Contáctanos al
1510
Resumen
El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT de Gobierno) ha identificado una nueva campaña de phishing, vía correo electrónico, que suplanta a Chilexpress. En esta campaña, los delincuentes indican falsamente a la víctima lo siguiente:
“Chilexpress: Usted tiene (1) encomienda retenida en nuestra BODEGA-SCL, para resolver este problema ingrese aqui: https://amdel[.]cl.” De abrir el enlace, la persona es dirigida a un sitio falso semejante a Chilexpress, donde se expone al robo de su usuario y contraseña (credenciales). |
Advertencia sobre gestión de IoC
Los patrones expresados en forma de hash de un archivo pueden ser administrados con herramientas centralizadas y distribuidas, como firewall y antimalware. Las organizaciones deben tomar resguardo de incorporar un hash que pudiere estar vinculado a un archivo o DLL válida dentro de un sistema.
Al gestionar patrones potencialmente maliciosos con nombres de host o IP, se debe considerar que la relación entre nombre FQDN e IP puede cambiar en el tiempo, y que una dirección IP específica puede estar siendo usada por un proveedor de web hosting que puede tener más de un dominio asociado a dicha IP.
En consecuencia, se recomienda tener un orden de prioridades a la hora de ejecutar un bloqueo, considerando al menos:
IoC Correo Electrónico
Antes de aplicar bloqueos, tenga presente el punto sobre advertencia de gestión de IoC.
URL redirección:
https://amdel[.]cl/ |
https://r.chilexpress[.]live/r/KlsMhSg |
URL sitio falso:
https://envios.chilexpress[.]live/Contingencia/f5e2d6abceb10c49b26c019d3f9fa30f |
Otros antecedentes
Certificado Digital
Fecha Válido | 24 Feb 2023 |
Fecha Término | 25 May 2023 |
Emitido | Let’s Encrypt R3 |
Datos Alojamiento y Dominio
IP | [94.242.53.110] |
Número de sistema autónomo (AS) IP | 43317 |
Emitido Etiqueta del sistema autónomo IP | FNK LLC |
Registrador IP | RIPE NCC |
País IP | RU |
Dominio | chilexpress.live |
Registrador Dominio | http://www.tucows.com |
Recomendaciones
Informe
El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 8FPH23-00757-01.