Segons l'informe de PhishLabs, els volums de phishing només han augmentat un 6% en comparació del primer trimestre del 2022. No obstant això, l'ús de vishing ha experimentat un creixement massiu del 625%.
Des del primer trimestre del 2021, els atacs de phishing amb trucades telefòniques han augmentat un 625%
Els cibercriminals s'estan movent cada cop més cap a formes híbrides d'atacs de phishing que combinen trucades d' enginyeria social per correu electrònic i veu com una forma de violar les xarxes corporatives per a atacs de ransomware i extorsió de dades.
Com ens enganyen?
El vishing o “phishing de veu”, implica algun tipus de trucada telefònica per realitzar enginyeria social a la víctima.
La seva forma híbrida, anomenada “phishing de devolució de trucada”, també inclou un correu electrònic abans de la trucada, que generalment presenta a la víctima un avís de subscripció/factura falsa.
Al mail es recomana al destinatari que truqui al número de telèfon proporcionat per resoldre qualsevol problema amb el càrrec, però en lloc d'un agent d'atenció al client real, la trucada és resposta pels criminals que han muntat l'engany.
Després, els estafadors s'ofereixen a resoldre el problema presentat enganyant la víctima perquè reveli informació confidencial o instal·li eines d'escriptori remot al sistema. Després, els actors d'amenaces es connecten al dispositiu de la víctima de manera remota per instal·lar més portes del darrere o propagar-se a altres màquines.
Aquests atacs de phishing de devolució de trucada es van introduir per primera vegada amb les campanyes “BazarCall” que van aparèixer el març de 2021 per obtenir accés inicial a les xarxes corporatives per als atacs de ransomware.
Els atacs funcionen tan bé que diversos grups de ransomware i extorsió, com Quantum, Zeon i Silent Ransom Group, han adoptat la mateixa tècnica per obtenir accés inicial a la xarxa mitjançant un empleat desprevingut.
Rànquing de malware
Segons l'informe de PhishLabs, la botnet Emotet va experimentar un augment significatiu el segon trimestre, reemplaçant QBot a les campanyes de phishing. Tots dos van representar col·lectivament el 90,2% de tot el malware a les safates d'entrada dels usuaris.
El retorn d'Emotet es va atribuir al sindicat del crim Conti, que va convèncer el desenvolupador original per rellançar les operacions. No obstant això, des que la marca de ransomware Conti va tancar les seves operacions el juny de 2022, el codi maliciós Emotet va tornar a aturar les campanyes de correu electrònic.
Principals sectors atacats amb phishing
En aquest trimestre, la tendència va ser el augment de l'orientació dels proveïdors de serveis de telecomunicacions que eliminen els atacs dirigits a les organitzacions financeres, que continuen sent el sector més atacat.
Mitjà de distribució del phishing
També és important destacar que la tàctica d'evasió de detecció de fer servir llocs compromesos per distribuir missatges de phishing encara troba terreny fèrtil.
Els analistes van observar un creixement del 6,7% en comparació de l'últim trimestre.
Dominis utilitzats per a phishing
Segons l'informe, l'ús del domini de nivell superior, “.com” segueix sent l'opció més popular, amb gairebé la meitat de tots els correus electrònics de phishing que s'originen en ell i el TLD “.cv” apareix directament al segon lloc dels deu primers per primer cop, amb una quota del 8,8%.
Aquí us llistem els top ten dominis usats per a phishing:
Els ciberdelinqüents per al phishing prefereixen fer servir dominis de petits països insulars, en aquest cas, Cap Verd (.cv), a causa de les seves laxes regulacions contra l'abús que els ajuden a generar ingressos nacionals.
Des del SOC.infordisa us recomanem la bona pràctica de «Com verificar l'autenticitat d'un correu electrònic» per evitar el phishing híbrid i sobretot, abans de trucar verificar si el número de telèfon és legítim.
Altres continguts que et poden intersar:
No hi ha publicacions relacionades.