CHECK POINT BLOQUEA UNA CAMPAÑA MASIVA DE PHISHING POR CORREO ELECTRÓNICO SOBRE ALIVIO DE DEUDA DIRIGIDA A MÁS DE 9.000 ORGANIZACIONES
Check Point ha identificado y bloqueado una campaña de phishing por correo electrónico a gran escala que utilizaba ofertas fraudulentas de dificultades financieras y alivio de deudas para manipular a los destinatarios y lograr que llamaran a números de teléfono controlados por los atacantes. En los últimos 14 días, Check Point detectó aproximadamente 24 700 correos electrónicos relacionados con la campaña, dirigidos a usuarios de más de 9 000 organizaciones, lo que demuestra tanto la magnitud de la operación como la continua evolución del phishing más allá de los enlaces y archivos adjuntos maliciosos.
Esta campaña pone de manifiesto un riesgo empresarial creciente: el phishing ya no necesita un enlace malicioso obvio, un archivo adjunto o un remitente falsificado para ser efectivo. Los atacantes están convirtiendo correos electrónicos aparentemente rutinarios en el punto de entrada a conversaciones de confianza que llevan a los usuarios más allá de los controles tradicionales.
El ataque: convertir la ansiedad financiera en un vector de ingeniería
social.
Los mensajes están diseñados para parecerse a comunicaciones legítimas de asistencia financiera o alivio de deudas. Informan a los destinatarios que pueden ser elegibles para programas de ayuda financiera, consolidación de deudas, pagos reducidos u otras formas de asistencia financiera, y los animan a llamar a un número de teléfono proporcionado para obtener más información.
En lugar de recurrir a un sitio web para robar credenciales o a un programa malicioso, el correo electrónico está diseñado para generar urgencia e incitar al destinatario a entablar una conversación en directo con el atacante.
Una vez que el destinatario llama al número, el atacante puede continuar la interacción por teléfono, donde los controles de seguridad tradicionales del correo electrónico ya no tienen visibilidad. El objetivo puede ser obtener información personal o financiera confidencial, recopilar datos de pago, generar confianza para un fraude posterior o redirigir a la víctima a otro canal de comunicación controlado por el atacante.
El número de teléfono es la vía de conversión; el ataque de phishing comienza en la bandeja de entrada.
Detección de phishing sin los indicadores
habituales
Muchos controles de seguridad de correo electrónico tradicionales se basaban en indicadores como URL maliciosas, malware conocido, archivos adjuntos sospechosos, reputación del dominio y autenticación del remitente. Si bien estas señales siguen siendo importantes, campañas como esta demuestran por qué ya no son suficientes por sí solas.
Un mensaje de phishing sobre alivio de deudas puede no contener ningún archivo adjunto ejecutable ni ningún enlace de phishing convencional. El lenguaje puede parecerse mucho al de la publicidad financiera legítima, y la acción solicitada, llamar a un número de teléfono, es algo común.
Por lo tanto, la decisión en materia de seguridad depende en gran medida de comprender la intención y el contexto del mensaje, en lugar de simplemente identificar un objeto malicioso conocido.
A la escala observada por Check Point, aproximadamente 24.700 mensajes en más de 9.000 organizaciones en tan solo 14 días, estos ataques demuestran la rapidez con la que los atacantes pueden distribuir campañas de ingeniería social en una amplia población empresarial.
Cómo Check Point identifica y previene estos
ataques
Check Point Email Security está diseñado para detectar y prevenir el phishing basándose en la intención del mensaje, el riesgo del usuario y el contexto de la campaña, y no solo en la presencia de enlaces o archivos adjuntos maliciosos conocidos.
El análisis basado en IA identifica la intención, no solo los
indicadores. Check Point evalúa el
lenguaje del mensaje, su estructura, el comportamiento del remitente, el
contexto y la acción solicitada para detectar el phishing, donde el elemento
malicioso reside en el propósito del mensaje en sí, en lugar de en un archivo o
enlace.
La inteligencia sobre amenazas proporciona un contexto más amplio para las
campañas. Las señales de Check Point
ThreatCloud AI ayudan a conectar la actividad observada en diferentes entornos,
lo que permite evaluar los mensajes individuales como parte de un patrón de
ataque más amplio, en lugar de como correos electrónicos aislados.
La protección abarca las tácticas que utilizan actualmente los
atacantes. Check Point Email Security
evalúa el mensaje completo y la acción que pretende desencadenar, incluidas las
campañas que utilizan números de teléfono, códigos QR, servicios legítimos en
la nube, cuentas comprometidas u otras tácticas que eluden los modelos de
detección tradicionales.
La prevención se produce antes de que el usuario interactúe. Check Point Email Security detiene los
mensajes maliciosos antes de que lleguen a la bandeja de entrada, lo que reduce
el riesgo de que los usuarios sean redirigidos a conversaciones controladas por
atacantes, donde los equipos de seguridad tienen menos visibilidad y menos
puntos de intervención.
El phishing tiene cada vez más que ver con la confianza, no solo con la
infraestructura maliciosa.
Esta campaña refleja un cambio más amplio en el panorama de amenazas. Los atacantes reconocen cada vez más que no siempre necesitan crear infraestructuras obviamente maliciosas. En cambio, pueden explotar procesos comerciales conocidos, canales de comunicación confiables, preocupaciones financieras y el comportamiento humano.
Para los equipos de seguridad, esto cambia la pregunta: en lugar de simplemente preguntar si un correo electrónico contiene algo malicioso, se trata de determinar si el correo electrónico está intentando provocar una acción maliciosa.
“Esta distinción cobra cada vez más importancia a medida que las organizaciones incorporan asistentes de IA y flujos de trabajo automatizados capaces de leer, resumir, priorizar y actuar sobre los mensajes junto con los usuarios humanos. Por lo tanto, la seguridad del correo electrónico debe comprender tanto los componentes técnicos de un mensaje como la intención que lo motiva” Anotó Ángel Salazar, Gerente de Ingeniería de Canales en América Latina para Check Point Software.
Prevenir el ataque antes de que se convierta en
una conversación
A la escala observada por Check Point, esta campaña demuestra la rapidez con la que los atacantes pueden poner en práctica la ingeniería social mediante correo electrónico sin recurrir a las cargas maliciosas tradicionales. Además, refuerza la necesidad de que las organizaciones implementen medidas de seguridad de correo electrónico capaces de interpretar la intención, reconocer la manipulación y prevenir acciones de riesgo por parte del usuario antes de que se produzcan.
Check Point Email Security combina la detección de phishing basada en IA, la inteligencia global sobre amenazas, el análisis del comportamiento y la protección preventiva para identificar y detener estos ataques antes de que lleguen a los usuarios.
Porque cuando el ataque está diseñado para convencer a alguien de que conteste el teléfono, la mejor oportunidad para detenerlo es antes de que comience la conversación.

Comentarios
Publicar un comentario