El phishing campa a sus anchas en nuestros móviles

Publicado el

spot_img

Estos días están muy de actualidad los temas de espionaje en nuestros móviles, a raíz del caso Pegasus en el Gobierno español. Y da la sensación de que todos estamos en el punto de mira de este software. No es así, pero en cambio sí que hay otras amenazas más comunes a las que se enfrentan nuestros móviles a diario, como es el phishing.

Y es que este es uno de los métodos con más índice de éxito a la hora de infectar nuestros móviles de software malicioso. Y es que ahora conocemos que los filtros de SPAM de nuestros terminales, de los sistemas de correo electrónico, no están dando la talla.

Métodos inéditos

Por esa razón están teniendo tanto éxito a la hora de infectar nuestros móviles, porque están usando técnicas para eludir el filtro anti SPAM de lo más eficientes y poco conocidas por los servicios de correo. Y parece ser que la clave de esta gran eficiencia a la hora de esquivar estos servicios se encuentra en la interpretación que hacen los navegadores de las URL. Al menos eso es lo que nos indica un informe de Perception Point.

Normalmente los filtros de seguridad de los servicios de correo electrónico suelen analizar ciertos patrones en la dirección de correo desde la que viene la comunicación, para comprobar si esta se corresponde más bien con lo que se podría esperar de un correo fraudulento. Pero en este caso se están encontrando con un patrón inusual, y que si no hace dudar, en algunas ocasiones hace a estos filtros pasar por algo correos electrónicos que en realidad vienen desde remitentes que no son legítimos.

Pues bien, el truco residiría en una simple arroba, que se incluye en medio de la dirección de correo electrónico del remitente. Estas direcciones con la arroba en esa posición son consideradas como un sitio web legítimo por los filtros de SPAM, que de esta manera no están siendo tan eficientes como cabría esperar.

Un caso sorprendente como ejemplo

En este informe se pone como ejemplo un ataque de phishing suplantando a Microsoft. Lo curioso es que la campaña de suplantación a la firma de Redmond es bastante poco fiel al aspecto original de empresa de Gates, incluso la dirección a la que redirige el enlace no esconde lo oscuro de su origen, siendo «storageapi.fleek.co» por lo que como se puede comprobar no es que hayan camuflado mucho sus intenciones. Y todo ello en un correo que pone una excusa bastante mala para pulsar sobre el enlace malicioso. Básicamente para evitar que nos perdamos 5 mensajes de nuestra que han sido retenidos.

Este mensaje, que a todas luces pasaría por SPAM en cualquier otro caso, ahora no es detectado como tal. Y todo es por esa dichosa arroba que están introduciendo en los dominios que analizan los filtros anti SPAM, y que por alguna razón ahora son incapaces de detectar. Esto es solo una muestra de que no hace falta sofisticado software para poder espiar nuestro móvil, como es el caso de Pegasus, sino que con una simulación mala del aspecto de una empresa conocida, es posible engañarnos para que pulsemos sobre enlaces maliciosos.

The post El phishing campa a sus anchas en nuestros móviles appeared first on MovilZona.

En Portada

Feminicidio: Esmeralda Moronta huyó de su agresor antes de morir

Esmeralda Moronta corrió por su vida antes de que Omar Tejada la matara violentamente...

A partir del domingo se registrarán lluvias significativas por vaguada

El Instituto Dominicano de Meteorología (Indomet) informó este viernes que a partir del domingo...

Más de 500 menores de 15 dieron a luz en 2025

En 2025, la República Dominicana registró 123,759 nacimientos, de los cuales más de 14...

Arzobispo de Santiago cuestiona acuerdo para recibir deportados

El arzobispo metropolitano de Santiago de los Caballeros, monseñor Héctor Rafael Rodríguez, manifestó preocupación...

Noticias Relacionadas

China presenta a KAI, el nuevo robot con piel ‘humana’ que ayuda en las tareas hogar por más de 30.000 euros

¿Quién no ha soñado con tener un robot en casa para hacer las tareas...

Así es Keyring, el sistema que guarda tu información biométrica directamente en tu móvil

Un grupo de investigadores de la Universidad de Harvard (Estados Unidos) ha creado un...

Elon Musk carga contra OpenAI: «El mayor riesgo sería que la IA nos matara a todos»

Elon Musk y Sam Altman pasaron de ser socios en OpenAI en 2015 a...