Ultimos SCAM’s de EMOTET para capturar credenciales corporativas. #Spear #Phishing #Chile

A continuación dejo 4 scam’s que estuvieron siendo distribuidos a través de los correos de Phishing dirigido de la Botnet de Emotet con la finalidad de capturar credenciales corporativas.

Esta amenaza busca infiltrarse en cuentas de empresas proveedoras de otras corporaciones más grandes (muchas veces en listas blancas) y que corresponden al objetivo final como son Bancos e instituciones financieras.

En esta nueva oleada hay 2 cambios importantes:

  • Están alojando los scam’s en godaddysites.com para hacer el bypass de dominios potencialmente peligrosos.
  • Están enviando correos dirigidos con Nombre y Apellido de las personas a infectar.

Entrena a tus usuarios.

Saludos,
Germán.

--

--

Pentesting | Offensive Threat Intel | Cyberwar Is Today.

Get the Medium app

A button that says 'Download on the App Store', and if clicked it will lead you to the iOS App store
A button that says 'Get it on, Google Play', and if clicked it will lead you to the Google Play store