8FPH20-00137-01 CSIRT advierte de phishing de servicio de streaming

CSIRT ha identificado una campaña de phishing a través de un correo electrónico supuestamente proveniente de servicio de streaming Netflix

Resumen

El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), ha identificado una campaña de phishing a través de un correo electrónico supuestamente proveniente de servicio de streaming Netflix. El mensaje del correo indica al cliente sobre la suspensión de su cuenta, razón por la cual debe actualizar su información a través de un enlace dispuestoen el cuerpo del correo. Si una persona intenta utilizar el enlace para actualizar sus datos, es dirigida a un sitio semejante al de Netflix donde se expone al robo de sus credenciales.

Observación

Solicitamos tener en consideración las señales de compromiso en su conjunto.

Indicadores de compromisos

Urls Redirecciones:

https[:]//eventcarny[.]com/laravel/vendor/mbarwick83/netflixredcrion[.]html

Urls sitio falso:

http[:]//cwbweb.com[.]br/sismup2/cli/FOV/10cbd0abcf1109761afe2b94c7ec6c0e/

Sender

accounts@kdmarketresearch[.]com

Smtp Host

[163.172.15.210]

[163.172.15.214]

[163.172.15.197]

[163.172.15.220]

[163.172.15.200]

Asunto

Confirma tu forma de pago

Recomendaciones

  • Mantener actualizadas sus plataformas (Office, Windows, Adobe Acrobat, Oracle Java y otras).
  • Evaluar el bloqueo preventivo de los indicadores de compromisos.
  • Mantener actualizadas todas las plataformas de tecnologías y de detección de amenazas.
  • Revisar los controles de seguridad de los AntiSpam y SandBoxing.
  • Realizar concientización permanente para los usuarios sobre este tipo de amenazas.
  • Visualizar los sitios web que se ingresen que sean los oficiales.

Informe

El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 8FPH20-00137-01