3 abril, 2020

8FPH20-00153-01 CSIRT advierte phishing sobre fondos de ayuda por la pandemia de covid-19

RESUMEN

El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), advierte sobre una campaña de phishing que se está difundiendo a través de un correo electrónico falso que aparente provenir de Microsoft.

El mensaje del correo indica a quien lo recibe que ha sido seleccionado por Microsoft para recibir fondos de ayuda producto de la pandemia del Coronavirus. Para obtener más información sobre cómo supuestamente obtener estos recursos, los atacantes solicitan de la potencial víctima el envío de un código adjunto, en este ejemplo, es el LD66271, el cual debe ser enviado a una casilla de correo.

Si una persona responde este correo es muy probable que se exponga a un fraude a través del envío de un archivo malicioso o robando información bancaria o confidencial.

OBSERVACIÓN

Solicitamos tener en consideración las señales de compromiso en su conjunto.

INDICADORES DE COMPROMISO

Email fraudulento

event.cov19[@]outlook[.]de

Smtp Host

150[.]146[.]205[.]231

Sender

antonio.marra[@]ismed[.]cnr[.]it

Asunto

Ayuda de emergencia contra Covid 19.

RECOMENDACIONES

  • Mantener actualizadas sus plataformas (Office, Windows, Adobe Acrobat, Oracle Java y otras).
  • Evaluar el bloqueo preventivo de los indicadores de compromisos.
  • Mantener actualizadas todas las plataformas de tecnologías y de detección de amenazas.
  • Revisar los controles de seguridad de los AntiSpam y SandBoxing.
  • Realizar concientización permanente para los usuarios sobre este tipo de amenazas.
  • Visualizar los sitios web que se ingresen sean los oficiales.

INFORME

El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 8FPH20-00153-01