Unos ciberdelincuentes se hacen pasar por técnicos para entrar en cuentas de empresa y descargar información.
Microsoft ha detectado una campaña para robar información de empresas. Primero, los delincuentes buscan datos públicos sobre una compañía y sus trabajadores. Después, llaman o envían un mensaje a una persona. Dicen que son técnicos de la empresa y que hay un problema urgente con su cuenta.
El falso técnico pide actualizar una clave de acceso o el sistema de seguridad. A veces envía por SMS un enlace al teléfono personal. La página se parece mucho a la de Microsoft, pero es falsa. Su objetivo es capturar la contraseña y la sesión de la víctima.
Los delincuentes también usan otro engaño. Piden a la persona que escriba un código en una página real de Microsoft. La víctima cree que está protegiendo su cuenta, pero en realidad permite la entrada de una aplicación controlada por el atacante.
Cuando entra en la cuenta, el delincuente revisa los servicios disponibles. Puede abrir el correo, SharePoint, OneDrive y otras aplicaciones. Además, puede añadir su propio teléfono o su aplicación de verificación. Así puede regresar más tarde sin volver a contactar con la víctima.
Por último, busca mensajes, archivos y documentos internos. Puede descargar la información poco a poco durante horas o días para que sea más difícil descubrir el robo. Microsoft recomienda desconfiar de las peticiones urgentes y revisar los accesos extraños. Si una cuenta sufre un ataque, la empresa debe cerrar las sesiones, cambiar los datos de acceso y borrar los métodos de verificación añadidos por el delincuente.
Basado en: Lawrence Abrams, BleepingComputer
