Los estafadores eurovisadores ahora tienen la intimidación física en su arsenal
Europol ha anunciado el arresto de 54 personas en relación con una estafa de phishing de voz (vishing) que combinaba tácticas de ingeniería social y amenazas físicas dirigidas a ciudadanos españoles de edad avanzada.
Los delincuentes se hicieron pasar por empleados bancarios, primero llamaron a sus víctimas y les extrajeron información personal. Luego, sus socios criminales atacaron personalmente a las víctimas en sus hogares y exigieron pagos, tarjetas de crédito, artículos personales y joyas.
«Como paso final de este proceso criminal, los perpetradores utilizaron las tarjetas robadas para realizar retiros en cajeros automáticos o compras costosas, mientras que los datos bancarios fueron utilizados indebidamente para los llamados robos de cuentas», dice. Informe de Europol tomado nota.
La agencia dijo que la actividad criminal causó daños por 2,7 millones de dólares.
«Lo que destaca de este ataque vishing es su enfoque único», dice Abu Qureshi, líder de inteligencia de amenazas en BforeAI. «Los atacantes visitan la dirección de la víctima en persona y la engañan para que entregue información física».
Explicó que hasta ahora las estafas se han limitado a activos digitales, como el robo de contraseñas o información de tarjetas de crédito en línea.
“Este elemento físico añade un nuevo nivel de complejidad y peligro y muestra hasta dónde están dispuestos a llegar los ciberdelincuentes para explotar a sus víctimas”, afirma. «La combinación de tácticas digitales y físicas hace que esta operación sea particularmente preocupante».
Las tácticas de ingeniería social cara a cara aumentan la eficacia de los ataques de vishing al agregar una capa de interacción personal que genera confianza y reduce el escepticismo sobre el objetivo de la interacción.
«Cuando los atacantes utilizan técnicas de ingeniería social, como hacerse pasar por representantes legítimos o crear una sensación de urgencia, pueden manipular a sus objetivos de forma aún más eficaz», afirma Qureshi.
Impresionante tamaño y sofisticación.
Stephen Kowski, director de tecnología (CTO) de campo de SlashNext Email Security, describe la escala y la sofisticación de la operación de vishing y su posterior eliminación como «asombrosas». Hubo decenas de arrestos y millones de pérdidas en varios países.
«El uso de centros de llamadas y la suplantación de cajeros bancarios muestra cómo las tácticas de vishing han evolucionado y se están volviendo más persuasivas y específicas», afirma. «La inteligencia artificial de voz avanzada y una variedad de tecnologías de suplantación de identidad han hecho que a las víctimas les resulte cada vez más difícil detectar estos ataques».
Explicó que la «vieja escuela» Los métodos de vishing van en aumento porque explotan la psicología humana y la confianza de una manera Las medidas técnicas de defensa no pueden evitar esto..
«A medida que la seguridad del correo electrónico ha mejorado, los atacantes ahora se centran en los canales de voz donde las víctimas pueden ser más descuidadas», afirma Kowski.
Añadió que el cambio al trabajo remoto también ha creado nuevas oportunidades para estafas dirigidas a los empleados.
Las pérdidas financieras, las filtraciones de datos y la información comprometida de los clientes son algunas de las principales preocupaciones y posibles consecuencias; los incidentes también pueden dañar la reputación de una empresa y socavar la confianza del cliente.
“Además, las empresas pueden enfrentarse a multas y consecuencias legales si son víctimas de un ataque de ingeniería social de este tipo”, afirma Qureshi.
Las propias agencias de seguridad también han sido blanco de ataques en los últimos meses, incluso como parte de una estafa de vishing en la que Los ciberatacantes se hicieron pasar por funcionarios de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA)..
Kowski recomienda que las organizaciones realicen capacitaciones periódicas sobre concientización sobre seguridad que incluyan simulaciones realistas de vishing.
«El uso de tecnologías avanzadas de detección de amenazas de voz y monitoreo automatizado de llamadas también puede ayudar a proteger a los usuarios vulnerables de llamadas maliciosas», afirma. «Es fundamental crear una cultura empresarial en la que los empleados se sientan cómodos informando llamadas sospechosas sin temor a represalias».
Hemos recibido este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/remote-workforce/euro-vishing-fraudsters-add-physical-intimidation-to-arsenal