Kaspersky detecta campañas de phishing que aprovechan la plataforma Tencent EdgeOne Pages
Kaspersky ha identificado una campaña de phishing dirigida a entornos corporativos en la que los ciberdelincuentes utilizan Tencent EdgeOne Pages, una plataforma para crear y alojar aplicaciones web, con el fin de desplegar páginas fraudulentas destinadas al robo de credenciales de acceso. Según la compañía, esta técnica se suma a otras campañas recientes en las que se han empleado servicios legítimos para dar apariencia de confianza a este tipo de ataques.
De acuerdo con el análisis de la empresa de ciberseguridad, en los últimos 30 días se han detectado más de 8.000 correos electrónicos que recurren a esta metodología, con mensajes redactados en varios idiomas, entre ellos inglés, coreano y ruso. Entre los objetivos de la campaña figuran empleados de distintos sectores, como la industria, las ventas o la administración pública.
Tencent EdgeOne Pages permite generar y publicar aplicaciones web mediante herramientas basadas en inteligencia artificial. Según Kaspersky, los atacantes aprovechan estas funcionalidades para crear páginas de phishing en pocos minutos y alojarlas en la infraestructura legítima del servicio, utilizando dominios de confianza que pueden dificultar la identificación de estos sitios como fraudulentos.
El ataque comienza con un correo electrónico que simula proceder del equipo de soporte del correo corporativo e informa de una supuesta caducidad inminente de las credenciales de acceso. El mensaje invita al destinatario a acceder a un enlace para actualizar sus datos, aunque la compañía señala que este mismo procedimiento puede adaptarse a otros pretextos habituales, como comunicaciones del departamento de Recursos Humanos o avisos sobre documentos pendientes.
Una vez que el usuario accede a la página e introduce sus datos de acceso, estos son enviados a un servidor controlado por los ciberdelincuentes.
Roman Dedenok, experto antispam de Kaspersky, considera que el uso de plataformas basadas en inteligencia artificial y herramientas no-code está reduciendo el conocimiento técnico necesario para crear campañas de phishing y acelerando su despliegue, al facilitar la creación de infraestructuras fraudulentas en cuestión de minutos.
Como medidas de protección, la compañía recomienda formar a los empleados para que únicamente introduzcan sus credenciales corporativas en plataformas oficiales de la organización, implantar soluciones de protección frente al phishing en el correo electrónico y mantener actualizados los mecanismos de detección frente a nuevas amenazas.
Los ciberdelincuentes pueden utilizar cualquier comunicación corporativa habitual, como mensajes del departamento de Recursos Humanos o notificaciones sobre documentos pendientes de descarga. En la imagen, ejemplo de correo electrónico de phishing.
Al hacer clic en el enlace, la víctima accede a una página que solicita su nombre, dirección de correo electrónico y contraseña. Se trata de una página de diseño sencillo, con muy pocos elementos adicionales. Una vez que el usuario introduce sus datos de acceso, la información se envía a un servidor controlado por los ciberdelincuentes. En la imagen, página creada por los ciberdelincuentes para recopilar credenciales.



