos.

ESET continuará monitoreando esta y otras campañas de spearphishing, brindando información para fortalecer la ciberseguridad de empresas y usuarios.

Anúnciate Aquí

Sigue leyendo

Anterior: General de Brigada Enmanuel Souffront Tamayo disertará en la feria «Turismo y Atracciones 2025» en Pedernales
Siguiente: Tomografía revela deterioro en la salud del papa Francisco

Historias relacionadas

Experto llama a modernizar sector financiero con código abierto - Imagen
  • TECNOLOGIA

Experto llama a modernizar sector financiero con código abierto

vozzmedia junio 27, 2025
ClickFix la ingeniería social detrás del malware  - Imagen
  • TECNOLOGIA

ClickFix la ingeniería social detrás del malware

vozzmedia junio 27, 2025
Cuentas digitales olvidadas: el peligro invisible que amenaza tu seguridad - Imagen
  • TECNOLOGIA

Cuentas digitales olvidadas: el peligro invisible que amenaza tu seguridad

vozzmedia junio 20, 2025
Captura de pantalla 2025-06-20 042018
NOTICIAS

Balance a medidas para mejorar caos del tránsito: ¿Qué ha funcionado realmente en Santo Domingo?

Redaccion
julio 1, 2025 0
Captura de pantalla 2025-06-20 042018
NOTICIAS

Santo Domingo.- El jurista Carlos Balcácer al abundar sobre la calificación jurídica del caso Jet Set, sostuvo que la tragedia, que dejó como resultado 236 personas muertas y más de 180 heridas, “no es homicidio involuntario” como lo ha tipificado el Ministerio Público (MP), al indicar que para que sea así, tenía que haber una actividad volitiva (voluntaria).

Redaccion
julio 1, 2025 0
Hennessy deslumbra con elegancia e imponencia en el Dominican Taste Festival 2025 - Imagen
INTERNACIONAL

Hennessy deslumbra con elegancia e imponencia en el Dominican Taste Festival 2025

vozzmedia
junio 30, 2025 0
Captura de pantalla 2025-06-20 042018
NOTICIAS

Abinader admite hay corrupción en la frontera

Redaccion
junio 30, 2025 0
Todos los derechos reservados © 2024 The Vozz Network, Santo Domingo, República Dominicana Prohibida la reproducción total o parcial de cualquier material sin la autorización expresa de los editores. | MoreNews por AF themes.