SyncWave Blog
Ciberseguretat 2 min de lectura 70

Campanya de phishing mitjançant Google AppSheet vulnera 30.000 comptes de Facebook

Una operació vinculada a actors vietnamites utilitza Google AppSheet com a relleu per segrestar comptes de Facebook a gran escala.

cyber security data protection

La nova amenaça: AccountDumpling i l'abús de plataformes legítimes

La seguretat digital s'enfronta a un nou repte després del descobriment d'una sofisticada campanya de phishing denominada AccountDumpling. Investigadors de Guardio han alertat sobre una operació d'origen vietnamita que utilitza la plataforma Google AppSheet com a "relleu" per distribuir correus maliciosos, aconseguint comprometre amb èxit aproximadament 30.000 comptes de Facebook.

L'ús d'eines legítimes de desenvolupament no-code permet als atacants evadir els filtres de seguretat tradicionals, ja que els correus electrònics semblen provenir de dominis fiables. Aquesta tàctica demostra com la vulnerabilitat humana continua sent l'esglaó més feble, fins i tot quan els atacants empren infraestructura de confiança per ocultar les seves intencions.

L'ecosistema del cibercrim i la monetització de dades

Aquest hack no és un incident aïllat, sinó part d'una cadena industrialitzada de cibercrim. Una vegada que els atacants prenen el control dels comptes, aquests no s'utilitzen únicament per al robatori d'identitat directe; en canvi, es posen a la venda en un aparador il·lícit gestionat pels mateixos actors.

"Els atacants han convertit el segrest de perfils en un model de negoci automatitzat, on l'accés al compte és la mercaderia principal", assenyalen els experts de Guardio.

Encara que aquest atac se centra en el robatori de credencials, és fonamental recordar que l'exposició de dades personals sol ser el pas previ per a atacs més greus, incloent-hi el desplegament de ransomware en entorns corporatius si els perfils compromesos tenen permisos administratius en xarxes socials empresarials. Com hem vist en altres incidents, com la vulnerabilitat crítica en cPanel i el risc de hack associat, la superfície d'atac és constant i multivectorial.

Recomanacions per protegir la seva identitat digital

Per evitar caure en aquest tipus d'enganys, és vital seguir aquestes pautes:

  1. Autenticació en dos passos (2FA): Utilitzi sempre aplicacions d'autenticació o claus físiques en lloc d'SMS.
  2. Verificació de remitents: No confiï cegament en correus, fins i tot si utilitzen plataformes corporatives conegudes com Google AppSheet.
  3. Monitoratge d'activitat: Revisi periòdicament els dispositius connectats al seu compte de Facebook i tanqui qualsevol sessió desconeguda.

La sofisticació d'aquestes campanyes subratlla la necessitat d'una postura de seguretat proactiva. La tecnologia, encara que potent, pot ser utilitzada en contra nostra si no es mantenen els protocols d'higiene digital adequats.

Fonts:

Compartir:

Comentaris

Carregant comentaris...

Contacte

Tens alguna cosa a dir-nos?

Preguntes, suggeriments o propostes — escriu-nos i et respondrem.