Microsoft ha obtenido por parte del Tribunal del Distrito Este de Virginia la capacidad de tomar el control de los nombres de dominio utilizados por los delincuentes para desarticularlos y asĂ impedir los ataques producidos a raĂz del Covid-19.
La Unidad de CrĂmenes Digitales de Microsoft (DCU) observĂł por primera vez a estos delincuentes en diciembre de 2019, cuando desplegaron un nuevo y sofisticado esquema de phishing diseñado para comprometer las cuentas de los clientes de la compañĂa. Los delincuentes intentaron obtener acceso al correo electrĂłnico de los clientes, a sus contactos, a documentos confidenciales y demás informaciĂłn valiosa.Â
Ciberataques con una complejidad y sofisticaciĂłn creciente
Esta actividad maliciosa es una forma de ataque de phishing contra las empresas. Según el Informe sobre delitos en Internet de 2019 del FBI, los casos con un mayor impacto económico recibidos por su Centro de Denuncias de Delitos en Internet se refieren a delitos tipo BEC, con pérdidas de más de 1.700 millones de dólares.
Por ello, Microsoft y su Unidad de CrĂmenes Digitales continĂşan investigando y persiguiendo a los ciberdelincuentes, en colaboraciĂłn directa con las fuerzas y cuerpos de seguridad en todo el mundo, con el fin de luchar contra estos delitos.
Correos electrónicos de phishing basados en la temática de negocio
En el contexto actual, los ciberdelincuentes han cambiado su estrategia utilizando mensajes relativos a la pandemia con el fin de aprovecharse de las preocupaciones financieras relacionadas con esta, e inducir a las vĂctimas seleccionadas a hacer clic en enlaces maliciosos. Por ejemplo, usando tĂ©rminos como «Bono de COVID-19”.
Una vez que las vĂctimas abrĂan los enlaces engañosos, se les pedĂa que concedieran permisos de acceso a una aplicaciĂłn web maliciosa con un aspecto muy familiar, utilizado con frecuencia en las organizaciones para impulsar la productividad. Sin que la vĂctima lo supiera, estas aplicaciones web maliciosas eran controladas por los delincuentes, quienes, con un permiso obtenido de forma fraudulenta, podĂan acceder a la cuenta de Microsoft Office 365 de la vĂctima.Â
Microsoft y su Unidad de CrĂmenes Digitales continĂşan investigando y persiguiendo a los ciberdelincuentes, en colaboraciĂłn directa con las fuerzas y cuerpos de seguridad
DespuĂ©s de hacer clic en la ventana de consentimiento de la aplicaciĂłn web maliciosa, los delincuentes accedĂan a la cuenta de Office 365 de la vĂctima, incluido el correo electrĂłnico, los contactos, las notas y el material almacenado en la nube de OneDrive for Business y en el sistema de gestiĂłn y almacenamiento de documentos de SharePoint de la empresa.
Medidas Microsoft para reforzar la seguridad de los usuario
Para protegerse aĂşn más contra las campañas de phishing, incluido el BEC, Microsoft recomienda la habilitaciĂłn de la autentificaciĂłn de doble factor en todas las cuentas de correo electrĂłnico empresariales y personales. En segundo lugar, es necesario aprender a detectar los esquemas de phishing y a protegerse de ellos.Â
Por Ăşltimo, tambiĂ©n resulta clave habilitar las alertas de seguridad sobre enlaces de sitios web y archivos sospechosos, asĂ como comprobar cuidadosamente las reglas de reenvĂo de correo electrĂłnico para detectar cualquier actividad sospechosa. Las empresas pueden aprender a reconocer y remediar este tipo de ataques, y tambiĂ©n tomar estas medidas para aumentar la seguridad de sus organizaciones.