El 'clone phishing' o 'phishing' de clonación se ha convertido en una técnica de ataque habitual con la que los ciberdelincuentes pueden poner en peligro a la gente de forma sencilla y efectiva, aunque se puede detectar y evitar si se atiende a una serie de rasgos que lo caracterizan.
Un ataque de 'phishing' de clonación, que es una variante del 'phishing' tradicional, se basa en la capacidad que tiene el atacante para duplicar un mensaje que la víctima potencial haya recibido previamente, con la diferencia de que contendrá 'malware' en lugar de realizar su función original.
Con el tiempo, los ciberdelincuentes han demostrado que saben ejecutar con éxito campañas maliciosas cada vez más sofisticadas, capaces de sortear todo tipo de soluciones de seguridad. No obstante, parte de la efectividad de estas campañas no reside en la dificultad de su entramado, sino en la falta de conocimiento de las propias víctimas.
Es el caso del 'phishing' de clonación, que "es mucho más difícil de detectar que un mensaje de 'phishing' estándar", según ha señalado la firma de ciberseguridad Proofpoint. Mientras que en el 'phishing' estándar o la técnica de suplantación de identidad el contenido suele estar mal escrito o procede de una fuente desconocida -por ejemplo, de un remitente con un nombre similar a uno legítimo, pero en el que se han cambiado las oes ('o') por ceros ('0')- con éste otro método el usuario reconoce el mensaje, lo que facilita al atacante engañar al destinatario.
Esto se debe a que, para ejecutar 'phishing' de clonación, los ciberdelincuentes utilizan un correo electrónico o mensaje que el usuario ya haya recibido previamente, que le sea familiar, y hacen un duplicado exacto. Esto significa que "imitan cada detalle de la redacción y las imágenes", tal y como ha subrayado Check Point.
De esta manera, lo único que diferencia un correo electrónico legítimo de otro fraudulento es el archivo adjunto o enlaces que éste incluya. De esta manera, si el usuario está suscrito a una 'newsletter', podría confundir perfectamente un falso correo electrónico con otro que forme parte de dicha suscripción.
Otro ejemplo habitual de 'phishing' de clonación consiste en el envío de un presunto asunto urgente -generalmente, de una entidad bancaria- que incluye un enlace malintencionado, un formulario fraudulento para recopilar datos personales o un archivo adjunto infectado de 'software' malicioso.
CÓMO DETECTARLO Y EVITARLO
Los ataques de 'phishing' de clonación pueden ser muy eficaces, pero es posible detectarlos si se atienden a ciertos detalles, como el tipo de mensaje recibido en la bandeja de correo electrónico. Esto significa que el destinatario debería sospechar de los fines del presunto remitente si recibe dos copias del mismo correo electrónico.
También es importante emplear soluciones de seguridad para mejorar la protección del dispositivo, así como analizar los enlaces que vienen incluidos en el correo electrónico -empleando, por ejemplo, servicios como URLVoid-, así como los archivos adjuntos, para saber con certeza qué es lo que se va a ejecutar en un dispositivo.
Para evitarlo, los expertos de seguridad también reconocen la importancia de implementar la autentificación de múltiples factores (MFA) para que, en el caso de que los ciberdelincuentes logren acceder al sistema, no puedan recopilar información sensible para ejecutar actividades fraudulentas posteriormente.
Últimas Noticias
María Jesús Montero participa este sábado en Granada en una jornada del PSOE por el día contra la violencia machista
Especialistas y figuras del ámbito político y social participarán en el evento de Atarfe, donde se debatirán desafíos y soluciones para blindar la integridad de la infancia y la adolescencia expuesta a situaciones de violencia, según Europa Press

Más de 4.800 opositores se presentan este sábado a 1.000 plazas de funcionarios locales con validez nacional
La descentralización marca la convocatoria de este sábado, con miles de aspirantes compitiendo en varias comunidades para posiciones técnicas de responsabilidad en la administración municipal, tras un inédito acuerdo entre el Ministerio de Función Pública y gobiernos regionales

Las nuevas puertas de la catedral de Burgos se podrán visitar de manera gratuita a partir de este sábado
Expertos, visitantes y ciudadanos podrán participar desde este sábado en una exhibición temporal de piezas creadas por Antonio López en la capilla de Santiago, que incluye conferencias, visitas guiadas gratuitas y encuentros interactivos con el escultor en el museo catedralicio

La cifra de fallecidos por inundaciones y deslizamientos de tierra asciende a 174 en Sumatra (Indonesia)
Intensas lluvias y el impacto de un ciclón han causado colapso de diques, bloqueo de vías y miles de evacuados en la isla, mientras continúa la búsqueda de desaparecidos y persiste la declaración de estado de emergencia

Al menos un muerto y 15 heridos en un nuevo ataque ruso contra Kiev
La ofensiva nocturna lanzó misiles y drones sobre Sviatoshinski, dañando hospitales, viviendas y servicios básicos, saturando la atención médica y obligando a miles de residentes de la capital ucraniana a permanecer horas en refugios bajo alarma constante
