• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Suplantación CEO por WhatsApp

A día 29 de septiembre, sobre las 9 AM (GMT+2) se ha llevado a cabo una campaña de Suplantación de Identidad del CEO en múltiples empresas. Se trataría de una campaña dirigida y a través de WhatsApp.
29 Sep 2020

ANÁLISIS

Según se ha observado en los diferentes clientes afectados, el atacante no se trataría de un bot, sino que habría realizado una investigación previa para seleccionar al personal al que enviaría los mensajes, así como utilizar las diferentes imágenes de CEOs y nombres. El atacante seguiría el siguiente procedimiento:

1. Contacto por un mensaje con un personal encargado de tesorería o administración de la empresa víctima.

2. Comenzar la interacción preguntando si el personal se encuentra en la oficina. (Demostrando interés y cercanía: "¿cómo estás?", "espero que vaya bien todo", "soy XXX", "hola XXX")

3. Pediría una interacción con una factura (preguntando también por liquidez para realizar la compra).

4. Derivar a tratar el tema con el abogado, así como destacar que prefiere que el tema lo trate la persona objetivo.

Se indican al final del correo los indicadores de compromiso (número de teléfono) detectados en esta campaña.

RECOMENDACIONES 

Se recomienda tomar las siguientes acciones:

Notificar a los empleados de la organización del timo que se está llevando a cabo, concienciando y llamando a desconfiar de interacciones similares.

Bloquear el número de teléfono indicado, no contestar a mensajes del mismo.

Denunciar en caso de haber recibido mensajes de dicho contacto.

IOCs

Número teléfono a bloquear: +34 611 32 87 98

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades en productos de Cisco 2025
Leer más →
Vulnerabilidades en SAP NetWeaver AS Java 2025
Leer más →
Vulnerabilidades en SureTriggers 2025
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético