{"id":32102,"date":"2022-11-10T16:47:41","date_gmt":"2022-11-10T16:47:41","guid":{"rendered":"https:\/\/tecnobitt.com\/?p=97359"},"modified":"2022-11-10T16:47:41","modified_gmt":"2022-11-10T16:47:41","slug":"alerta-avanan-detecta-un-nuevo-ataque-que-utiliza-el-servicio-dynamic-365-customer-voice-de-microsoft-para-enviar-enlaces-de-phishing","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2022\/11\/10\/alerta-avanan-detecta-un-nuevo-ataque-que-utiliza-el-servicio-dynamic-365-customer-voice-de-microsoft-para-enviar-enlaces-de-phishing\/","title":{"rendered":"Alerta: Avanan detecta un nuevo ataque que utiliza el servicio Dynamic 365 Customer Voice de Microsoft para enviar enlaces de phishing"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-4-1024x495.png\" class=\"webfeedsFeaturedVisual\" alt=\"\" \/><\/p>\n<p><p><strong>Madrid, 10 de noviembre de 2022 &#8211;<\/strong>Avanan, una empresade <a href=\"https:\/\/www.checkpoint.com\/\">Check Point\u00ae Software Technologies Ltd.<\/a> (NASDAQ: CHKP), un proveedor l\u00edder de soluciones de ciberseguridad a nivel mundial, alerta sobre uno de sus nuevos descubrimientos en el que atacantes est\u00e1n utilizando Dynamic 365 Customer Voice de Microsoft para enviar enlaces de phishing.<\/p>\n<p>En los \u00faltimos meses cada vez son m\u00e1s los cibercriminales que utilizan <em>\u00abLa Autopista Est\u00e1tica\u00bb<\/em>, una t\u00e9cnica que aprovecha las p\u00e1ginas web leg\u00edtimas para burlar los sistemas de seguridad y llegar a los usuarios. En este tipo de ataques, los sistemas de seguridad no pueden bloquear directamente a Microsoft, ya que bloquear\u00eda el trabajo.<\/p>\n<p>Este tipo de ataques se est\u00e1n produciendo con frecuencia en Facebook, PayPal o QuickBooks, entre otros. Es incre\u00edblemente dif\u00edcil para los softwares de seguridad averiguar qu\u00e9 es real y qu\u00e9 se esconde detr\u00e1s del enlace leg\u00edtimo. Adem\u00e1s, muchos sistemas ven un enlace conocido y, por defecto, no lo escanean.<\/p>\n<p>Es por ello que este es un ataque particularmente complicado, sobre todo, porque el enlace de phishing no aparece hasta el \u00faltimo paso. Primero dirigen a los usuarios una p\u00e1gina leg\u00edtima, por lo que pasar por encima de la URL en el cuerpo del correo electr\u00f3nico no proporcionar\u00e1 protecci\u00f3n. Ante esta situaci\u00f3n, ser\u00eda importante recordar a los usuarios que miren todas las URL, incluso cuando no est\u00e9n en el cuerpo del correo electr\u00f3nico.<\/p>\n<p><strong>Metodolog\u00eda de ataque<\/strong><\/p>\n<p>En este ataque, los ciberdelincuentes utilizan notificaciones de exploradores falsas para enviar archivos maliciosos. Avanan se ha encontrado con cientos de estos ataques en las \u00faltimas semanas.<\/p>\n<ul>\n<li><strong>Vector:<\/strong> correo electr\u00f3nico.<\/li>\n<li><strong>Tipo:<\/strong> recolecci\u00f3n de credenciales.<\/li>\n<li><strong>T\u00e9cnicas:<\/strong> ingenier\u00eda social, suplantaci\u00f3n de identidad.<\/li>\n<li><strong>Objetivo:<\/strong> cualquier usuario final.<\/li>\n<\/ul>\n<p><strong>Ejemplo de email 1.<\/strong><\/p>\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-3.png\"><img loading=\"lazy\" decoding=\"async\" loading=\"lazy\" width=\"1024\" height=\"495\" src=\"https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-3-1024x495.png\" alt=\"\" class=\"wp-image-97360\" srcset=\"https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-3-1024x495.png 1024w, https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-3-300x145.png 300w, https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-3-768x372.png 768w, https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-3-1536x743.png 1536w, https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-3.png 1600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<p>Este correo electr\u00f3nico proviene de la funci\u00f3n de encuestas de Dynamics 365. Curiosamente, se puede ver que la direcci\u00f3n de env\u00edo tiene <em>\u00abForms Pro\u00bb<\/em>, que es el antiguo nombre de la funci\u00f3n de encuestas. El email muestra que se ha recibido un nuevo mensaje de voz. Para el usuario final, esto parece un mensaje de voz de un cliente, que deber\u00eda ser importante escuchar. Hacer clic en \u00e9l es el paso natural.<\/p>\n<p><strong>Ejemplo de email 2.<\/strong><\/p>\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-4.png\"><img loading=\"lazy\" decoding=\"async\" loading=\"lazy\" width=\"1024\" height=\"495\" src=\"https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-4-1024x495.png\" alt=\"\" class=\"wp-image-97361\" srcset=\"https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-4-1024x495.png 1024w, https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-4-300x145.png 300w, https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-4-768x372.png 768w, https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-4-1536x743.png 1536w, https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-4.png 1577w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<p>Este es un enlace leg\u00edtimo de Customer Voice de Microsoft. Como el enlace es aut\u00e9ntico, los programas de detecci\u00f3n pensar\u00e1n que este correo electr\u00f3nico es v\u00e1lido. Sin embargo, al hacer clic en el bot\u00f3n <em>\u00abPlay Voicemail\u00bb, <\/em>los ciberdelincuentes tienen m\u00e1s trucos bajo la manga. La intenci\u00f3n del email no est\u00e1 en el buz\u00f3n de voz en s\u00ed, sino en hacer clic en el bot\u00f3n \u00abPlay Voicemail\u00bb, que redirige a un enlace de phishing.<\/p>\n<p><strong>Ejemplo de email 3.<\/strong><\/p>\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-5.png\"><img loading=\"lazy\" decoding=\"async\" loading=\"lazy\" width=\"1024\" height=\"462\" src=\"https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-5-1024x462.png\" alt=\"\" class=\"wp-image-97362\" srcset=\"https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-5-1024x462.png 1024w, https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-5-300x135.png 300w, https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-5-768x346.png 768w, https:\/\/tecnobitt.com\/wp-content\/uploads\/2022\/11\/imagen-5.png 1431w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<p>Una vez que se hace clic en el enlace del buz\u00f3n de voz, se redirige a una p\u00e1gina de inicio de sesi\u00f3n de Microsoft id\u00e9ntica. Aqu\u00ed es donde los atacantes roban su nombre de usuario y contrase\u00f1a. Hay que tener en cuenta que la URL es diferente a la de una p\u00e1gina t\u00edpica de Microsoft.<\/p>\n<p><strong>Mejores pr\u00e1cticas para ciberprotegerse:<\/strong><\/p>\n<p>Para evitar ser v\u00edctima de este tipo de ataques, los profesionales de la seguridad deben hacer lo siguiente:<\/p>\n<ol>\n<li>Supervisar siempre todas las URL, incluso las que no est\u00e1n en el cuerpo del correo electr\u00f3nico.<\/li>\n<li>Cuando se recibe un email con un mensaje de voz, hay que asegurarse de que se trata de un correo conocido y verificado.<\/li>\n<li>Si alguna vez no se est\u00e1 seguro de un email, preguntar al remitente original.<\/li>\n<\/ol>\n<p><strong>Sigue Check Point Research v\u00eda:<\/strong><\/p>\n<p>Blog: <a href=\"https:\/\/research.checkpoint.com\/\">https:\/\/research.checkpoint.com\/<\/a><br \/>Twitter: <a href=\"https:\/\/twitter.com\/_cpresearch_\">https:\/\/twitter.com\/_cpresearch_<\/a><\/p>\n<p><strong>Acerca de Check Point Research<\/strong><\/p>\n<p>Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigaci\u00f3n recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point est\u00e9n actualizados con las \u00faltimas protecciones. El equipo de investigaci\u00f3n est\u00e1 formado por m\u00e1s de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.<\/p>\n<\/p>\n<p>The post <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/alerta-avanan-detecta-un-nuevo-ataque-que-utiliza-el-servicio-dynamic-365-customer-voice-de-microsoft-para-enviar-enlaces-de-phishing\/\">&lt;strong&gt;Alerta: Avanan detecta un nuevo ataque que utiliza el servicio Dynamic 365 Customer Voice de Microsoft para enviar enlaces de phishing&lt;\/strong&gt;<\/a> appeared first on <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\">TecnoBitt :- Un bit de tecnolog\u00eda diaria<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"Madrid, 10 de noviembre de 2022 &#8211;Avanan, una empresade Check Point\u00ae Software Technologies Ltd. (NASDAQ: CHKP), un proveedor&hellip;","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,426],"tags":[114],"class_list":["post-32102","post","type-post","status-publish","format-standard","category-actualidad","category-destacado","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/32102","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=32102"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/32102\/revisions"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=32102"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=32102"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=32102"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}