Tácticas evasivas

Tácticas evasivas

Estrategias que utilizan los atacantes para fortalecer sus campañas de phishing

¿Qué es el phishing?

«Técnica usada por ciberdelincuentes para engañar a los usuarios haciéndose pasar por personas o marcas de confianza con el objetivo de robar datos personales»

¿Qué tácticas usan los ciberdelincuentes?

Suplantación de dominio: También llamado «Email Spoofing», este ataque consiste en aprovecharse de la falta de mecanismos de autenticación para hacer uso de direcciones de correo legítimas a través de servidores de correo alternativos. Fíjate en las cabeceras del correo para verificar que el remitente es quien dice ser. En caso de duda, no hagas clic en ningún enlace.

Ataques homográficos: Los ciberdelincuentes pueden registrar dominios que se parezcan o incluso que puedan ser iguales a dominios legítimos haciendo uso de la sintaxis de codificación de caracteres Punycode. Gracias a esto, los ciberdelincuentes pueden utilizar caracteres de otros alfabetos que se parezcan a los del alfabeto latino para engañar a los usuarios. Cuidado a la hora de usar Firefox.

Inyección de código: Los atacantes se pueden aprovechar de páginas web legítimas que sean vulnerables a una posible inyección de código. Al acceder a la página se renderiza el código inyectado y aunque se vea igual que la original, esconde el formulario invisible introducido por el atacante. Aunque te envíen enlaces que apunten al dominio legítimo, fíjate en cómo está construido el enlace.

Uso de dominios y certificados SSL legítimos: No es suficiente con pensar que hoy en día el phishing viene a través de protocolos inseguros como el HTTP. El atacante puede alojar sus kits de phishing en servicios en la nube. Estos kits pueden hacer uso de dominios y certificados SSL legítimos. Usa siempre el mejor antivirus; el sentido común, y no sigas el camino del phishing.

www-cebek-digital.com

info@cebek-digital.com

Tácticas evasivas

 

Descargar información en PDF

También te podría interesar...
Pintuberri Industrial, S.L. – IoT y sensórica para la supervisión de procesos de pintado de piezas metálicas
Pintuberri Industrial, S.L. – IoT y sensórica para la supervisión de procesos de pintado de piezas metálicas

Internet de las Cosas (IoT) o la captación de datos de los procesos industriales a través de sensores y otro Leer más

Flexix, S.A. – Fabricación aditiva orientada a la creación de prototipos, moldes y utillajes
Flexix, S.A. – Fabricación aditiva orientada a la creación de prototipos, moldes y utillajes

La empresa Flexix, especializada en la fabricación de piezas de caucho y elastómeros, está innovando en la investigación de nuevos Leer más

Nutec Procal: IoT y big data para la mejora de procesos productivos
Nutec Procal: IoT y big data para la mejora de procesos productivos

La captación de datos de los procesos de fabricación y su posterior análisis les ha permitido una mayor supervisión de Leer más

Ondoan: inteligencia artificial, IoT y big data para el mantenimiento predictivo de instalaciones
Ondoan: inteligencia artificial, IoT y big data para el mantenimiento predictivo de instalaciones

La empresa vizcaína apuesta por ofrecer a sus clientes servicios innovadores que les permitan mejorar su eficacia Escuchar podcast

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

Colabora / Laguntzailea:

Colabora/Laguntzailea Eusko Jaurlaritza

Iniciativa de / Ekimena:

Iniciativa de Cebek