¡Cuidado! Así funciona esta plataforma maliciosa que envía correos falsos que parecen de Amazon y otros servicios

Recibir un correo electrónico fraudulento, es algo bastante común. Podemos encontrarnos con este problema en muchos casos, lo cual puede comprometer seriamente nuestra privacidad y seguridad. En este artículo, nos hacemos eco de cómo han utilizado una plataforma de Phishing, CoGUI, para enviar cientos de millones de e-mails falsos y suplantar a servicios como Amazon. Te vamos a dar algunas recomendaciones para que no caigas en la trampa y puedas estar protegido.
Concretamente, han enviado más de 580 millones de correos maliciosos. El objetivo es robar credenciales, algo típico en los ataques Phishing. Suplantan la identidad de marcas conocidas, para que las víctimas caigan en la trampa y entreguen datos personales y contraseñas. Evitar estos ataques, es fundamental.
Campaña maliciosa para enviar correos falsos
Se trata de un kit de Phishing que están utilizando, de forma masiva, para suplantar servicios muy conocidos. Lo han utilizado durante los últimos meses y han suplantado la identidad de Amazon, PayPal, Apple e incluso bancos y agencias tributarias de diferentes países. Desde Proofpoint, indican que se trata de la campaña de mayor tamaño, de este tipo, que están rastreando actualmente.
El ataque, como suele ser habitual, empieza por un correo electrónico que llega a la víctima. Generalmente, utilizan asuntos urgentes, que motiven que la víctima haga clic y lo abra. Básicamente, algo que necesite de algún tipo de actuación, como puede ser algún problema con una cuenta, la entrada de algún supuesto intruso, etc.
Siempre van a llevar una URL, un enlace a una página falsa. Ahí se encuentra el problema. Sin embargo, ese enlace solo se abre si la víctima cumple ciertos requisitos. Van a analizar la dirección IP (la ubicación, en definitiva), el idioma del navegador, el sistema operativo que utilice o el tipo de dispositivo desde el cual entra.
A partir de ahí, si la víctima cumple con ciertos requisitos, es redirigida a esa página falsa, donde van a empezar el robo. Lo habitual es que soliciten iniciar sesión en ese tipo de servicios, como puede ser Amazon, PayPal y demás.
No caigas en la trampa
Entonces, ¿qué debes hacer para evitar caer en la trampa? Sin duda, mantener el sentido común es lo principal. Cuidado al entrar en enlaces que te lleguen por correo, redes sociales o incluso WhatsApp. Esos links podrían ser una trampa y lo que buscan es que des tus datos personales o inicies sesión.
Es clave siempre mantener los dispositivos actualizados, así como cualquier aplicación que utilices. En muchos casos, los atacantes van a explotar vulnerabilidades que pueda haber y llegar a robar contraseñas y datos. Por tanto, comprueba siempre que tienes todas las actualizaciones instaladas y, además, descargadas de forma segura.
También conviene que tengas un buen antivirus instalado. Eso te ayudará a detectar malware que puedan colarte a través de un e-mail, por ejemplo. Hay muchas opciones, tanto para ordenador como para móvil, pero siempre debes verificar que se trata de un software fiable y no va a suponer un problema.
En definitiva, cuidado con los correos electrónicos falsos que podrías recibir al navegar por Internet. Incluso puedes usar extensiones que protejan del Phishing, lo cual puede ayudarte a potenciar la seguridad y reducir el riesgo de tener problemas.