Ciberdelincuentes atacan cuentas comerciales en Messenger

13 de septiembre de 2023
1 minuto de lectura
Icono de Messenger y Facebook
Icono de Messenger y Facebook.| Fuente: EP

La amenaza empresarial que acecha a la plataforma de mensajeria a través de una campaña masiva de ‘phishing’

Durante el último mes, ciberdelincuentes han ejecutado una extensa campaña dirigida a cuentas empresariales de Facebook a través de Messenger. En esta estrategia, estos atacantes envían mensajes que alertan sobre la supuesta violación de las políticas del servicio, incluyendo enlaces que conducen a archivos comprimidos infectados. Estos archivos contienen un ‘script’ diseñado para extraer ‘cookies’ y contraseñas.

Este grupo de atacantes, con base en Vietnam, habría logrado comprometer a miles de empresas y organizaciones utilizando la técnica del ‘phishing’, como ha revelado Guardio Labs. En los últimos 30 días, su enfoque principal ha sido en Norteamérica, Europa y Oceanía.

Los expertos en ciberseguridad sostienen que el flujo de estos ataques se caracteriza por una mezcla de técnicas, el aprovechamiento de plataformas abiertas y gratuitas, así como la aplicación de diversos métodos de ocultación y ofuscación. Estos detalles se muestran en un informe que describe su funcionamiento.

Los ciberdelincuentes se valen de Messenger para llevar a cabo estas campañas, enviando mensajes con enlaces a cuentas pertenecientes a empresas y a sus propietarios. En dichos enlaces, se incita a los destinatarios a hacer clic en el archivo adjunto malicioso.

Guardio Labs señala que, aunque los contenidos de estos mensajes pueden variar, todos parecen estar relacionados con un contexto similar. En su mayoría, estos mensajes abordan cuestiones relacionadas con productos anunciados en la cuenta comercial o quejas por presuntas infracciones de las políticas de la plataforma.

El ‘phishing’ infecta una de cada 250 cuentas empresariales en Facebook

Los expertos también informan que los ciberdelincuentes utilizan «una red de ‘bots’ y cuentas falsas» junto con una extensa lista de millones de cuentas y páginas empresariales para enviar más de 100,000 mensajes de ‘phishing’ en todo el mundo cada semana.

Según las estadísticas de Guardio, al menos un 7% de las cuentas empresariales en Facebook recibieron comunicaciones infectadas en los últimos 30 días, y aproximadamente el 0.4% descargó el archivo malicioso adjunto, lo que significa que una de cada 250 cuentas resultó infectada.

El investigador de ciberseguridad de Guardio, Oleg Zaytsev, afirma que esta campaña tiene éxito infectando una cuenta de cada 70, ya que los usuarios deben ejecutar el archivo descargado para que sus credenciales y cuentas queden comprometidas.

Responder

Your email address will not be published.

No olvides...

David Bustamante protagonizará ‘El Zorro’, el nuevo musical que llegará al Teatro La Latina

El cantante vuelve al teatro musical para encarnar al mítico héroe en una ambiciosa producción inspirada en la novela de…

Alvise Pérez admite contactos con dos eurodiputados, pero niega haberlos acosado

El eurodiputado declara ante el Supremo, reconoce los mensajes difundidos y defiende que nunca hubo intención de hostigamiento, mientras la…

La salud mental de 12.000 niños palestinos, deteriorada tras los ataques israelíes

‘Save the Children’ alerta de regresiones, ansiedad y abandono escolar entre los menores palestinos obligados a huir de sus hogares…

Puente desmiente que la vía del descarrilamiento del Iryo sea muy antigua: “Es nueva y de 2023”

El ministro de Transportes niega que el tramo fuera de 1989, habla de “bulo” y sostiene que la pieza fue…