Los ataques de soporte técnico falsos de Microsoft, no son ninguna novedad. Es un problema que ha estado muy presente en los últimos años y, por desgracia, sigue estando. Además, los cibercriminales perfeccionan sus técnicas, para llegar a más posibles víctimas. En este artículo, nos hacemos eco de una nueva campaña que, precisamente, utiliza este tipo de ataques con el objetivo de distribuir malware.
Este informe, del que se han hecho eco desde Infosecurity-Magazine, indica que utilizan cuentas falsas de soporte informático para engañar a trabajadores de empresas y que instalen un software de acceso remoto. Esto es lo que permite que los atacantes tengan acceso remoto al sistema y puedan llevar a cabo sus ataques.
Falso soporte técnico
Lo que hacen los atacantes, es crear cuentas de Microsoft Teams suplantando la identidad de personal de soporte real, con nombres en los que indican “Soporte técnico”, “Servicio de asistencia” y similares, para que la víctima crea que realmente es eso. También pueden incluir un emoji, simulando el símbolo de cuenta identificada, para dar mayor credibilidad.
Pueden suplantar al soporte técnico de empresas muy variadas, como es el caso de Microsoft. Pueden indicar que hay algún tipo de problema que deben resolver, pedir datos, etc. Todo va a terminar en que los atacantes enviarán un correo electrónico, con un enlace Phishing. Allí tendrán que descargar un archivo, supuestamente un programa para poder ayudar en el problema que haya.
El problema es que ese archivo tiene malware. Ahí empieza el ataque. Se trata de un troyano que permitirá a los atacantes tomar el control. Pedirán que instalen aplicaciones como QuickAssist o AnyDesk, de escritorio remoto, y controlarán por completo el sistema, robarán credenciales, etc.
También podrían colar ransomware, como ha ocurrido en otras ocasiones. Un tipo de malware diseñado para cifrar los archivos y pedir un rescate a cambio de que la víctima vuelva a tener acceso. Es una de las muchas variedades que podrían comprometer seriamente la seguridad y privacidad.
Protégete
Para protegerte de este tipo de ataques, es fundamental que tengas mucho cuidado si contactas con el servicio técnico. Si eres tú quien origina esa comunicación, en caso de que necesites solucionar algún problema, debes hacerlo siempre a través de medios oficiales. Utiliza canales de comunicación legítimos de esa empresa y nunca a través de contactos desconocidos que veas por Internet, aunque el nombre pueda parecer oficial.
También es imprescindible que, en caso de que contacten contigo, ya sea mediante mensaje por alguna aplicación o por correo electrónico, evites interactuar. No des datos personales, nunca concedas códigos de acceso, ni descargues archivos que te digan. Todo esto puede ser una trampa. En caso de dudas, como decíamos anteriormente, acude siempre a canales oficiales.
Por otra parte, es clave que mantengas tus dispositivos actualizados. Esto evitará que puedan explotar alguna vulnerabilidad que pueda haber en el sistema y desplegar malware. También es importante que utilices un buen programa de seguridad, un antivirus que te ayude a detectar y eliminar amenazas. Podemos recomendarte algunos como Avast, Bitdefender o Microsoft Defender.
