{"id":22269,"date":"2021-07-08T09:18:10","date_gmt":"2021-07-08T15:18:10","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=22269"},"modified":"2021-07-08T09:18:10","modified_gmt":"2021-07-08T15:18:10","slug":"adobe-online-imitation","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/adobe-online-imitation\/22269\/","title":{"rendered":"PDF Online para phishing en el correo corporativo"},"content":{"rendered":"<p>Lo \u00faltimo en la batalla del <em>phishing<\/em> por las credenciales de correo electr\u00f3nico corporativo involucra unas notificaciones que afirman ser de los servicios online de Adobe. Y, dado que los suplantadores de identidad han comenzado a usar un archivo de PDF online (supuestamente almacenado en el sitio web de Adobe), hemos creado un archivo real para resaltar las se\u00f1ales de alerta de un correo electr\u00f3nico sospechoso y un \u201cPDF online\u201d falso.<\/p>\n<h2>Un mensaje de <em>phishing<\/em> de Adobe PDF online<\/h2>\n<p>En los mensajes de <em>phishing<\/em>, lo primero que destaca es la descripci\u00f3n del archivo, que dice: \u201cAdobe PDF online seguro\u201d. De inmediato, deber\u00edas preguntarte: \u00bfexiste realmente el servicio? Suena plausible y una b\u00fasqueda r\u00e1pida en Google te dir\u00e1 que Adobe s\u00ed tiene un servicio para almacenar archivos PDF en l\u00ednea y que dicho servicio permite a los usuarios compartir archivos cifrados. Pero no encontrar\u00e1s el nombre \u201cAdobe PDF online\u201d en ning\u00fan sitio web real de Adobe. Es \u201cAdobe Acrobat online\u201d o \u201cAdobe Document Cloud\u201d. A modo de curiosidad, le ped\u00ed a un compa\u00f1ero que me enviara un archivo para poder comparar las notificaciones.<\/p>\n<div id=\"attachment_22273\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22273\" class=\"wp-image-22273 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/07\/07111717\/adobe-online-imitation-letter.jpg\" alt=\"El mensaje real est\u00e1 a la derecha\" width=\"1460\" height=\"726\"><p id=\"caption-attachment-22273\" class=\"wp-caption-text\">El mensaje real est\u00e1 a la derecha<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Por si no sabes c\u00f3mo es un correo electr\u00f3nico real de Adobe para el intercambio de archivos, a continuaci\u00f3n te mostramos algunas de las se\u00f1ales de alerta. Ninguna es garant\u00eda de fraude, adem\u00e1s, existen excepciones a todas las reglas, pero cada una deber\u00eda levantar sospechas, y motivarte a prestar especial atenci\u00f3n e investigar m\u00e1s a fondo:<\/p>\n<ol>\n<li>El remitente. Si un correo electr\u00f3nico es de un servicio online, deber\u00eda resultar obvio por el nombre y la direcci\u00f3n del remitente. Por el contrario, si el remitente es una persona espec\u00edfica, el mensaje no se ver\u00e1 como una notificaci\u00f3n de un servicio.<\/li>\n<li>El asunto. Si escribes a alguien llamado Leo, \u00bfescribir\u00edas algo como \u201cleonides@gmail.com ha recibido un archivo PDF\u201d como asunto?<\/li>\n<li>El nombre del servicio. No es necesario que recuerdes el nombre de todos los servicios online, pero si no est\u00e1s totalmente seguro, utiliza un motor de b\u00fasqueda para comprobarlo.<\/li>\n<li>Hiperv\u00ednculo\/icono. Antes de hacer clic en un icono de Descargar o Abrir, coloca el cursor sobre ellos para inspeccionar el hiperv\u00ednculo y aseg\u00farate de que redirija a donde deber\u00eda.<\/li>\n<li>Pie de p\u00e1gina del correo electr\u00f3nico. Es muy poco probable que un correo electr\u00f3nico de Adobe termine con una garant\u00eda de que Microsoft respeta tu privacidad.<\/li>\n<li>Las palabras \u201clee aqu\u00ed nuestra Declaraci\u00f3n de privacidad\u201d sin un hiperv\u00ednculo.<\/li>\n<\/ol>\n<h2>No es el sitio web de Adobe Document Cloud<\/h2>\n<p>Por el momento, todav\u00eda podemos depender de los suplantadores de identidad para cometer errores est\u00fapidos, pero nada les impide hacer un buen trabajo. Por ejemplo, si el correo electr\u00f3nico parece leg\u00edtimo, ha llegado el momento de verificar el sitio web, que en este caso parece una ventana de autenticaci\u00f3n que oculta la interfaz borrosa de Adobe Acrobat Reader DC. Puede parecer leg\u00edtimo, aunque solo si la persona que recibi\u00f3 el correo electr\u00f3nico no sabe c\u00f3mo es el sitio web real de los servicios online de Adobe y su ventana de solicitud de inicio de sesi\u00f3n.<\/p>\n<div id=\"attachment_22275\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-22275\" class=\"wp-image-22275 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2021\/07\/07111953\/adobe-online-imitation-file.jpg\" alt=\"Solicitud de contrase\u00f1a en el sitio web de phishing (arriba) y en el sitio web real de Adobe\" width=\"1460\" height=\"1224\"><p id=\"caption-attachment-22275\" class=\"wp-caption-text\">Solicitud de contrase\u00f1a en el sitio web de phishing (arriba) y en el sitio web real de Adobe<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Aqu\u00ed, las se\u00f1ales de advertencia var\u00edan un poco. Comienzan con el fondo borroso: una protecci\u00f3n poco profesional para datos confidenciales, ya que parte del texto es f\u00e1cil de descifrar a simple vista.<\/p>\n<ol>\n<li>La URL. El sitio web de un servicio de Adobe debe tener un dominio de Adobe en su direcci\u00f3n.<\/li>\n<li>El nombre de archivo. A pesar del desenfoque, a\u00fan se puede distinguir el nombre del archivo: EMInvoice_R6817-2.pdf. No coincide con la ventana de autenticaci\u00f3n, que afirma que el archivo disponible para descargar se llama \u201cWire Transfer Receipt.pdf\u201d.<\/li>\n<li>T\u00e9rminos confusos. El documento borroso tiene escrito \u201cFactura\u201d como si fuera una solicitud de pago, pero el nombre del archivo dice \u201crecibo\u201d, confirmando el pago ya recibido.<\/li>\n<li>Versiones del programa. El nombre \u201cAdobe Acrobat Reader DC\u201d se hace evidente en el fondo borroso, mientras que el programa nombrado en la ventana de autenticaci\u00f3n es Adobe Reader XI. Alguien que rara vez usa archivos PDF puede que no sepa que XI es una versi\u00f3n anterior del software; aun as\u00ed, esta discrepancia deber\u00eda destacarse.<\/li>\n<li>AdobeDoc Security. Es posible que no conozcas los nombres que utiliza Adobe para sus tecnolog\u00edas, pero hay un s\u00edmbolo de marca registrada junto a \u201cAdobeDoc\u201d y vale la pena comprobarlo.<\/li>\n<li>Solicitud de una contrase\u00f1a de correo electr\u00f3nico. Un servicio leg\u00edtimo de Adobe no necesita tu contrase\u00f1a de correo electr\u00f3nico, punto.<\/li>\n<\/ol>\n<h2>C\u00f3mo proteger el correo electr\u00f3nico corporativo del <em>phishing<\/em><\/h2>\n<p>Para mantener a tus empleados a salvo del <em>phishing<\/em>:<\/p>\n<ul>\n<li>Imparte <a href=\"https:\/\/k-asap.com\/es\/?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">formaciones peri\u00f3dicas a tus empleados en materia de sensibilizaci\u00f3n de ciberamenaza<\/a> para ayudarlos a evitar caer en los trucos del <em>phishing<\/em>.<\/li>\n<li>Instala una soluci\u00f3n <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/mail-server?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">contra el phishing<\/a> en el servidor de correo electr\u00f3nico corporativo para evitar que la mayor\u00eda de los correos de <em>phishing<\/em> lleguen a las bandejas de entrada de los empleados.<\/li>\n<li>Instala <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">productos de seguridad con componentes antiphishing<\/a> en cada computadora corporativa; sus filtros evitar\u00e1n que los empleados abran enlaces de <em>phishing<\/em>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Los atacantes que afirman representar a los servicios online de Adobe est\u00e1n enviando notificaciones falsas para obtener credenciales corporativas de correo electr\u00f3nico. <\/p>\n","protected":false},"author":2598,"featured_media":22270,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2795,3539],"tags":[1869,2889,31],"class_list":{"0":"post-22269","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-correo-electronico","10":"tag-pdf","11":"tag-phishing"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/adobe-online-imitation\/22269\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/adobe-online-imitation\/23032\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/adobe-online-imitation\/18514\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/adobe-online-imitation\/9260\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/adobe-online-imitation\/24983\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/adobe-online-imitation\/22990\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/adobe-online-imitation\/25597\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/adobe-online-imitation\/25069\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/adobe-online-imitation\/31014\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/adobe-online-imitation\/9809\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/adobe-online-imitation\/40510\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/adobe-online-imitation\/17289\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/adobe-online-imitation\/17746\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/adobe-online-imitation\/15014\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/adobe-online-imitation\/27024\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/adobe-online-imitation\/31184\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/adobe-online-imitation\/27260\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/adobe-online-imitation\/24073\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/adobe-online-imitation\/29408\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/adobe-online-imitation\/29200\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22269","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=22269"}],"version-history":[{"count":7,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22269\/revisions"}],"predecessor-version":[{"id":22284,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/22269\/revisions\/22284"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/22270"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=22269"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=22269"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=22269"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}