8FPH-00050-001 CSIRT Advierte de Phishing por Fin de Membresía de Servicio de Tecnología de Software y Hardware

CSIRT gracias a la colaboración de un usuario de redes sociales, han identificado una campaña de phishing a través de un correo electrónico que intenta engañar a los usuarios de Apple.

Resumen

El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), gracias a la colaboración de un usuario de redes sociales, han identificado una campaña de phishing a través de un correo electrónico que intenta engañar a los usuarios de Apple. El asunto del correo informa sobre el “límite de la cuenta”, pero también apunta a un documento adjunto que informa sobre la intrusión en la cuenta del usuario –temas que no están vinculados- y por ende, la compañía solicita confirmar la identidad del afectado.

El mensaje interno, por su parte, habla específicamente del vencimiento de la membresía del servicio y por eso se habría bloqueado la cuenta, por lo que solicita actualizar los datos a través del enlace que se ofrece en el correo, el cual redirecciona a la persona a un sitio semejante al de Apple, para que entregue sus credenciales.

Informe

El informe está disponible en el siguiente enlace: 8FPH-00050-001