{"id":20971,"date":"2021-02-03T14:51:34","date_gmt":"2021-02-03T20:51:34","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=20971"},"modified":"2021-02-03T14:51:34","modified_gmt":"2021-02-03T20:51:34","slug":"the-hunt-for-mailing-lists","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/the-hunt-for-mailing-lists\/20971\/","title":{"rendered":"Los cibercriminales van tras las listas de correo"},"content":{"rendered":"<p>Es peligroso cuando los consumidores piensan que no son de inter\u00e9s para los cibercriminales, pero es a\u00fan peor cuando los due\u00f1os de pymes piensan similar. A los criminales les conviene que se descuide la protecci\u00f3n b\u00e1sica; sus objetivos no son siempre los que esperar\u00edas. Un ejemplo viene de un mensaje que cay\u00f3 recientemente en nuestra trampa de correo: el <em>phishing<\/em> dirigido a secuestrar las cuentas del proveedor de servicios de correo electr\u00f3nico (ESP, por sus siglas en ingl\u00e9s) para obtener listas de correo.<\/p>\n<p>\u00a0<\/p>\n<h2>C\u00f3mo funciona el <em>phishing<\/em> del servicio de correo<\/h2>\n<p>El fraude comienza cuando un empleado de la empresa recibe la confirmaci\u00f3n de pago por una suscripci\u00f3n a un ESP. El enlace en el mensaje supuestamente le da al destinatario acceso a un comprobante de compra. Si el destinatario es en realidad un cliente de un ESP (y el <em>phishing<\/em> s\u00ed se dirige contra clientes reales), entonces probablemente har\u00e1n clic con la esperanza de esclarecer este pago anormal.<\/p>\n<p>Aunque el hiperv\u00ednculo parece llevar a la p\u00e1gina del ESP, en realidad conduce a un lugar completamente diferente. Tras hacer clic, la v\u00edctima se ve dirigida a un sitio falso que luce muy similar a la p\u00e1gina leg\u00edtima de inicio de sesi\u00f3n.<\/p>\n<div id=\"attachment_20976\" style=\"width: 1628px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20976\" class=\"wp-image-20976 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/02\/03135638\/the-hunt-for-mailing-lists-letter-en.png\" alt=\"Las dos pantallas de inicio de sesi\u00f3n. La p\u00e1gina falsa est\u00e1 a la izquierda.\" width=\"1618\" height=\"855\"><p id=\"caption-attachment-20976\" class=\"wp-caption-text\">Las dos pantallas de inicio de sesi\u00f3n. La p\u00e1gina falsa est\u00e1 a la izquierda.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>En este punto, a los lectores no deber\u00eda sorprenderles saber que todos los datos ingresados en la p\u00e1gina falsa de inicio de sesi\u00f3n van a parar directamente a los cibercriminales detr\u00e1s del fraude. Notemos, sin embargo, que adem\u00e1s de las indicaciones err\u00f3neas, el sitio falso transmite los datos que recopila a trav\u00e9s de un canal no protegido. Los atacantes no se molestan siquiera en replicar el CAPTCHA, aunque s\u00ed insertaron un ejemplo en un campo de correo electr\u00f3nico. Asimismo, deber\u00edamos ver una bandera en la esquina inferior derecha. Pero la mayor\u00eda de los usuarios no puede detectar las diferencias.<\/p>\n<p>\u00a0<\/p>\n<h2>Por qu\u00e9 es peligroso perder acceso a la cuenta de ESP<\/h2>\n<p>En el mejor de los casos, al apoderarse de una cuenta de ESP, los atacantes pueden usar la lista de direcciones del cliente correo electr\u00f3nico para enviar <em>spam<\/em>. Sin embargo, las listas de correo de ciertas industrias alcanzan un valor m\u00e1s alto en el mercado negro que las simples recopilaciones al azar de direcciones de correo electr\u00f3nico. El que los cibercriminales sepan a qu\u00e9 sector pertenece la empresa les ayuda a personalizar su <em>spam<\/em>.<\/p>\n<p>Dada la especialidad en <em>phishing<\/em> de los cibercriminales, es probable que todos en la lista de correo recibir\u00e1n mensajes de <em>phishing<\/em> que parecen venir de la empresa. En este punto, ya sea que el destinatario se haya suscrito a un bolet\u00edn o sea un cliente real, es probable que abran el mensaje, lo lean e incluso hagan clic en el enlace. El remitente no luce sospechoso.<\/p>\n<p>\u00a0<\/p>\n<h2>M\u00e9todos de enmascaramiento<\/h2>\n<p>Tras estudiar detenidamente el correo de <em>phishing<\/em>, hemos hallado que se envi\u00f3 mediante un servicio de correo, pero se trataba de uno diferente (un competidor del ESP desde el cual supuestamente proven\u00eda). Para conocer la raz\u00f3n detr\u00e1s de esa decisi\u00f3n, lee nuestra publicaci\u00f3n \u201c<a href=\"https:\/\/latam.kaspersky.com\/blog\/phishing-via-esp\/20400\/?utm_source=facebook&amp;utm_medium=social&amp;utm_campaign=mx_blogs_hd0137&amp;utm_content=sm-post&amp;utm_term=mx_facebook_organic_sc7aqdvbyjf0137\" target=\"_blank\" rel=\"noopener\"><em>Phishing<\/em> mediante servicios de e-mail marketing<\/a>.\u201d Curiosamente, para prolongar la duraci\u00f3n de la campa\u00f1a, los cibercriminales incluso crearon una p\u00e1gina de inicio para su \u201cfirma de marketing\u201d (no obstante, el t\u00edtulo de la p\u00e1gina, \u201cSimple House Template,\u201d no es especialmente convincente).<\/p>\n<p>\u00a0<\/p>\n<div id=\"attachment_20975\" style=\"width: 1118px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-20975\" class=\"wp-image-20975 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/02\/03135620\/the-hunt-for-mailing-lists-landing-en.png\" alt='Una p\u00e1gina de inicio para la \"firma de marketing\" falsa.' width=\"1108\" height=\"881\"><p id=\"caption-attachment-20975\" class=\"wp-caption-text\">Una p\u00e1gina de inicio para la \u201cfirma de marketing\u201d falsa.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Lo anterior sugiere que los atacantes pudieron haber afinado su conocimiento sobre los mecanismos de varios servicios de correo, y puede ser que tambi\u00e9n ataquen otros clientes de ESP.<\/p>\n<p>\u00a0<\/p>\n<h2>C\u00f3mo protegerte contra el <em>phishing<\/em><\/h2>\n<p>Para evitar ser v\u00edctima, sigue los consejos est\u00e1ndares:<\/p>\n<ul>\n<li>Evita hacer clic en los enlaces de mensajes no esperados, especialmente los que te pidan iniciar sesi\u00f3n en un servicio. Incluso si el mensaje luce leg\u00edtimo, abre un navegador e ingresa manualmente el nombre del sitio.<\/li>\n<li>Verifica la seguridad del sitio. Si tu navegador no reconoce la seguridad del sitio, entonces alguien puede interceptar tu nombre de usuario y contrase\u00f1a.<\/li>\n<li>Aprende a detectar los signos est\u00e1ndares de <em>phishing<\/em> y ens\u00e9\u00f1ale a tu personal a hacer lo mismo. No necesitas dise\u00f1ar tus propias clases; <a href=\"https:\/\/k-asap.com\/es\/?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">las plataformas de capacitaci\u00f3n online<\/a> est\u00e1n disponibles para este fin.<\/li>\n<li>Usa <a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluciones especializadas<\/a> para filtrar el <em>spam<\/em> y el <em>phishing<\/em> del correo corporativo.<\/li>\n<li>Instala y actualiza las <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluciones de seguridad<\/a> en todos los dispositivos, de modo que incluso si alguien hace clic en un enlace de <em>phishing<\/em>, se podr\u00e1 evitar el peligro.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Los cibercriminales est\u00e1n enviando mensajes de correo de phishing para secuestrar el acceso a las cuentas de los proveedores de servicios de correo electr\u00f3nico (ESP).<\/p>\n","protected":false},"author":2598,"featured_media":20977,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539,3540],"tags":[3910,1869,4720,4722,4721,31],"class_list":{"0":"post-20971","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-correo","11":"tag-correo-electronico","12":"tag-esp","13":"tag-listas-de-correo","14":"tag-mailings","15":"tag-phishing"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/the-hunt-for-mailing-lists\/20971\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/the-hunt-for-mailing-lists\/22474\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/the-hunt-for-mailing-lists\/17965\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/the-hunt-for-mailing-lists\/24179\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/the-hunt-for-mailing-lists\/22257\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/the-hunt-for-mailing-lists\/24640\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/the-hunt-for-mailing-lists\/23847\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/the-hunt-for-mailing-lists\/30050\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/the-hunt-for-mailing-lists\/9303\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/the-hunt-for-mailing-lists\/38632\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/the-hunt-for-mailing-lists\/16350\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/the-hunt-for-mailing-lists\/14445\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/the-hunt-for-mailing-lists\/26174\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/the-hunt-for-mailing-lists\/29976\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/the-hunt-for-mailing-lists\/26659\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/the-hunt-for-mailing-lists\/23510\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/the-hunt-for-mailing-lists\/28854\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/the-hunt-for-mailing-lists\/28661\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/correo-electronico\/","name":"correo electr\u00f3nico"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20971","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=20971"}],"version-history":[{"count":5,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20971\/revisions"}],"predecessor-version":[{"id":20987,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20971\/revisions\/20987"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/20977"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=20971"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=20971"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=20971"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}