Els atacs “vishing” augmenten més que els de “phishing”

Segons l'informe de PhishLabs, els volums de phishing només han augmentat un 6% en comparació del primer trimestre del 2022. No obstant això, l'ús de vishing ha experimentat un creixement massiu del 625%.

Des del primer trimestre del 2021, els atacs de phishing amb trucades telefòniques han augmentat un 625%

Els cibercriminals s'estan movent cada cop més cap a formes híbrides d'atacs de phishing que combinen trucades d' enginyeria social per correu electrònic i veu com una forma de violar les xarxes corporatives per a atacs de ransomware i extorsió de dades.

Com ens enganyen?

El vishing o “phishing de veu”, implica algun tipus de trucada telefònica per realitzar enginyeria social a la víctima.

La seva forma híbrida, anomenada “phishing de devolució de trucada”, també inclou un correu electrònic abans de la trucada, que generalment presenta a la víctima un avís de subscripció/factura falsa.

Al mail es recomana al destinatari que truqui al número de telèfon proporcionat per resoldre qualsevol problema amb el càrrec, però en lloc d'un agent d'atenció al client real, la trucada és resposta pels criminals que han muntat l'engany.

Després, els estafadors s'ofereixen a resoldre el problema presentat enganyant la víctima perquè reveli informació confidencial o instal·li eines d'escriptori remot al sistema. Després, els actors d'amenaces es connecten al dispositiu de la víctima de manera remota per instal·lar més portes del darrere o propagar-se a altres màquines.

Aquests atacs de phishing de devolució de trucada es van introduir per primera vegada amb les campanyes “BazarCall” que van aparèixer el març de 2021 per obtenir accés inicial a les xarxes corporatives per als atacs de ransomware.

Els atacs funcionen tan bé que diversos grups de ransomware i extorsió, com Quantum, Zeon i Silent Ransom Group, han adoptat la mateixa tècnica per obtenir accés inicial a la xarxa mitjançant un empleat desprevingut.

Rànquing de malware

Segons l'informe de PhishLabs, la botnet Emotet va experimentar un augment significatiu el segon trimestre, reemplaçant QBot a les campanyes de phishing. Tots dos van representar col·lectivament el 90,2% de tot el malware a les safates d'entrada dels usuaris.

Rankig de codi maliciós
Dades de PhishLabs

El retorn d'Emotet es va atribuir al sindicat del crim Conti, que va convèncer el desenvolupador original per rellançar les operacions. No obstant això, des que la marca de ransomware Conti va tancar les seves operacions el juny de 2022, el codi maliciós Emotet va tornar a aturar les campanyes de correu electrònic.

Principals sectors atacats amb phishing

En aquest trimestre, la tendència va ser el augment de l'orientació dels proveïdors de serveis de telecomunicacions que eliminen els atacs dirigits a les organitzacions financeres, que continuen sent el sector més atacat.

Tàctiques de phishing
Dades de PhishLabs

Mitjà de distribució del phishing

També és important destacar que la tàctica d'evasió de detecció de fer servir llocs compromesos per distribuir missatges de phishing encara troba terreny fèrtil.

Els analistes van observar un creixement del 6,7% en comparació de l'últim trimestre.

Mitjans de distribució del phishing
Dades de PhishLabs

Dominis utilitzats per a phishing

Segons l'informe, l'ús del domini de nivell superior, “.com” segueix sent l'opció més popular, amb gairebé la meitat de tots els correus electrònics de phishing que s'originen en ell i el TLD “.cv” apareix directament al segon lloc dels deu primers per primer cop, amb una quota del 8,8%.

Aquí us llistem els top ten dominis usats per a phishing:

Top 10 dominis usats per a phishing
Dades de PhishLabs

Els ciberdelinqüents per al phishing prefereixen fer servir dominis de petits països insulars, en aquest cas, Cap Verd (.cv), a causa de les seves laxes regulacions contra l'abús que els ajuden a generar ingressos nacionals.

Des del SOC.infordisa us recomanem la bona pràctica de «Com verificar l'autenticitat d'un correu electrònic» per evitar el phishing híbrid i sobretot, abans de trucar verificar si el número de telèfon és legítim.

Comparteix aquest contingut:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
INFORDISA / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.