Ciberdelincuentes clonan identidades de firmas globales: robo de contraseñas a gran escala

Un sofisticado ataque cibernético ha sumido al mundo empresarial en alerta máxima. Grupos de ciberdelincuentes están suplantando la identidad de gigantes como Delta, Emirates, Coca-Cola, o incluso OpenAI, con el objetivo de robar contraseñas y acceder a sistemas confidenciales.

El ataque: una imitación perfecta

La campaña, detectada por expertos de Team Cymru, se basa en una ingeniería social de precisión. Los atacantes no envían correos electrónicos sospechosos ni utilizan enlaces maliciosos. En cambio, replican meticulosamente la apariencia de las comunicaciones internas de las empresas, utilizando dominios web falsos que imitan a las compañías objetivo, incluyendo los nombres y fotografías de empleados reales de recursos humanos.

Según revela la investigación de Will Thomas, el objetivo final es infiltrarse en las redes de las víctimas a través de redireccionamientos complejos, aprovechando plataformas legítimas de gestión de clientes y recursos humanos como PeopleForce y Salesforce Marketing Cloud. La estrategia es engañar a los sistemas de detección de phishing, creando una falsa sensación de seguridad.

La trampa del reclutamiento

La trampa del reclutamiento

El método más efectivo para ganarse la confianza de los candidatos, especialmente aquellos en el sector del marketing, es la simulación de procesos de selección. Los atacantes envían correos electrónicos que parecen invitaciones a entrevistas, redirigiendo a los usuarios a páginas falsas donde se les solicita autenticarse a través de Google. Esta técnica, aparentemente inofensiva, permite robar las credenciales de acceso de las víctimas.

La página de inicio de sesión simulada es una réplica impecable de la interfaz oficial de Google, incluyendo animaciones y candados de cifrado SSL. Los datos introducidos, en lugar de dirigirse a los servidores de Google, son transmitidos directamente a los servidores de la organización criminal en texto plano. Esto permite a los atacantes acceder a cuentas de correo electrónico y sistemas internos con total impunidad.

Las empresas afectadas abarcan una amplia gama de sectores, desde aerolíneas y marcas de consumo hasta empresas de tecnología. Adidas, por ejemplo, fue víctima de la suplantación, lo que subraya la amplitud y la peligrosidad de esta campaña.

¿Qué puedes hacer?

¿Qué puedes hacer?

La clave para evitar ser víctima de este ataque es la cautela. Desconfía de cualquier correo electrónico o mensaje que te invite a proporcionar tus credenciales de acceso. Verifica la autenticidad de los enlaces antes de hacer clic en ellos y, en caso de duda, contacta directamente con la empresa en cuestión a través de sus canales oficiales. Recuerda: una simple contraseña puede ser la puerta de entrada a un desastre.

Fuentes: Bleeping Computer