14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Ataque de phishing móvil dirigido a usuarios del sistema postal indio


Un grupo de hackers con sede en China llamado Smishing Triad ha llevado a cabo ataques de phishing mediante mensajes de texto contra personas en la India, utilizando el sistema postal estatal del país como cebo.

Los actores de la amenaza se dirigen a los usuarios de iPhone con mensajes de texto que afirman falsamente que un paquete está listo para ser recogido en un almacén de Indian Post. Los mensajes engañosos contienen URL que conducen a sitios web fraudulentos.

Para uno nuevo Informe de Fortinet FortiGuard LabsEntre enero y julio de 2024, más de 470 registros de dominio imitaron el dominio oficial de India Post, y la mayoría se registró a través de registradores de dominios chinos y estadounidenses.

Los investigadores de FortiGuard Labs descubrieron correos electrónicos de phishing enviados a través de iMessage utilizando direcciones de correo electrónico de terceros como Hotmail, Gmail y Yahoo. Las cuentas de ID de Apple configuradas con estas direcciones de correo electrónico de terceros envían mensajes maliciosos con URL cortas que redirigen a los destinatarios a sitios web fraudulentos.

El phishing de mensajes de texto se está convirtiendo en un fenómeno de masas

India Post es sólo el último servicio postal que se enfrenta a ataques de phishing móviles. El Servicio Postal de EE.UU. (USPS) recientemente su nombre fue usado en ataques de smishing orquestado por un único actor de amenazas con sede en Teherán. Otro ataque reciente de smishing tuvo como objetivo a ciudadanos estadounidenses y les informó que peajes de carretera no pagadoscon el objetivo de obligar a las víctimas a revelar sus datos bancarios.

Stephen Kowski, director de tecnología de campo de SlashNext Email Security+, dijo que la campaña de phishing de India Post destaca la evolución de las tácticas de los actores de amenazas.

“Ahora utilizan canales de comunicación confiables como iMessage para engañar a las víctimas. «Esto subraya la necesidad de una protección integral contra las amenazas móviles en línea que puedan detectar y bloquear URL maliciosas, incluso cuando están empaquetadas en mensajes cifrados», afirma.

A medida que los SMS y otros ataques basados ​​en texto se vuelven más sofisticados, las organizaciones deben priorizar la capacitación de sus usuarios para reconocer y reportar mensajes sospechosos, señala. «También deben implementar medidas de seguridad sólidas que puedan detectar y mitigar las amenazas en tiempo real, independientemente del canal de comunicación utilizado».

Al ampliar los controles de seguridad a Internet móvil, las organizaciones pueden proteger mejor a sus usuarios de este tipo de ataques, incluso cuando ocurren fuera de los límites de la red tradicional.

Los ataques a dispositivos móviles van en aumento

Dada la variedad de vectores de phishing disponibles para los atacantes (ya sean SMS, códigos QR, aplicaciones de comunicación de terceros o correo electrónico privado), los dispositivos móviles son un objetivo principal para las campañas de phishing.

Esto, combinado con una sensación de seguridad relativamente falsa que la mayoría de los usuarios y organizaciones tienen en los dispositivos móviles y la falta de controles de seguridad activos, hace que las campañas de phishing móvil sean una tarea de bajo riesgo pero que vale la pena para los atacantes que buscan obtener información personal y corporativa.

Krishna Vishnubhotla, vicepresidente de estrategia de producto de Zimperium, dice que este tipo de ataques dirigidos a dispositivos móviles son cada día más comunes.

«Los ciberdelincuentes y los piratas informáticos se han dado cuenta de que existe una falsa sensación de seguridad en torno a los dispositivos móviles, en particular los dispositivos iOS», afirma.

Los usuarios tienden a ser menos cautelosos con sus dispositivos móviles que con una computadora o computadora portátil tradicional y rara vez cuentan con controles de seguridad adecuados en sus dispositivos móviles.

«Nuestra propia investigación ha demostrado que recientemente ha habido un aumento significativo en los ataques de phishing dirigidos a dispositivos móviles, que no ejecutan completamente el ataque hasta que se hace clic en el enlace desde un dispositivo móvil», dice. «Los usuarios deben estar alerta ante cualquier cosa que parezca inusual, especialmente en el contexto de un mensaje de texto o SMS».

Aconseja a las empresas que protejan los teléfonos de sus empleados con dispositivos móviles potentes para protegerlos exactamente de este tipo de ataque o algo peor.





Este contenido de ciberseguridad nos ha llegado de: DarkReading

Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/endpoint-security/china-backed-smishing-campaign-targets-india-post-users

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *