Contáctanos al
1510
Resumen
El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT) ha identificado una campaña de phishing vía WhatsApp que proviene supuestamente de la empresa láctea Colun.
El mensaje falso informa que la empresa está ofreciendo más de 2.000 regalos y para ello debe ingresar a un enlace adjunto, el cual dirige a las personas a un sitio que suplanta a Colun y donde se invita a completar una encuesta. Al finalizar, se debe seleccionar una casilla con el premio y al ganar, supuestamente, se solicita compartir esta campaña entre sus amistades en WhatsApp.
De esta forma el atacante obtiene sus credenciales, es direccionado a sitios falsos y además propaga a través de sus contactos la estafa.
Observación
Solicitamos tener en consideración las señales de compromiso en su conjunto.
Indicadores de compromiso
Urls sitio falso:
https://efficientonly[.]top/FqUoFeLq/colun/?_t=1641906819696#1641906825776
Otros antecedentes
Certificado Digital
Fecha Válido : 04-06-2021
Fecha Término : 04-06-2022
Emitido : Cloudflare Inc ECC CA-3
Datos Alojamiento
IP : [104.21.39.91]
Número de sistema autónomo (AS) : 13335
Etiqueta del sistema autónomo : CLOUDFLARENET
País : US
Registrador : ARIN
Datos del Dominio
Nombre de dominio : sourcestring[.]com
Creado : 31-06-2021
Expira : 31-05-2022
Información del registrador : Alibaba.com Singapore
ID IANA : 3775
Correo electrónico : abuse@list.alibaba-inc.com
Servidores de nombres : arturo.ns.cloudflare.com
melina.ns.cloudflare.com
Recomendaciones
Informe
El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 8FPH22-00462-01