Denuncian phishing contra la plataforma «Héroes de la Salud»

Share on facebook
Facebook
Share on google
Google+
Share on twitter
Twitter
Share on linkedin
LinkedIn

El obervatorio de Internet Ve Sin Filtro  denunció la aplicación de ataques cibernéticos, bajo la modalidad de phishing, a la plataforma Héroes de la Salud de registro de personal médico, llevada adelante por la gestión del presidente de laAsamblea Nacional (AN), Juan Guaidó, el pasado 26 de abril.

El ataque fue identificado por VE Sin Filtro, quien detalló el hecho como un ataque cibernético. Detallaron que los usuarios del proveedor estatal CANTV llegaron al sitio malicioso gracias a la manipulación de los servidores DNS de esta empresa del estado, que es el principal proveedor de internet en Venezuela. «Es posible que este sitio malicioso también haya recibido visitas de usuarios engañados al hacer click en links engañosos» expresan en su nota.

Héroes de la Salud es una plataforma impulsada por la gestión de Juan Guaidó para asistir económicamente al personal de salud en el país en el marco de la pandemia de Covid-19, como respuesta a las precarias condiciones en las que trabajan y los bajos sueldos que perciben por su labor.

El robo de datos o Phishing es un ataque informático en el que por medio del engaño se logra que los usuarios revelen información sensible, generalmente se les hace creer que están en la página original cuando realmente están en una página falsa que luce exactamente igual a la original.

Foto Ve sin filtros

Según el informe publicado por Ve Sin Filtro, es CANTV quien participa en esta campaña de «phishing facilitando la resolución maliciosa de la dirección IP para heroesdesaludve.info. Un servidor DNS traduce nombres de dominio como dominio.com en una dirección IP que es lo que la computadora realmente usa para encontrar servidores en internet»1.

A más tardar a las 7:26 del 2020-04-26 (preliminar, Hora de Venezuela) el servidor DNS de CANTV comenzó a responder con esta información falsa. El servidor indicado por el DNS de CANTV redirige el navegador al dominio heroesdesaludve.co, controlado por los atacantes, con una página casi idéntica a la original.A más tardar a las 7:26 del 2020-04-26 (preliminar, Hora de Venezuela) el servidor DNS de CANTV comenzó a responder con esta información falsa. El servidor indicado por el DNS de CANTV redirige el navegador al dominio heroesdesaludve.co, controlado por los atacantes, con una página casi idéntica a la original.

No es la primera vez

Esta no es la primera vez que la estatal Cantv está involucrada en campañas de phishing, en febrero del año pasado, cuando el sitio web voluntariosxvenezuela.com, un portal promovido por la AN para el registro de voluntarios en la distribución de ayuda humanitaria sufrió una campaña de phishing impulsada por el gobierno. Ve Sin Filtro detectó que el proveedor CANTV hacía una redirección de las visitas a otro servidor con un sitio web visualmente idéntico, que no es controlado por los administradores del sitio legítimo voluntariosxvenezuela.com

Referencias   [ + ]

1. Ve Sin Filtro. Informe Preliminar: Phishing del gobierno de Maduro contra plataforma Héroes de la Salud, disponible en: https://vesinfiltro.com/noticias/2020-04-26-phishing_heroes_salud

Artículos relacionados

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.