La ‘Policía de Dubai’ atrae una ola de ataques móviles en los Emiratos Árabes Unidos
La policía de Dubai se ha convertido en la última víctima del robo de identidad por parte de estafadores en los Emiratos Árabes Unidos (EAU), que envían miles de mensajes de texto a usuarios desprevenidos de teléfonos móviles haciéndose pasar por agentes del orden.
Los investigadores de BforeAI observaron recientemente un aumento en los ataques de phishing que explotan supuestas comunicaciones policiales y alientan a los destinatarios de mensajes de texto a hacer clic en una URL maliciosa para responder a problemas legales percibidos o registrarse en un portal en línea «oficial». Los enlaces incluían redirigir a las víctimas a sitios web falsos que tienen como objetivo recopilar información confidencial, como datos bancarios o datos de identificación personal.
La campaña utiliza señuelos bien hechos con marca oficial, lo que, según BforeAI, sugiere un nivel moderado de sofisticación. Pero si bien el señuelo está diseñado para los ciudadanos de los EAU, el método de phishing se asemeja a un modelo de “rociar y rezar” en su amplio alcance.
«La campaña está dirigida a personas que probablemente respondan a comunicaciones relacionadas con la aplicación de la ley; las comunicaciones legítimas de esta naturaleza no son infrecuentes en los Emiratos Árabes Unidos, y está particularmente dirigida a personas con una comprensión limitada de las amenazas digitales», dijo Abu Qureshi, director de Inteligencia y Mitigación de Amenazas en BforeAI, le dice a Dark Reading.
«El aspecto más sorprendente de esta campaña es el mal uso deliberado de la marca de la Policía de Dubai para crear credibilidad y engañar a las víctimas», añadió. «Esto demuestra una comprensión sofisticada de las técnicas de ingeniería social y el uso de la manipulación psicológica, la explotación del miedo y la confianza en las fuerzas del orden, lo cual es de suma importancia para los ciudadanos de los EAU».
Los ciberdelincuentes apuntan cada vez más a los Emiratos Árabes Unidos y Oriente Medio
Las campañas de ciberdelincuencia contra organizaciones e individuos en Dubai y otras partes de los Emiratos Árabes Unidos están aumentando notablemente. Según un estudio de Kaspersky a principios de este año El 87% de las empresas en los EAU se han enfrentado a algún tipo de incidente cibernético en los últimos dos años.
«El Los Emiratos Árabes Unidos son un destino de alto valor «Esto se debe a la población acomodada, la alta penetración de Internet y la dependencia de los servicios digitales», dice Qureshi. «Los ciberdelincuentes están explotando estos factores, así como las vulnerabilidades de las tecnologías recientemente introducidas».
La propagación del delito cibernético es parte de una tendencia más amplia dirigida a personas y organizaciones en general en algunas regiones de Medio Oriente, señala.
«La atención se centra en las regiones y los individuos ricos para maximizar las ganancias financieras», dice. “También hay intereses geopolíticos regionales y un mayor enfoque en entidades de Medio Oriente. dinámica económica y política«.
Además, a medida que la región ha adoptado con entusiasmo la transformación digital y la modernización de TI, los ciberdelincuentes están apuntando a las vulnerabilidades de adopción digital creadas por la rápida implementación de tecnologías avanzadas sin las salvaguardias adecuadas, dijo Qureshi.
Anclaje de una campaña contra el cibercrimen de los EAU en Singapur
Los ciberatacantes detrás de la ofensiva de la Policía de Dubai parecen haber utilizado un algoritmo automatizado de generación de dominios (DGA), o registro masivo, para moverse rápidamente a través de diferentes dominios y alojar sitios web maliciosos destinados al fraude financiero. Cada dominio es efímero para evitar mejor la detección.
La mayoría de estos dominios provenían de servidores Tencent con sede en Singapur, según los investigadores de BforeAI, quienes descubrieron que los servidores de la compañía habían alojado anteriormente actividad maliciosa, incluido spam, phishing y botnets.
“Tencent, un gigante tecnológico con sede en China, tiene un importante centro en Singapur, aprovechando la ubicación estratégica de la ciudad-estado y su sólida infraestructura digital”, dice Qureshi. «A pesar de La fuerte resiliencia cibernética de Singapur y las políticas estrictas para combatir la actividad maliciosa lo convierten en un lugar privilegiado para que los ciberdelincuentes abusen de plataformas legítimas debido a su condición de centro tecnológico global”.
Qureshi añade que la presencia de actividad maliciosa en los servidores de Tencent podría deberse a la explotación de servicios legítimos.
“Se puede abusar de los servidores de alto tráfico para alojar o reenviar contenido malicioso sin que la empresa sea directamente consciente de ello”, explica, y añade que las complejidades jurisdiccionales también podrían influir: “Las agencias de aplicación de la ley de Singapur pueden estar en el lado receptor. coordinarse con organizaciones extranjeras y diferenciar el uso delictivo”. Aunque Tencent tiene su sede en Singapur, es una empresa china.
Según las investigaciones, dos de los solicitantes de registro eran de la India y del propio Dubai, con nombres sospechosos que sugerían que pertenecían a una empresa de renombre. Sin embargo, los ciberatacantes lograron en gran medida mantener sus identidades en el anonimato.
Tencent no respondió de inmediato a una solicitud de comentarios.
Cómo las organizaciones de Oriente Medio pueden protegerse del fraude cibernético
Para las organizaciones de la región, campañas como esta deberían conducir a cambios en la gestión de riesgos, aconseja Qureshi. Aunque los mensajes de phishing son amplios, en la era de la oficina móvil, las campañas dirigidas a particulares también pueden acabar afectando a las empresas.
La higiene de seguridad de sentido común incluye aspectos básicos como verificar el dominio oficial del gobierno de Dubai y la pasarela de pago antes de pagar, así como buscar señales de alerta como falta de protocolo HTTP, enlaces rotos o diseños web fuera de lugar o textos o gramática sospechosas.
Qureshi recomienda que las organizaciones tomen varias medidas adicionales para mitigar su riesgo, que incluyen:
-
Monitoreo mejorado: implemente sistemas sólidos de detección de phishing predictivo y monitoree activamente el uso indebido de marcas.
-
Programas de concientización: capacitación de empleados sobre detección y presentación de informes de phishing;
-
Colaboración: colaborar con los CERT y las fuerzas del orden para abordar las amenazas identificadas.
-
Respuesta a incidentes: desarrollar y probar planes de respuesta para resolver infracciones relacionadas con el phishing;
-
Informe: notifique a los sitios web de informes de phishing como Etisalat y DU cuando los empleados reciban mensajes de phishing.
-
Y vigilancia continua: adopte una postura proactiva en materia de ciberseguridad para proteger la reputación de la marca y la confianza de los clientes.
Por último, “esta campaña de la policía de Dubai demuestra la naturaleza globalizada del cibercrimen, donde los objetivos locales son explotados utilizando infraestructura internacional”, advierte Qureshi. «No se puede subestimar la importancia de la colaboración transfronteriza y el aprovechamiento de la inteligencia sobre amenazas para mantenerse a la vanguardia de las tácticas en evolución».
Hemos recibido este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el enlace que sigue: https://www.darkreading.com/cyberattacks-data-breaches/dubai-police-lures-uae-mobile-attacks