Advertencias de phising: spoofing de Bank of America y distintas cadenas de infección en Windows y macOS



En un panorama de seguridad cada vez más sofisticado, los usuarios de Bank of America deben mantenerse alerta ante correos electrónicos que, bajo la apariencia de la entidad, buscan engañar y robar información o instalar software malicioso. Expertos de seguridad han documentado campañas en las que los mensajes imitaban la marca de la entidad blockchain, pero provenían de dominios ajenos, con el objetivo de dirigir a las víctimas hacia diferentes cadenas de infección dependiendo del sistema operativo utilizado.

Un análisis de Huntress, realizado a través de un honeypot con fines de investigación, reveló que un correo supuestamente proveniente de Bank of America invitaba a los usuarios a actuar para evitar que su cuenta fuese “restringida” y les pedía confirmar cierta información. En función de la plataforma, la cadena de infección y el objetivo final variaban:
– En Windows, las víctimas eran dirigidas a instalar una herramienta denominada “Account Guard”, descrita como “una herramienta poderosa para proteger tus datos financieros y evitar transacciones no autorizadas”. En realidad, lo que se descargaba era un script de Visual Basic que conducía a la instalación de la herramienta de monitoreo y gestión remota ScreenConnect. Aunque ScreenConnect es una herramienta legítima, ha sido frecuentemente abusada por atacantes para obtener acceso remoto sin alertas adecuadas.
– En macOS, el objetivo migraba hacia el robo de credenciales. Se solicita a la víctima que inicie sesión en su cuenta bancaria, con una segunda página que pide confirmar datos personales: nombre completo, dirección, identificación gubernamental, SSN y detalles de la tarjeta de pago. Esta información es suficiente para perpetrar robo de identidad, fraude con tarjetas y posibles transferencias no autorizadas.

Estas campañas destacan una estrategia de ingeniería social y sujeta a la verificación de remitente como una de las acciones más efectivas para identificar correos fraudulentos. Aunque el contenido pueda parecer convincente, el origen real del correo difiere de Bank of America y, por lo tanto, la integridad de la marca se mantiene solo en la apariencia.

Recomendaciones para usuarios y clientes bancarios:
– Verificar siempre la dirección del remitente y las cabeceras del correo; los dominios legítimos deben corresponder al dominio oficial de la entidad y no mostrar inconsistencias.
– Desconfiar de mensajes que soliciten información sensible o confidencial, especialmente si solicitan contraseñas, números de seguridad social, o datos de tarjetas de crédito, a través de formularios en la web o enlaces no verificados.
– Evitar instalar software o herramientas a través de enlaces o notificaciones no solicitadas; ante cualquier duda, es preferible consultar directamente con el banco a través de canales oficiales.
– Mantener actualizado el software de seguridad y usar autenticación multifactor (MFA) para añadir una capa de protección frente a accesos no autorizados.

La alerta de Huntress subraya la necesidad de que los usuarios de Bank of America verifiquen siempre el emisor de cualquier correo que pretenda ser de la entidad. La verificación del remitente y la prudencia ante solicitudes de información sensitiva constituyen las defensas más efectivas contra estas campañas de phishing que se adaptan al sistema operativo del usuario para maximizar su efectividad.

from Latest from TechRadar https://ift.tt/F4qt2WZ
via IFTTT IA