Campaña de secuestro de DNS

Campaña de secuestro de DNS llamada “Tortuga marina” dirigida a organizaciones de seguridad nacional del Medio Oriente y África del norte.

Campaña de correo electrónico de phishing

  • Publicado: 22/04/2019
  • Importancia: Media

Recursos afectados

Esta campaña envía correos electrónicos haciéndole creer al usuario que es una notificación de envío de pedido de la tienda Holly-Wilson.Captura.jpg

Captura.jpg

El objetivo principal del atacante es que el usuario haga clic a un enlace que se aloja en el cuerpo del mensaje del correo electrónico o abra el archivo adjunto (otro enlace escondido en el archivo), para ver los detalles del pedido. El objetivo principal de este ataque es robar las credenciales, si el usuario hace clic en el enlace o en el archivo este lo redirecciona a una página que cuenta con un desbloqueador falso de PDF, que le pedirá la dirección de correo y la contraseña como credenciales para el desbloqueo.

Captura.jpg

Etiquetas