Una campaña masiva de phishing aprovecha las notificaciones automáticas
- Seguridad
El creciente grado de automatización corporativa, impulsado por los agentes de IA, abre la puerta a nuevas ciberamenazas que intentan explotar los flujos de trabajo, como esta nueva campaña maliciosa que suplanta las alertas del sistema de transcripción del buzón de voz.
Algunos de los nuevos métodos de ataque que están aprovechando el despliegue de la inteligencia artificial son muy sencillos, pero eficaces porque explotan nuevas dinámicas de trabajo que genera. Si ya hemos visto formas originales de evitar los filtros en la inyección de prompt, otro buen ejemplo de ello es una campaña masiva de phishing, técnicamente muy simple, pero tremendamente efectiva.
La campaña ha sido identificada por investigadores de Check Point Software, que entre el 17 y el 31 de agosto identificaron nada menos que 58.000 correos electrónicos asociados a ella. Más de 7.800 organizaciones de todo el mundo de todo el mundo se vieron afectadas, en una operación en la que se utilizaron más de 38.400 direcciones de remitente falsificadas y 9.300 dominios suplantados.
Los mensajes tienen asuntos como "Automated transcript" y muestran un número de teléfono medio oculto, cadenas de seguimiento aleatorias y el propio dominio de la víctima como remitente. Llevan adjuntos en formato SVG que cargan código malicioso y, al abrirlos, llevan a una web maliciosa de inicio de sesión. Una web con un formulario que autorellena el mail de la víctima, lo que refuerza su verosimilitud.
La compañía recomienda verificar las notificaciones automáticas, tratando con cautela los avisos del sistema y en particular los archivos SVG como contenido activo, inspeccionando y restringiendo la ejecución de scripts en formatos gráficos. También es importante definir adecuadamente los permisos de los agentes de IA, monitorizar la actividad automatizada y fomentar en los equipos la notificación de elementos sospechosos.