Los atacantes han comenzado a utilizar otro servicio legítimo con fines maliciosos.
Expertos de Kaspersky Lab han identificado una nueva técnica de ataques de phishing dirigida al sector corporativo, que utiliza una plataforma de IA legítima. Los atacantes utilizan el servicio Tencent EdgeOne Pages, diseñado para el desarrollo web rápido, para crear y alojar sitios web fraudulentos.
El ataque comienza con el envío de correos electrónicos que se hacen pasar por notificaciones oficiales del servicio de soporte de correo corporativo. El mensaje advierte al usuario sobre la próxima expiración de sus credenciales y le ofrece "renovarlas" haciendo clic en un enlace. En el último mes, se han detectado más de 8 mil correos electrónicos de este tipo, incluidos algunos en ruso.
La particularidad del esquema es la velocidad y simplicidad de la creación de la infraestructura. La plataforma Tencent EdgeOne Pages permite a los estafadores generar páginas de phishing en segundos y alojarlas en un entorno de nube de confianza utilizando dominios legítimos. Esto hace que los sitios web maliciosos parezcan recursos seguros y de larga data, lo que dificulta significativamente su detección automática. El experto en ciberseguridad Roman Dedenok explicó:
Si antes esto requería al menos habilidades básicas de desarrollo web, ahora la infraestructura para envíos fraudulentos se puede organizar en minutos.
