8FPH23-00882-01 CSIRT alerta de nueva campaña de phishing, que suplanta a CorreosChile

El correo electrónico incluye un enlace a un formulario para capturar credenciales de usuarios.

8FPH23-00882-01.png

Resumen

El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT de Gobierno) ha identificado una nueva campaña de phishing vía correo electrónico. En esta campaña, los delincuentes indican falsamente a la víctima lo siguiente:

“[Correos Chile] Por favor actualice la información de la dirección dentro de las 24 horas o abandonaremos el paquete.”

El correo electrónico incluye un enlace a un formulario para capturar credenciales de usuarios.

Indicadores de compromiso

Antes de evaluar la aplicación de acciones, tenga presente las advertencias de gestión de los IoC. Los IoC de este informe pueden ser obtenidos directamente desde nuestro repositorio.

URL del sitio falso
https://clnew.corrc[.]top/bill
URL de redirección
https://qrco.de/CorreosChile
IP del sitio falso
49.51.142.129
Asuntos del correo electrónico
N/A
Correos de salida
N/A
IP Comentario
N/A SMTP

Informe

El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 8FPH23-00882-01.