{"id":15497,"date":"2019-10-04T13:34:36","date_gmt":"2019-10-04T19:34:36","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=15497"},"modified":"2019-11-22T02:45:42","modified_gmt":"2019-11-22T08:45:42","slug":"fake-voicemail-spam","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/fake-voicemail-spam\/15497\/","title":{"rendered":"El buz\u00f3n de voz como carnada"},"content":{"rendered":"<p>\u00daltimamente hemos monitoreado una campa\u00f1a de <em>spam<\/em> a gran escala en la que los estafadores env\u00edan correos electr\u00f3nicos que parecen notificaciones del buz\u00f3n de voz. El cuerpo del mensaje indica el tiempo y la extensi\u00f3n del audio, adem\u00e1s de un avance: &#8220;Solo llamaba para recordarle que respecto a nuestro\u2026&#8221;. La frase es la misma para todas las v\u00edctimas y su \u00fanico objetivo es generar el inter\u00e9s de quien lo reciba.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-15512\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2019\/10\/02134124\/fake-voice-mail-spam-1.png\" alt=\"\" width=\"718\" height=\"652\" \/><\/p>\n<p>El mensaje invita al receptor a escuchar el audio accediendo a un enlace que lo redirige a un sitio (de <em>phishing<\/em>) con la apariencia de la p\u00e1gina de inicio de sesi\u00f3n de un servicio de Microsoft como, por ejemplo, Outlook o, simplemente, la cuenta de Microsoft.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-15513\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2019\/10\/02134159\/fake-voice-mail-spam-2.png\" alt=\"\" width=\"875\" height=\"649\" \/><\/p>\n<p>Al pulsar en el bot\u00f3n de inicio de sesi\u00f3n, se desencadena un <em>script<\/em> que los estafadores intentan ocultar de las soluciones <em>antimalware<\/em> con una codificaci\u00f3n en Base64. Entonces, este <em>script<\/em> guarda todos los datos que el usuario introduzca en el formulario de autentificaci\u00f3n y los env\u00eda a un sitio fraudulento. Tras la transferencia de datos, se redirige al usuario a una p\u00e1gina que se describe como un servicio para empresas de mensajer\u00eda de voz aut\u00e9ntico. Con este \u00faltimo paso, los cibercriminales intentan distraer a la v\u00edctima de cualquier tipo de sospecha que pueda tener a \u00faltima hora.<\/p>\n<p>El ataque est\u00e1 dirigido principalmente a usuarios de correos corporativos, ya que es muy com\u00fan que en algunas empresas los empleados se comuniquen mediante mensajes de voz. Por tanto, hay productos de <em>software<\/em> para empresas que permiten a los usuarios intercambiar mensajes de voz y recibir notificaciones de los entrantes.<\/p>\n<p>Al parecer, el prop\u00f3sito de los ataques es conseguir acceso a correspondencia empresarial importante y a datos comerciales de car\u00e1cter confidencial.<\/p>\n<p>Vale la pena se\u00f1alar que \u00faltimamente el n\u00famero de ataques de <em>spam<\/em> dirigidos al sector empresarial ha aumentado de forma significativa. El objetivo de los cibercriminales es acceder al correo de los empleados y, para ello, otra estratagema muy com\u00fan es informar de una serie de mensajes entrantes que se han quedado bloqueados en la bandeja de entrada.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-15514\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2019\/10\/02134324\/fake-voice-mail-spam-3.png\" alt=\"\" width=\"1171\" height=\"862\" \/><\/p>\n<p>Para recibir estos mensajes, la v\u00edctima debe seguir un enlace e introducir las credenciales de su cuenta corporativa en otra p\u00e1gina de inicio de sesi\u00f3n falsa. A su vez, estas credenciales pasan directamente a los estafadores.<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-full wp-image-15515\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2019\/10\/02135146\/fake-voice-mail-spam-4.png\" alt=\"\" width=\"1790\" height=\"921\" \/><\/p>\n<p>Los empleados suelen considerar este tipo de mensajes como leg\u00edtimos e incluso algunos les conceden prioridad frente a los otros. Como resultado, siguen el enlace e introducen sus datos para que no se pierda ning\u00fan correo ni ning\u00fan mensaje de voz importante en el flujo de la correspondencia empresarial.<\/p>\n<p>Los m\u00e9todos actuales dificultan la tarea a la hora de diferenciar los mensajes falsos de los leg\u00edtimos. Por tanto, para mantener a salvo tu negocio del <em>spam<\/em> de <em>phishing<\/em>, instala una [KESB Placeholder]soluci\u00f3n de seguridad de confianza que cuente con las tecnolog\u00edas <em>antiphishing<\/em> mejor cualificadas[\/KESB Placeholder], y nada mejor que una que filtre los correos entrantes a nivel del servidor.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\" \/>\n","protected":false},"excerpt":{"rendered":"<p>Los estafadores intentan acceder a servicios de Microsoft con mensajes de voz falsos.<\/p>\n","protected":false},"author":2495,"featured_media":15509,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539],"tags":[1366,49,66],"class_list":{"0":"post-15497","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-e-mail","10":"tag-microsoft","11":"tag-spam"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fake-voicemail-spam\/15497\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/fake-voicemail-spam\/16722\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/fake-voicemail-spam\/14109\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fake-voicemail-spam\/18684\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/fake-voicemail-spam\/16756\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fake-voicemail-spam\/19390\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fake-voicemail-spam\/18075\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fake-voicemail-spam\/28727\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/fake-voicemail-spam\/12366\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/fake-voicemail-spam\/12381\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/fake-voicemail-spam\/11322\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fake-voicemail-spam\/20300\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/fake-voicemail-spam\/24309\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/fake-voicemail-spam\/24275\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/spam\/","name":"spam"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15497","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2495"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=15497"}],"version-history":[{"count":6,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15497\/revisions"}],"predecessor-version":[{"id":15765,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/15497\/revisions\/15765"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/15509"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=15497"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=15497"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=15497"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}