Phishing de cuentas DHL: «DHL y CONTRASEÑAS»

[post-views]
julio 01, 2016 · 2 min de lectura
Phishing de cuentas DHL: «DHL y CONTRASEÑAS»

¡Hola a todos! Hoy nos enfocaremos en un ejemplo fresco de un simple phishing de la práctica actual, como siempre. Analicemos la siguiente carta:dhl-psw-2

Como vemos en la captura de pantalla, hay un adjunto: una página htm que se ofrece para ser abierta por el desprevenido «destinatario del paquete».

Dentro de este documento podemos ver un código JS que contiene un valor de cadena Unicode codificado con la función «escape».

dhl-psw-3Fragmento

Podemos usar el siguiente recurso para decodificar este fragmento:

dhl-psw-4Después de decodificar, podemos ver que el texto todavía está codificadobase64:

dhl-psw-5Vamos a decodificarlo.

Para nuestros propósitos podemos usar, por ejemplo, http://www.artlebedev.ru/tools/decoder/:

dhl-psw-6Como resultado, recibimos el código de la página que se abre localmente, y simula la página web oficial de DHL. Así que esta página es una fuente perfecta para recolectar correos electrónicos y contraseñas de cuentas de DHL.

dhl-psw-7Entre otras cosas, hay un enlace a un recurso en el cuerpo de esta página:

dhl-psw-8De alguna manera se considera «claro»:

dhl-psw-9Cuando intentas abrir esta página web eres redirigido al sitio web de DHL. Como resultado, el usuario no sospecha nada si revisa el enlace en el navegador y se asegura de que está en la página web de DHL:

dhl-psw-10Como podemos ver en el tráfico, hay un post con la transmisión de una contraseña y correo electrónico proporcionados en la página falsa; y luego hay una redirección al sitio de DHL como se esperaba.

dhl-psw-11Así que hay un verdadero phishing de las cuentas de DHL.

Solo podemos bloquear este enlace en el firewall y recordar una vez más a los usuarios que deben verificar cuidadosamente el enlace si se les pide las contraseñas.

¿Fue útil este artículo?

Dale me gusta y compártelo con tus compañeros.
Únase a la plataforma Detection as Code de SOC Prime para mejorar la visibilidad de las amenazas más relevantes para su negocio. Para ayudarle a comenzar y obtener un valor inmediato, reserve una reunión ahora con los expertos de SOC Prime.

Publicaciones relacionadas