ciberseguridad
Ciberseguridad

Detectada una masiva campaña de phishing que suplanta ofertas de empleo con BitB y relay de MFA

Investigadores de ciberseguridad identifican más de 3.000 URL maliciosas que utilizan páginas falsas de entrevista para robar credenciales de Google y Facebook, incluso eludiendo la autenticación multifactor.

La firma de ciberseguridad CTM360 ha sacado a la luz una sofisticada y amplia campaña de phishing que se ha extendido por todo el mundo, poniendo en el punto de mira a quienes buscan empleo. En un informe reciente, titulado ‘RecruitTrap’, CTM360 detalla cómo los atacantes han logrado suplantar procesos de selección, desplegando más de 3.000 URL fraudulentas diseñadas para capturar credenciales de acceso a servicios tan extendidos como Google y Facebook.

Esta operación se distingue por su empleo de técnicas de engaño avanzadas. Los delincuentes crean páginas de programación de entrevistas falsas que, a primera vista, parecen legítimas. Sin embargo, el verdadero caballo de Troya reside en el uso de ventanas ‘Browser-in-the-Browser’ (BitB), un método que manipula la interfaz del navegador para simular diálogos de inicio de sesión o permisos auténticos, llevando a las víctimas a introducir sus datos en formularios bajo control de los atacantes.

La sofisticación de la campaña no termina ahí. En los casos más elaborados, la infraestructura de phishing es capaz de orquestar el relay en tiempo real de las solicitudes de autenticación multifactor (MFA). Esto significa que, si una víctima ha activado la verificación en dos pasos, los atacantes interceptan y reenvían esas solicitudes de verificación, intentando burlar esta capa de seguridad adicional en el momento en que se genera. Este tipo de ataque es particularmente preocupante, ya que la MFA es una de las defensas más robustas contra el robo de credenciales, y su elusión eleva significativamente el riesgo para los usuarios.

El objetivo final de esta campaña es la apropiación de cuentas de usuario, lo que puede derivar en el acceso a información personal sensible, robo de identidad o la explotación de las cuentas comprometidas para extender aún más los ataques. La escala global y la integración de técnicas como BitB y el relay de MFA demuestran una evolución en la complejidad y el ingenio de los ataques de phishing, exigiendo una mayor conciencia y cautela por parte de los usuarios y una constante adaptación de las defensas de ciberseguridad.

Por qué importa

El auge de campañas de phishing que combinan el engaño visual con la capacidad de eludir la autenticación multifactor subraya la persistente y creciente amenaza que representan estos ataques. La evolución de técnicas como BitB y el relay de MFA exige que tanto usuarios como organizaciones revisen y refuercen sus estrategias de seguridad, adaptándose a metodologías que buscan explotar la confianza y las últimas defensas tecnológicas. La protección de la identidad digital en un ecosistema cada vez más interconectado es un desafío en constante evolución.

Qué es Browser-in-the-Browser (BitB)

La técnica Browser-in-the-Browser (BitB) explota la forma en que los navegadores web manejan las ventanas emergentes. Los atacantes crean una ventana ficticia dentro de la página web maliciosa que simula ser un diálogo legítimo del sistema operativo o del propio navegador, como una solicitud de inicio de sesión de Google, Facebook u otro servicio. Esta ventana falsa se superpone al contenido real, haciendo que parezca una ventana del sistema o de la aplicación. Al introducir sus credenciales en ella, los usuarios en realidad las están entregando directamente a los atacantes, quienes controlan completamente el contenido de esa ‘ventana’.

Datos clave

URLs maliciosas descubiertasMás de 3.000
Credenciales objetivoGoogle y Facebook
Técnica principal de suplantaciónBrowser-in-the-Browser (BitB)
Técnica avanzada de evasiónRelay de Autenticación Multifactor (MFA)
Entidad descubridoraCTM360
Nombre del informeRecruitTrap

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *