Estafa de phishing que usa imágenes invertidas llega a las cuentas de Office 365

  • Otra estafa de phishing dirigida a los usuarios de Office 365.
  • El ataque utilizó una técnica de imagen invertida con el objetivo de obtener las credenciales de inicio de sesión.
  • Manténgase protegido siguiendo nuestras recomendaciones en el Sección de seguridad y privacidad.
  • Para obtener más noticias relacionadas, diríjase a la Sección de Microsoft 365.
estafa de phishing inicio de sesión de office 365

Las cuentas de Office 365 se encuentran entre los objetivos más frecuentes de las estafas de phishing. Después informes recientes reveló que la página de inicio de sesión es el primer paso donde ocurren tales ataques, ahora podemos averiguar qué tipo de ataque se puede esperar.

Más específicamente, WMC Global cita a los analistas de PhishFeed en su intento de deconstruir una nueva estafa de phishing dirigida a los usuarios de Office 365, aún en la página de inicio de sesión.

Detectando la nueva técnica de phishing

La nueva estrategia implica invertir los colores de la imagen de fondo y así hacer que se vea como el original, sin embargo, contiene un formulario de inicio de sesión falso.

Estafa de phishing de imagen invertida en Office 365

El propósito es evitar ser detectado como un intento malicioso y evitar cualquier motor de detección. Además, esta técnica supuestamente no hace que los usuarios sospechen y evita ingresar sus credenciales.

Para que el intento parezca aún más legítimo, el kit de phishing utiliza un pequeño truco. Es decir, los atacantes almacenan la imagen en color invertida, luego modifican el código CSS index.php para forzar que el color vuelva al estado original.

Fraude de phishing con código CSS en Office 365

Más adelante, los visitantes obtienen la página falsa, mientras que los motores de detección reciben la original y lo más probable es que no se den cuenta de la estafa.

Además, según la fuente:

[…] La imagen invertida se descubrió dentro de un kit de phishing de credenciales de Office 365 implementado. Nuestro equipo revisó otras campañas implementadas por este actor de amenazas y descubrió que el individuo estaba usando la misma técnica de inversión en el entorno más reciente de Office365.

Siempre es una buena idea estar atento a estas estafas para evitar caer en la trampa.

Hace solo unos meses, un ataque de phishing similar se aplicó a las puertas de enlace de correo electrónico seguras, tratando de atraer a los usuarios de Office 365 a aceptar nuevos Términos de uso y Política de privacidad.

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus

Deje que Bitdefender esté atento a posibles intentos de phishing mientras disfruta de una navegación segura.

Prueba gratis
Visita la página web

Si bien es difícil para el usuario habitual detectar páginas de inicio de sesión falsas, mantenerse alejado de los enlaces y formularios no solicitados puede evitarle más problemas.

Además, el uso de un antivirus potente con una tasa de detección probada contra ataques de phishing, como Bitdefender, aumentará su seguridad mientras navega por Internet.

Esperamos que no haya sido víctima de esta estafa de phishing; pero si lo ha hecho, puede compartir su experiencia con nosotros en los comentarios a continuación.

Error 0x0000142: Cómo solucionarlo en 5 sencillos pasos

Error 0x0000142: Cómo solucionarlo en 5 sencillos pasosOficina 365

Intente abrir la aplicación asociada como administrador¿Ha intentado iniciar una aplicación desde el paquete de Microsoft Office pero no ha tenido éxito?Podría estar ejecutando una copia pirateada ...

Lee mas
Solución: 0x87d0024a cuando falla la actualización de Office

Solución: 0x87d0024a cuando falla la actualización de OfficeOficina 365

Repare su cliente SCCM antes de implementar actualizacionesCuando usa System Center Configuration Manager (SCCM) para implementar actualizaciones de clientes de Office 365, el proceso de actualizac...

Lee mas
Error TPM 80090034: 7 formas de solucionarlo para siempre

Error TPM 80090034: 7 formas de solucionarlo para siempreOficina 365Tpm

Soluciones expertas para que sus aplicaciones de Office funcionenEl código de error 80090034 impide que los usuarios configuren Microsoft Office e inicien sesión debido a problemas de TPM.El error ...

Lee mas