Home
» Wiki
»
Los ciberdelincuentes utilizan llamadas de Microsoft Teams para cometer fraudes
Los ciberdelincuentes utilizan llamadas de Microsoft Teams para cometer fraudes
¿Qué tan seguro está usted de estar hablando con un ciberdelincuente por teléfono? Si no estás seguro de si estás hablando con una mala persona por teléfono, ¡ten cuidado! Los ciberdelincuentes llaman a personas a través de Microsoft Teams haciéndose pasar por una empresa y ofreciendo ayuda, pero no hacen nada.
Los ciberdelincuentes atacan a los usuarios de Microsoft Teams mediante ataques de vishing
Según Trend Micro, está circulando un nuevo ataque que utiliza técnicas de vishing para entrar en el sistema de alguien. Similar al phishing , el vishing es cuando una persona intenta convencer a otra para que realice una acción para proporcionar información o acceso al sistema de un ciberdelincuente, aunque el vishing se realiza a través de un teléfono o una aplicación de llamadas.
En el caso de ejemplo que dio Trend Micro, el ataque comenzó con miles de correos electrónicos de phishing que atacaron la cuenta de alguien. El cibercriminal luego llama haciéndose pasar por asistente de soporte técnico, presumiblemente para “arreglar” la avalancha de correos electrónicos que él mismo causó.
Los ciberdelincuentes alientan a las víctimas a instalar aplicaciones de acceso remoto, comenzando con Microsoft Remote Support y luego cambiar a AnyDesk cuando la aplicación anterior no se puede instalar. Una vez configurado AnyDesk, los cibercriminales utilizaron la aplicación de acceso remoto para instalar un cuentagotas de malware basado en PowerShell. Luego, el malware PowerShell descargó el malware DarkGate, que los delincuentes utilizaron para robar datos y tomar el control de la computadora de alguien a través de un troyano de acceso remoto (RAT).
Afortunadamente, el ataque se detuvo antes de que se robara algo, pero sigue siendo un gran ejemplo de cómo evitar el vishing. Tenga siempre cuidado cuando alguien le pida que descargue herramientas de acceso remoto, especialmente si la persona del otro lado de la línea se comunica con usted primero sin su solicitud. Si tiene un problema de soporte técnico, infórmelo al departamento de TI de su lugar de trabajo o a un profesional capacitado si está en su hogar.