Connect with us

¿Qué deseas buscar?

Pasantes DF
Pasantes DF

Tecnología

Microsoft descubre una campaña de Phishing as a Service con plantillas para personalizar ataques: qué es y cómo funciona PhaaS

Microsoft ha descubierto una operación de phishing como servicio (PhaaS o Phishing as a Service) a gran escala, bien organizada y sofisticada, según su propio equipo de Microsoft 365 Defender Threat Intelligence Team.

La plataforma descubierta permite a usuarios que quieran realizar algún ciberdelito personalizar campañas y desarrollar sus propias estrategias de phishing. De hecho, para ello, esta plataforma PhaaS cuenta con kits de phishing, plantillas de correo electrónico y con servicios de alojamiento necesarios para lanzar los ataques.

Los investigadores de Microsoft descubrieron que quien comercializa estos servicios de phishing como servicio es BulletProofLink, de la que se cree que es responsable de muchas de las campañas de phishing que afectan a las empresas hoy en día siendo quienes ofrecen los materiales principales para que los atacantes puedan actuar. En la típica sección de “About us” (o sobre nosotros), este grupo asegura que ha estado activo desde 2018 y se enorgullece de sus servicios únicos para cada “spammer dedicado”.

Firefox 7mckrevt4y
Firefox 7mckrevt4y

Qué hay en la plataforma

En la plataforma te puedes encontrar, por ejemplo, más de 100 plantillas de phishing disponibles que imitan a marcas o a servicios conocidos (incluido el propio Microsoft como se puede ver en la siguiente imagen) para usarlas posteriormente para robar información de usuarios.

Firefox 9nfcii6ayi
Firefox 9nfcii6ayi

Este caso solo se ha reportado, pero no frenado. “En el momento de redactar este informe, BulletProofLink sigue realizando campañas de phishing activas, con grandes volúmenes de redireccionamientos a sus enlaces de procesamiento de contraseñas desde proveedores de alojamiento web legítimos”, explican desde Microsoft.

Un aspecto interesante de la campaña que llamó la atención de los expertos fue el uso de una técnica denominada como “abuso de subdominios infinitos”, que ocurre cuando los atacantes comprometen el DNS de un sitio web o cuando un sitio comprometido está configurado con un DNS que permite subdominios comodín. Los “subdominios infinitos” permiten a los atacantes utilizar una URL única para cada destinatario y sólo tienen que comprar o comprometer un dominio durante semanas.

Qué pueden ofrecer los proveedores de PhaaS

phaas
phaas

Vale la pena señalar que algunos grupos de Phishing as a Service pueden ofrecer todo el servicio: desde la creación de plantillas, el alojamiento y la orquestación general. Por otro lado, explica Microsoft que muchos proveedores de servicios de phishing ofrecen una solución de páginas de estafa alojadas que denominan enlaces “FUD” o enlaces “totalmente desapercibidos”, un término de marketing utilizado por estos operadores para tratar de ofrecer la seguridad de que los enlaces son viables hasta que los usuarios hacen clic en ellos.

Estos proveedores de servicios de phishing alojan los enlaces y las páginas y los atacantes que pagan por estos servicios simplemente reciben las credenciales robadas más tarde. A diferencia de ciertas operaciones de ransomware, los atacantes no obtienen acceso a los dispositivos directamente, sino que se limitan a recibir credenciales robadas y no comprobadas del grupo al que le contraten los servicios.

En el caso de esta campaña descubierta por Microsoft, el servicio de alojamiento incluye un envío semanal de registros a los clientes y normalmente se envía manualmente en ICQ o correo electrónico.

Términos que debes conocer del phishing as a service

phishing

Para comprender cómo funciona esta técnica de PhaaS es bueno conocer ciertos términos y sus definiciones:

  • Kits de phishing: Se refiere a los kits que se venden a través de vendedores y revendedores. Se trata de archivos empaquetados, por lo general en ZIP, que vienen con plantillas de phishing de correo electrónico listas para usar, diseñadas para evadir la detección de los programas de seguridad, y a menudo van acompañadas de un portal con el que se puede acceder a ellas. Los kits de phishing permiten a los clientes configurar los sitios web y comprar los nombres de dominio. Las alternativas a las plantillas o kits de phishing también incluyen plantillas para los propios correos electrónicos, que los clientes pueden personalizar y configurar para su envío. Un ejemplo de kit de phishing conocido es el kit de phishing MIRCBOOT.
  • Phishing as a Service. Para los expertos en seguridad es similar al Ransomware as a service (RaaS), sigiendo en típico modelo de software como servicio. Es decir, requiere que los atacantes paguen a un operador para desarrollar y desplegar campañas completas de phishing, de modo que puedan ser personalizadas y el atacante ir escogiendo los serivcios que le interesan. Se puede escoger el desarrollo de páginas de inicio de sesión falsas, el alojamiento de sitios web y el análisis y redistribución de credenciales.





Dejanos un comentario:

Te podría interesar

Sticky Post

Este 13 y 14 de junio, los tribunales de la Ciudad de México suspenderán actividades por decisión interna del Consejo de la Judicatura local....

Blog Legal

CIUDAD DE MÉXICO (apro) .- La asociación de jueces y magistrados (JUFED) amenazó con acudir a instancias internacionales por reforma judicial e invitó a...

Política

La presidenta Claudia Sheinbaum respondió a las acusaciones de la secretaria de Seguridad de EU sobre que la mandataria mexicana ha alentado las protestas...

México

A una semana de las primeras elecciones judiciales de la historia del país, en el oficialismo continúa el análisis de una jornada que no...

Blog Legal

CIUDAD DE MÉXICO (apro).- En su primer discurso como virtual presidente electo de la Suprema Corte de Justicia de la Nación (SCJN), Hugo Aguilar...

Blog Legal

PUEBLA, Pue., 8 de junio (apro).- Colectivas feministas denunciaron que durante el acto encabezado este día por la presidenta Claudia Sheinbaum, en San Andrés...

Titulares

A casi un millón de personas de ocho países -Afganistán, Eritrea, Irán, Irak, Somalia, Siria, Venezuela y Sudán- se les han ofrecido permisos de...

Titulares

+ Las personas legisladoras del Grupo Parlamentario de Morena Cecilia Vadillo, Brenda Ruiz y Paulo García presentaron una denuncia ante la Fiscalía capitalina y...

Titulares

+ Descarta impunidad en crimen contra Ximena Guzmán y José Muñoz Ciudad de México 10/06/2025 La Jefa de Gobierno de la Ciudad de México,...

Política

Estados Unidos subrayó este martes que el Gobierno de la presidenta Claudia Sheinbaum, está logrando buenos resultados en materia de seguridad fronteriza y control...

Política

La presidenta Claudia Sheinbaum descalificó el informe preliminar de los observadores de la Organización de Estados Americanos (OEA) sobre la elección judicial en México,...

México

A tres semanas del asesinato de su secretaria particular, Ximena Guzmán, y de su jefe de asesores, José Muñoz, este martes la jefa de...

Política

La presidenta Claudia Sheinbaum reiteró este martes que haya una “reforma migratoria integral” que reconozca el papel de mexicanos que viven en Estados Unidos,...

México

La Comisión Nacional del Agua (Conagua), a través del Servicio Meteorológico Nacional (SMN), informó que la segunda zona de baja presión denominada Depresión Tropical Tres-E se...

Blog Legal

CIUDAD DE MÉXICO (apro) .- Un campamento abandonado que se encontraba fuera de las oficinas del Alto Comisionado de las Naciones Unidas para los...