Las campañas de phishing adaptan cada vez más sus cargas maliciosas a los dispositivos y sistemas operativos de las víctimas
Los investigadores de seguridad afirman que las operaciones de phishing son cada vez más adaptables y utilizan datos básicos del navegador y el dispositivo para decidir qué carga maliciosa entregar. A...
Los investigadores de seguridad afirman que las operaciones de phishing son cada vez más adaptables y utilizan datos básicos del navegador y el dispositivo para decidir qué carga maliciosa entregar. Al inspeccionar la información del agente de usuario, los atacantes pueden identificar el sistema operativo y el tipo de dispositivo de la víctima antes de mostrar el contenido, lo que les permite presentar distintos señuelos o descargas según el entorno objetivo.
Este enfoque aumenta las probabilidades de éxito de los ciberdelincuentes. En lugar de enviar un archivo adjunto o enlace universal, los atacantes pueden dirigir a los usuarios de Windows a una carga maliciosa, a los de macOS a otra y a los usuarios móviles a una página o archivo completamente diferente. Esto reduce las discrepancias evidentes, como ofrecer un ejecutable de Windows a un usuario de Mac, y puede hacer que los intentos de phishing parezcan más legítimos.
La técnica también ayuda a que las campañas sigan siendo rentables. Cuando el contenido malicioso está alineado con la plataforma de la víctima, se desperdician menos intentos y pueden producirse más infecciones. En la práctica, esto significa que los atacantes pueden utilizar una única infraestructura y ajustar dinámicamente lo que ve cada visitante según simples señales de identificación.
Por qué importa esta táctica
El phishing adaptado al dispositivo no es nuevo, pero su creciente uso refleja un cambio más amplio hacia una ingeniería social personalizada. En lugar de depender únicamente de mensajes convincentes, los actores de amenazas combinan el engaño con la creación de perfiles técnicos para aumentar las tasas de conversión. Esto hace que los ataques sean más difíciles de detectar, especialmente cuando la página final coincide estrechamente con las expectativas de la víctima sobre su dispositivo y navegador.
Medidas de protección
- Capacite a los usuarios para que examinen detenidamente los enlaces y las descargas, incluso cuando una página parezca adaptada a su dispositivo.
- Utilice herramientas de filtrado de correo electrónico y protección web que inspeccionen las cadenas de redirección y las páginas de destino.
- Aplique rápidamente las actualizaciones del navegador, el sistema operativo y las aplicaciones para reducir el impacto de las cargas maliciosas.
- Supervise la aparición de solicitudes de inicio de sesión inusuales, peticiones de descarga y dominios registrados recientemente utilizados en campañas de phishing.
A medida que los kits de phishing y los servicios delictivos sigan madurando, los equipos de seguridad deben esperar que más campañas se adapten en tiempo real al entorno del objetivo. La identificación básica puede ser sencilla, pero en manos de los atacantes puede mejorar significativamente la eficacia de una campaña maliciosa.
