Investigadores de seguridad de correo electrónico de Check Point, descubrieron recientemente una campaña de phishing en la que los atacantes se hacen pasar por Investigadores de seguridad de correo electrónico de Check Point, descubrieron recientemente una campaña de phishing en la que los atacantes se hacen pasar por

40.000 correos electrónicos de phishing camuflados en SharePoint y servicios de firma electrónica

Investigadores de seguridad de correo electrónico de Check Point, descubrieron recientemente una campaña de phishing en la que los atacantes se hacen pasar por servicios de intercambio de archivos y firma electrónica, para enviar señuelos con temática financiera que simulan notificaciones legítimas.

En este incidente, los atacantes enviaron más de 40.000 correos electrónicos de phishing dirigidos a aproximadamente 6.100 empresas durante las últimas dos semanas. Todos los enlaces maliciosos se canalizaron a través de https://url.za.m.mimecastprotect.com, lo que aumentó la confianza al imitar flujos de redireccionamiento habituales.

Los atacantes abusaron de la función de reescritura de enlaces seguros de Mimecast, utilizándola como cortina de humo para que sus enlaces parecieran seguros y autenticados. Dado que Mimecast Protect es un dominio de confianza, esta técnica ayuda a las URL maliciosas a evadir los filtros automáticos y despertar la sospecha del usuario.

Para aumentar la credibilidad, los correos electrónicos copiaban elementos visuales oficiales del servicio (logotipos de Microsoft y productos de Office), utilizaban encabezados, pies de página y botones de ‘revisar documento’ similares a los de los servicios, y falsificaban nombres para mostrar como ‘X vía SharePoint (Online)’, ‘eSignDoc vía Y’ y ‘SharePoint’, que coincidían estrechamente con los patrones de notificación auténticos.

‘Las plataformas de intercambio de archivos digitales y firma electrónica, ampliamente utilizadas en banca, bienes raíces, seguros y operaciones comerciales cotidianas, se han vuelto esenciales para la rápida evolución de las organizaciones modernas. Sin embargo, esa misma comodidad crea una brecha para los ciberdelincuentes’, explica Alejandro Botter, Gerente de Ingeniería de Check Point.

Phishing al estilo DocuSign con un método de redireccionamiento diferente

Además de la gran campaña de SharePoint/firma electrónica, los investigadores también identificaron una operación más pequeña, pero relacionada, que imita las notificaciones de DocuSign. Al igual que el ataque principal, se hace pasar por una plataforma SaaS confiable y aprovecha una infraestructura de redireccionamiento legítima, pero la técnica utilizada para enmascarar el destino malicioso difiere significativamente. 

En la campaña principal, la redirección secundaria actúa como una redirección abierta, dejando visible la URL de phishing final en la cadena de consulta a pesar de estar protegida por servicios de confianza. En la variante basada en DocuSign, el enlace se mueve a través de una URL de Bitdefender GravityZone y luego a través del servicio de seguimiento de clics de Intercom, con la página de destino real completamente oculta tras una redirección tokenizada. Este enfoque oculta por completo la URL final, lo que hace que la variante de DocuSign sea aún más sigilosa y difícil de detectar.

La campaña se dirigió principalmente a organizaciones de EE. UU., Europa, Canadá, Asia-Pacífico y Oriente Medio, con un enfoque principal en los sectores de consultoría, tecnología y construcción/inmobiliario. Además, tuvo víctimas en sectores como la salud, las finanzas, la manufactura, los medios de comunicación y el marketing, el transporte y la logística, la energía, la educación, el comercio minorista, la hostelería y los viajes, y la administración pública. Estos sectores son objetivos atractivos porque intercambian contratos, facturas y otros documentos transaccionales de forma habitual, lo que hace que el intercambio de archivos y la suplantación de firmas electrónicas sean muy convincentes y tengan más probabilidades de éxito.

Los datos de telemetría de correo electrónico Harmony de Check Point muestran que, en las últimas dos semanas, se enviaron más de 40 000 correos electrónicos de phishing dirigidos a aproximadamente 6100 empresas en todo el mundo.

La mayoría de las empresas afectadas operan en los sectores de consultoría, tecnología y construcción/inmobiliario, salud, finanzas, manufactura, medios de comunicación/marketing, transporte/logística, energía y educación. Es probable que estos sectores sean el objetivo debido a que intercambian frecuentemente contratos, facturas y otros documentos financieros, lo que hace que el intercambio de archivos y la firma electrónica sean especialmente atractivos. 

‘Lo que hace único a este ataque es que demuestra la facilidad con la que los atacantes pueden imitar servicios confiables de intercambio de archivos para engañar a los usuarios, y destaca la necesidad de una vigilancia continua, especialmente cuando los correos electrónicos incluyen enlaces clicables, datos de remitentes sospechosos o contenido inusual en el cuerpo del correo’, señala Botter.

Medidas proactivas para reducir el riesgo 

  1. Siempre tener cuidado con los enlaces incrustados en los correos electrónicos, especialmente cuando parezcan inesperados o urgentes.
  2. Prestar mucha atención a los detalles del correo electrónico, como discrepancias entre el nombre para mostrar y la dirección real del remitente, inconsistencias en el formato, tamaños de fuente inusuales, logotipos o imágenes de baja calidad y cualquier cosa que parezca fuera de lugar.
  3. Pasar el cursor sobre los enlaces antes de hacer clic para inspeccionar el destino real y asegurarse de que coincida con el servicio que supuestamente envió el mensaje.
  4. Abrir el servicio usted mismo en el navegador y busque el documento directamente, en lugar de usar los enlaces proporcionados en los correos electrónicos. 5. Capacite regularmente a empleados y equipos sobre las nuevas técnicas de phishing para que comprendan el aspecto de los patrones sospechosos.
  5. Utilizar soluciones de seguridad como detección de amenazas de correo electrónico, motores antiphishing, filtrado de URL y herramientas de informes de usuarios para reforzar la protección general.
Oportunidad de mercado
Logo de Checkmate
Precio de Checkmate(CHECK)
$0.029067
$0.029067$0.029067
+14.77%
USD
Gráfico de precios en vivo de Checkmate (CHECK)
Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección service@support.mexc.com para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.

También te puede interesar

¿Buscando las 6 mejores meme coins para invertir esta semana? Una preventa muestra un ROI de más de 7.000%

¿Buscando las 6 mejores meme coins para invertir esta semana? Una preventa muestra un ROI de más de 7.000%

La publicación "¿Buscando las 6 mejores meme coins para invertir esta semana? Una preventa muestra un ROI de más de 7,000%" apareció en BitcoinEthereumNews.com. Noticias de Criptomoneda 22 septiembre 2025 | 08:15 Las criptomonedas ya no son solo trading—es un circo impulsado por memes donde incluso las bromas escatológicas pueden convertirse en jugadas de millones de dólares. Fartcoin ($FARTCOIN) sigue demostrando que el humor de baño tiene mordida financiera, Degen ($DEGEN) prospera como el token del apostador, y BullZilla ($BZIL) está arrasando en su preventa como un kaiju pisoteando rascacielos. Añade Gigachad ($GIGA) flexionando como el meme alfa de internet, y la alineación se vuelve aún más jugosa. Juntos, están mostrando por qué los traders se apresuran por las mejores meme coins para invertir esta semana. BullZilla ($BZIL) está rugiendo más fuerte con su preventa en vivo en la Etapa 3 (404: Señal de Ballena Detectada), Fase 4. Cada $100,000 recaudados o cada 48 horas desencadena un aumento automático de precio, manteniendo los niveles de FOMO por las nubes. Con un ROI de 6,565.92% desde la etapa actual hasta el listado y más de $530,000 ya recaudados, es una bomba de tiempo de oportunidad. Cada minuto de retraso significa una bag más pequeña a un precio más alto—así que la duda podría ser brutal. 1. BullZilla ($BZIL) La preventa de BullZilla es un espectáculo en sí mismo, diseñado para castigar la indecisión y recompensar la convicción. Su Mecanismo de Mutación asegura que el precio nunca se estanque, subiendo automáticamente ya sea por la demanda de los inversores o por el paso del tiempo. Ese mecanismo es por qué los analistas lo clasifican consistentemente entre las mejores meme coins para invertir esta semana. En la Etapa 3-4, BullZilla cotiza a $0.00007908. Se han recaudado más de $530,000, 27 mil millones de tokens han desaparecido, y más de 1,700 holders están rugiendo al unísono. El hype inicial fue explosivo: 3 mil millones de tokens desaparecieron en solo cuatro horas, mientras que $39,000 se recaudaron en las primeras 24. Las cifras de ROI son impresionantes—1,275.30% para los primeros participantes, y 6,565.92% proyectado desde la etapa actual hasta el listado a $0.00527. Eso no es hopium, es matemática estructurada respaldada por tokenomics que siguen alimentando el fuego. Toma una inversión de $1,000 a los precios actuales, y aterriza...
Compartir
BitcoinEthereumNews2025/09/22 13:18
Raúl Rocha, dueño de Miss Universo, admitió huachicoleo: ‘Ante tanta insistencia, hice aportaciones’

Raúl Rocha, dueño de Miss Universo, admitió huachicoleo: ‘Ante tanta insistencia, hice aportaciones’

Raúl Rocha, dueño del 50% de Miss Universo, se convirtió en testigo protegido. (EFE/ Héctor Pereira).
Compartir
Elfinanciero2025/12/17 01:03
¿Quién es Kim Ju-ae, la ‘misteriosa’ hija de Kim Jong-un y ‘posible’ heredera del poder en Norcorea?

¿Quién es Kim Ju-ae, la ‘misteriosa’ hija de Kim Jong-un y ‘posible’ heredera del poder en Norcorea?

El líder norcoreano Kim Jong Un y su hija, Kim Ju Ae, inspeccionando un complejo industrial en el condado de Kangdong. (Foto: EFE)
Compartir
Elfinanciero2025/12/17 01:30