Las sofisticadas campañas de vishing están arrasando en el mundo
El phishing por voz o vishing circula actualmente en grandes cantidades Campañas activas En todo el mundo, incluso atraen a víctimas inteligentes que parecen saber más, y en algunos casos les estafan millones de dólares.
Corea del Sur es una de las regiones del mundo más afectadas por este vector de ataque. De hecho, una estafa en agosto de 2022 provocó el robo de la mayor cantidad jamás vista en un solo caso de vishing en el país. Esto sucedió cuando Un médico envió 4,1 mil millones de woneso $3 millones en efectivo, seguros, acciones y criptomonedas para delincuentes, lo que muestra cuánto daño financiero puede causar una estafa de vishing.
Entre las sofisticadas tácticas de ingeniería social utilizadas por las estafas recientes que las hacen exitosas, según Sojun Ryu, jefe del equipo de análisis de amenazas de una empresa de ciberseguridad de Corea del Sur, se encuentra hacerse pasar por funcionarios encargados de hacer cumplir la ley regionales, lo que les otorga una autoridad altamente persuasiva. S2W Inc.. Ryu realiza una sesión sobre la tendencia: “Sindicatos de phishing por voz desenmascarados: una investigación y exposición en profundidad”, en la próxima conferencia Black Hat Asia 2024 en Singapur. Las campañas de vishing en Corea del Sur en particular aprovechan aspectos culturales específicos, por lo que incluso aquellos que no parecen caer en tal estafa son víctimas, dice.
Por ejemplo, en estafas recientes, los ciberdelincuentes se hacen pasar por la Fiscalía del Distrito Central de Seúl, lo que «puede intimidar significativamente a la gente», dice Ryu. Al hacer esto y armarse con la información personal de las personas de antemano, logran asustar a las víctimas y engañarlas para que realicen transferencias financieras (a veces por millones) haciéndoles creer que enfrentarán consecuencias legales nefastas si no lo hacen. .
«Aunque su enfoque no es nuevo – utilizan la vieja táctica de hacerse pasar por un fiscal – la importante suma robada en este caso se puede atribuir a la condición de la víctima como un profesional con ingresos relativamente altos», dice Ryu. «Es un claro recordatorio de que cualquiera puede ser víctima de estos esquemas».
Como una cuestión de hecho, Grupos de vishing Las empresas que operan en Corea también parecen tener un profundo conocimiento de la cultura y los sistemas legales de la región y «reflejan hábilmente el panorama social actual en Corea al utilizar la psicología del individuo a su favor», dice.
Vishing Engineering: una combinación de psicología y tecnología
Ryu y su compañero orador de Black Hat Asia, YeongJae Shin, investigador de inteligencia de amenazas y ex miembro de S2W, centrarán su presentación en el vishing que está sucediendo específicamente en su propio país. Sin embargo, últimamente, estafas de vishing similares a las de Corea parecen estar propagándose por todo el mundo, dejando víctimas desafortunadas a su paso.
Las estafas policiales parecen engañar incluso a los usuarios más expertos de Internet, como un periodista financiero del New York Times que detalló cómo en un informe publicado Ella perdió $50,000 sobre una estafa de vishing en febrero. Unas semanas más tarde, el autor de este artículo perdió casi 5.000 euros en una sofisticada estafa de vishing en la que delincuentes que operaban en Portugal se hacían pasar por agencias policiales locales e internacionales.
Ryu explica que la combinación de ingeniería social y tecnología hace esto posible estafas de vishing contemporáneas para acosar incluso a aquellos que son conscientes del peligro del vishing y de la forma de trabajar de sus operadores.
«Estos grupos utilizan una mezcla de coerción y persuasión por teléfono para engañar eficazmente a sus víctimas», afirma. “Además, las aplicaciones maliciosas están diseñadas para manipular la psique humana. Estas aplicaciones no sólo facilitan el robo financiero mediante control remoto una vez instaladas, sino que también aprovechan la función de desvío de llamadas”.
Al utilizar el desvío de llamadas, incluso las víctimas que intentan verificar la veracidad de las historias de los estafadores creerán que están marcando el número de una institución financiera o gubernamental aparentemente legítima. Esto se debe a que los actores de amenazas «redireccionan hábilmente la llamada a sus números» para ganarse la confianza de las víctimas y mejorar las posibilidades de éxito del ataque, dice Ryu.
«Los adversarios también demuestran una comprensión sofisticada del estilo de comunicación de las autoridades locales y de la documentación requerida», dice. Esto les permite escalar sus operaciones a nivel mundial e incluso mantener centros de llamadas y administrar una serie de cuentas de teléfonos móviles “desechadas” para hacer el trabajo sucio.
Cajas de herramientas de vishing actualizadas
Los operadores de vishing también utilizan otras herramientas modernas de cibercrimen para operar en varias regiones, incluida Corea del Sur. Uno de ellos utiliza un dispositivo conocido como caja SIM, explica Ryu.
Debido a que los estafadores generalmente operan fuera de sus ubicaciones geográficas objetivo, inicialmente puede parecer que sus llamadas salientes provienen de un número de teléfono internacional o de Internet. Sin embargo, al utilizar un dispositivo SIM Box, pueden enmascarar sus llamadas para que parezcan realizadas desde un número de teléfono celular local.
«Esta técnica puede engañar a personas desprevenidas haciéndoles creer que la llamada proviene del interior del país, aumentando la probabilidad de que la llamada sea respondida», afirma.
Los atacantes también suelen utilizar una aplicación de vishing llamada SecretCalls en sus ataques contra objetivos coreanos, que no sólo les permite llevar a cabo sus operaciones sino también evadir la detección. A lo largo de los años, la aplicación ha “experimentado una evolución significativa”, dice Ryu, razón por la cual es “una de las variantes más activamente distribuidas” del malware vishing, afirma.
Las características «sofisticadas» del malware incluyen la detección de emuladores de Android, el cambio de formatos de archivos ZIP y la carga dinámica para dificultar el análisis, dice Ryu. SecretCalls también puede superponerse a la pantalla del teléfono y recopilar dinámicamente direcciones de servidor de Comando y Control (C2), recibir comandos a través de Firebase Cloud Messaging (FCM), habilitar el desvío de llamadas, grabar audio y transmitir video.
SecretCalls es solo una de las nueve aplicaciones de vishing que brindan a los ciberdelincuentes en Corea del Sur las herramientas que necesitan para ejecutar campañas, según descubrieron los investigadores. Esto indica que múltiples grupos de vishing están operando en todo el mundo, lo que resalta la importancia de Manténgase alerta incluso en las estafas más convincentes, dice Ryu. Educación Educar a los empleados sobre la marca de las estafas y las tácticas que los atacantes suelen utilizar para engañar a las víctimas también es fundamental para evitar compromisos.
Nos llegó este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/endpoint-security/sophisticated-vishing-campaigns-take-world-by-storm