8FPH23-00869-01 CSIRT alerta de nueva campaña de phishing que engaña con falsa actualización

De abrir el enlace, la persona es dirigida a un sitio falso semejante a inicio de sesión, donde se expone al robo de su usuario y contraseña (credenciales).

8FPH23-00869-01.png

Resumen

El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT de Gobierno) ha identificado una nueva campaña de phishing vía correo electrónico. En esta campaña, los delincuentes indican falsamente a la víctima lo siguiente:

“Su contraseña caduca el lunes 7 de agosto de 2023 6:27 a.m. Por favor, actualice ahora para seguir utilizando el buzón”

De abrir el enlace, la persona es dirigida a un sitio falso semejante a inicio de sesión, donde se expone al robo de su usuario y contraseña (credenciales).

Indicadores de compromiso

Antes de evaluar la aplicación de acciones, tenga presente las advertencias de gestión de los IoC. Los IoC de este informe pueden ser obtenidos directamente desde nuestro repositorio.

URL del sitio falso
https://cloudflare-ipfs.com/ipfs/bafybeidqqijucohv7taa3ki2r6m2qrk3vean33xw5m5dubglsnc3h5wcl4/fraramzi_cham_e6490.html#[email protected]
URL de redirección
N/A
IP del sitio falso
104.17.96.13
Asuntos del correo electrónico
.WARNING!!!
Correos de salida
mail0.pana[.]com
cs89[.]top
IP Comentario
107.173.160.158 SMTP

Informe

El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 8FPH23-00869-01.