Gran campaña de phishing dirigida a Nike y otras marcas de ropa populares

Gran campaña de phishing dirigida a Nike y otras marcas de ropa populares

tyler cruz tyler cruz
Actualizado en: Sábado, Junio 15, 2023
Gran campaña de phishing dirigida a Nike y otras marcas de ropa populares

Más de 100 marcas populares de calzado y ropa han sido el objetivo de una campaña de phishing a gran escala, según descubrieron los investigadores de Bolster.

“Entre las marcas notables afectadas por esta campaña se encuentran Nike, Puma, Adidas, Casio, Crocs, Sketchers, Caterpillar, New Balance, Fila, Vans y muchas otras”. Los estados de aviso de seguridad de Bolster. “Esta campaña se puso en marcha alrededor de junio de 2022 y tuvo una actividad máxima de phishing entre noviembre de 2022 y febrero de 2023”.

Los actores de amenazas se hacían pasar por estas marcas utilizando sitios web fraudulentos para engañar a los clientes para que entregaran información confidencial. También utilizan diferentes técnicas de optimización de motores de búsqueda (SEO) para aparecer en la página principal de Google y otros motores de búsqueda; algunos de estos sitios web lo han sido durante varios años.

Los sitios web afectados incluyen Nike, Casio, Timberland, Puma, Sketchers, Asics, Crocs, Doc Martins, Columbia Sportswear, New Balance, Converse y muchos más.

Los investigadores de Bolster han identificado más de 6,000 dominios activos, de los cuales 3,000 aún están activos. Si bien algunos han existido durante años, otros se han registrado en los últimos 90 días.

“Los atacantes utilizan predominantemente un patrón de combinación de la marca con un nombre de país aleatorio, seguido de un dominio genérico de nivel superior (TLD)”.

Ejemplos de esto incluyen:

  • zapatos-puma-singapur.com
  • pumaenmexico.com.mx
  • bestpumaindia.in
  • puma-italia.com
  • pumashoes.org
  • pumaoutletssingapur.com

“El uso del mismo registrador de dominio, una combinación de los mismos dos ISP y un patrón de registro de nombre de dominio typosquat similar nos llevan a creer que el mismo grupo de actores de amenazas está detrás de todos estos sitios de estafa y suplantación de marca”.

Los investigadores creen que cuando las víctimas compran productos de estos sitios web fraudulentos, no recibirán su producto o será falsificado.

Para evitar ser víctima de una de estas estafas de compras, asegúrese de estar en el sitio web oficial y no en un imitador al confirmar el nombre de dominio del sitio web. Y debe tener especial cuidado con las ofertas que son demasiado buenas para ser verdad junto con dominios web sospechosos.

Sello de tiempo:

Mas de Detectives de seguridad