Alertan sobre ola de estafas mediante falsas invitaciones de Zoom
La plataforma de videollamadas Zoom, cuya popularidad se multiplicó durante la pandemia alcanzando los 300 millones de usuarios, se ha convertido en el blanco de una nueva campaña mundial de estafas virtuales dedicada a robar información personal asà como credenciales de otros servicios en lÃnea, alerta la compañÃa de ciberseguridad INKY.
Los piratas informáticos utilizan técnicas de suplantación de identidad, conocidas como ‘phishing’, que consisten en enviar a la vÃctima un correo electrónico con una invitación falsa para una reunión en Zoom.
Estos mensajes fraudulentos provienen de cuentas secuestradas de la propia plataforma o bien desde dominios de Internet recientemente registrados, tales como zoomcommuncations.com o zoomvideoconfrence.com.
Webs fraudulentas
Este tipo de nombres les dan mayor credibilidad a los ojos de un usuario desprevenido y ayudan a evadir los filtros básicos de los proveedores de email.
Al abrir el vÃnculo o un archivo adjunto incluido en el correo, la vÃctima es redirigida hacia una página web falsa, ubicada en un servidor comprometido, que imita el inicio de sesión de Microsoft Office365 o Outlook.
Incluso, para que el engaño sea aún más sofisticado y difÃcil de detectar para las herramientas de seguridad automáticas, los ‘hackers’ copian y pegan el código fuente original de las webs de inicio de los servicios de Microsoft.
Efecto dominó
Posteriormente, los cibercriminales pueden emplear las credenciales de autentificación robadas para engañar más fácilmente a nuevas vÃctimas dentro de una misma compañÃa mediante la ingenierÃa social, creando un efecto dominó que deja expuestos a grupos de usuarios cada vez más grandes.
Ante esta situación, los expertos recuerdan sobre la importancia de revisar cuidadosamente las URL en el navegador antes de ingresar cualquier información confidencial y no abrir archivos adjuntos provenientes de direcciones de correo dudosas. Incluso, nunca está de más tener precaución aún en caso de recibir los archivos de remitentes de confianza.