Nueva campaña de phishing corporativo basada en Tencent EdgeOne Pages

  • Seguridad
Phishing hacking

Kaspersky ha identificado una nueva campaña de phishing con miles de correos electrónicos que explotan este servicio legítimo para crear y alojar aplicaciones web, que ha llamado la atención de los ciberdelincuentes para su facilidad para crear aplicaciones con IA.

Una de las técnicas de ofuscación habituales en los ciberataques es la llamada Leaving off the land, un método en el que se utilizan herramientas y servicios legítimos para intentar esquivar los controles de seguridad. En esa línea se mueve la nueva campaña de phishing que ha descubierto Kaspersky, que se sirve de las capacidades legítimas de Tencent EdgeOne Pages.

Los atacantes alojan las páginas fraudulentas en la infraestructura de EdgeOne, utilizando dominios de confianza. Aprovechan además las facilidades de Tencent EdgeOne Pages, una plataforma que utiliza la inteligencia artificial para permitir a los usuarios crear y alojar aplicaciones web de forma rápida y sencilla. Al menos 8.000 emails de phishing utilizaban esta técnica en el último mes.

La campaña es similar a cualquier otra de phishing. La víctima recibe un mail de un equipo de soporte falso en el que se le avisa de que sus credenciales de acceso caducarán en 48 horas. Para evitarlo, tiene que hacer clic en un enlace que le lleva a la página falsa en la que tiene que introducir sus datos y contraseñas. Si cumplimenta el formulario, los datos van al servidor controlado por los ciberdelincuentes.

Roman Dedenok, experto antispam de Kaspersky, explica que, "aunque el contenido de estos correos de phishing es relativamente habitual y se ha utilizado numerosas veces, la técnica empleada reduce significativamente las barreras de entrada para los ciberdelincuentes y acelera la creación de recursos fraudulentos. Antes era necesario contar, al menos, con conocimientos básicos de desarrollo web; ahora, una infraestructura para campañas de phishing puede crearse en cuestión de minutos".