Check Point Research, reveló una nueva campaña de phishing que explota Dynamics 365 Customer Voice, una herramienta de Microsoft utilizada por más de 2 millones de empresas a nivel mundial, según Statista, .
Este software es ampliamente usado para la grabación de llamadas, encuestas y la recolección de retroalimentación de clientes. Debido a su base de usuarios global, se ha convertido en un blanco atractivo para los ciberdelincuentes.
Detalles del ataque.
Hasta la fecha, se han identificado más de 3.370 correos electrónicos maliciosos. Estos han afectado a más de un millón de buzones en más de 350 empresas, en su mayoría ubicadas en Estados Unidos.
Las entidades comprometidas incluyen universidades, medios de comunicación, organizaciones comunitarias, culturales, de salud, entre otras.
En este ataque, los ciberdelincuentes envían archivos comerciales e incluso facturas desde cuentas previamente comprometidas.
Los correos electrónicos contienen enlaces falsos que parecen provenir de Microsoft Dynamics 365 Customer Voice, diseñados para engañar a los destinatarios.
La apariencia convincente de estos mensajes facilita que las víctimas caigan en la trampa. Los asuntos de los correos electrónicos suelen estar relacionados con temas financieros, tales como declaraciones de liquidación, pagos electrónicos (EFT), documentos ALTA o divulgaciones de cierre.
Técnicas de engaño utilizadas.
Los enlaces fraudulentos redirigen a páginas falsas que simulan mostrar un mensaje de voz o un archivo PDF. Algunos correos incluso combinan enlaces legítimos con otros maliciosos para incrementar su credibilidad.
Una vez que las víctimas hacen clic en los enlaces, son llevadas a una página que presenta una prueba CAPTCHA, diseñada para parecer legítima.
Luego, son redirigidas a una falsa página de inicio de sesión de Microsoft, cuyo objetivo es robar las credenciales del usuario.
Consecuencias del robo.
El principal objetivo de esta campaña es el robo de credenciales. Si los atacantes logran su cometido, podrían obtener acceso a sistemas internos, robar información sensible, fondos e incluso interrumpir las operaciones de las empresas afectadas.
Microsoft ha logrado bloquear algunas de las páginas utilizadas en esta campaña. Sin embargo, ciertos correos pudieron haber llegado a las bandejas de entrada de los usuarios antes de la eliminación de los enlaces maliciosos.
En respuesta a esta amenaza, Check Point Software recomienda que los responsables de ciberseguridad informen a sus empleados sobre este tipo de ataques.
También sugiere verificar siempre el origen de los correos electrónicos sospechosos, especialmente si parecen provenir de servicios de Microsoft, como Dynamics 365 Customer Voice.
Manuel Rodríguez, Gerente de Ingeniería en NOLA de Check Point Software, destacó:
“Las organizaciones deben implementar soluciones avanzadas de seguridad de correo electrónico, preferiblemente con capacidades de IA, protección en la nube y mecanismos integrados de detección de amenazas. Check Point Software ha bloqueado de forma proactiva esta campaña mediante la extracción de enlaces maliciosos e incorporación de nuevas capas de protección en sus productos”.