Contáctanos
+(562) 2486 3850
Resumen
El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), advierte sobre una campaña de phishing que se está difundiendo a través de correo electrónico que supuestamente proviene del administrador de sistema.
El atacante busca persuadir a las personas para utilizar un enlace adjunto.
El mensaje del correo indica que su contraseña expirar en dos días y debe realizar el proceso de mantener la cuenta.
Al seleccionar el enlace para realizar la actualización, es dirigido a un sitio falso, donde se expone al robo de sus credenciales.
Observación
Solicitamos tener en consideración las señales de compromiso en su conjunto.
Indicadores de compromiso
Urls sitio falso:
https://zm300.onrender.com/zim[.]html
Asunto
Aviso de caducidad de contraseña
Smtp Host:
[181.196.107.233]
Otros antecedentes
Certificado Digital
Fecha Válida : 28-12-2020
Fecha Término : 28-03-2021
Emitido : Let’s Encrypt R3
Datos Alojamiento
IP : 151.101.65.0
Número de sistema autónomo (AS) : 54113
Etiqueta del sistema autónomo : FASTLY
País : US
Registrador : ARIN
Datos del Dominio
Nombre de dominio : onrender[.]com
Creado : 28-03-2015
Expira : 28-03-2022
Información del registrador : Google LLC.
ID IANA : 895
Correo electrónico : ns-1324.awsdns-37.org
ns-1829.awsdns-36.co.uk
ns-245.awsdns-30.com
ns-813.awsdns-37.net
Recomendaciones
Informe
El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 8FPH21-00374-01