El clone phishing es un tipo de ataque de phishing en el que los estafadores copian un correo electrónico real o de aspecto familiar y envían una versión modificada con un enlace falso, un archivo adjunto malicioso o una dirección de respuesta alterada. El correo electrónico suele ser casi idéntico al original, lo que hace que, a primera vista, parezca fiable.
Como el mensaje resulta familiar y a menudo procede de alguien o de una empresa que usted reconoce, es más fácil creer que es legítimo. Si hace clic en el enlace, abre el archivo adjunto o sigue las instrucciones, podría acabar instalando malware, revelando información personal o facilitando sus datos de inicio de sesión.
Correos electrónicos de marcas clonados
Los estafadores copian correos electrónicos de marcas conocidas y, a continuación, modifican el enlace para que dirija a una página falsa de inicio de sesión, pago o verificación de cuenta.
Correos electrónicos laborales clonados
Un mensaje laboral copiado puede parecerse a un archivo actualizado, un archivo adjunto que se ha pasado por alto o una instrucción reenviada por alguien a quien el destinatario ya conoce.
Correos electrónicos de facturas clonados
Los atacantes pueden copiar un formato de facturación real y sustituir el enlace de pago o los datos bancarios por los suyos propios.
Alertas de archivos clonados
Un correo electrónico en el que se le pida que abra un archivo o documento compartido puede llevarle a un sitio web falso o descargar malware en su Mac en lugar de abrir el archivo.
El clone phishing funciona porque hace que un correo electrónico fraudulento parezca un mensaje auténtico que usted reconoce. En lugar de crear un mensaje completamente nuevo desde cero, el estafador copia un correo electrónico real o de aspecto familiar y modifica la parte que le induce a hacer clic.
01
Se copia un correo electrónico auténtico o que le resulta familiar
El atacante parte de un mensaje que usted ya reconoce, como un recibo, una factura, un documento compartido, una actualización de envío o una alerta de cuenta.
02
Se hace un cambio peligroso
El atacante sustituye el enlace, el archivo adjunto o la dirección de respuesta originales por otros que le llevan a un sitio web falso, descargan malware o envían su respuesta directamente a él.
03
Se reenvía el correo electrónico
El atacante reenvía el correo electrónico copiado, a menudo con un mensaje en el que indica que hay un archivo actualizado, una versión corregida o un nuevo enlace que debe utilizar.
04
El destinatario confía en él
Como el correo electrónico le resulta familiar, es posible que haga clic en el enlace o abra el archivo adjunto sin darse cuenta de que algo ha cambiado.
05
La estafa tiene éxito
Si sigue las instrucciones, el atacante podría robar su contraseña, recopilar sus datos de pago, instalar malware en su Mac u obtener acceso a su cuenta.
¿Cómo se manifiesta el clone phishing en los ataques reales?
El clone phishing suele solaparse con la suplantación de marcas, las páginas de inicio de sesión falsas, el fraude en facturas y la apropiación de cuentas. Los ejemplos que figuran a continuación muestran cómo los atacantes copian formatos de correo electrónico conocidos o mensajes empresariales de confianza, incluso cuando los informes públicos no siempre califican el incidente como «clone phishing».
Estafas con facturas y firmas al estilo de DocuSign
Los estafadores suelen copiar el aspecto de los correos electrónicos de DocuSign para que las solicitudes de firma, las facturas o las alertas de documentos falsas parezcan oficiales. Estos mensajes pueden redirigir a una página falsa, solicitar datos de pago o incluir un archivo adjunto peligroso. DocuSign ha advertido a los usuarios sobre estafas de phishing con facturas falsas y afirma que los correos electrónicos de solicitud de firma no piden a los usuarios que abran documentos de Office ni archivos ZIP.
Engaños con inicios de sesión falsos de Microsoft 365
Los atacantes suelen copiar correos electrónicos con el estilo de Microsoft 365, como notificaciones de Teams, alertas de buzón de voz, documentos compartidos o solicitudes para compartir archivos. Dado que los usuarios reciben estos mensajes con frecuencia, pueden parecer rutinarios. El enlace puede llevar a una página de inicio de sesión falsa de Microsoft diseñada para robar el nombre de usuario y la contraseña.
Ataque de phishing en Google Docs
En 2017, los usuarios de Google recibieron correos electrónicos que aparentemente les invitaban a abrir un documento compartido de Google Docs. El enlace llevaba a una aplicación falsa de Google Docs que solicitaba permisos de la cuenta, lo que proporcionaba a los atacantes acceso a la cuenta de Gmail de la víctima y contribuía a que la estafa se extendiera a más usuarios. Aunque no se trataba de un caso de clone phishing en sentido estricto, sirve para ilustrar cómo los atacantes utilizan correos electrónicos habituales de intercambio de archivos para que los enlaces maliciosos parezcan rutinarios.
¿Cuáles son los riesgos y las consecuencias del clone phishing?
El clone phishing puede afectar tanto a las cuentas como a los dispositivos. El daño depende de lo que el correo electrónico clonado intente que la persona haga.
Contraseñas robadas
Un correo electrónico clonado puede llevar a una página de inicio de sesión falsa que capture el nombre de usuario y la contraseña de una cuenta de correo electrónico, bancaria, en la nube o laboral.
Apropiación de la cuenta
Si un atacante accede a su cuenta, puede leer su información privada, cambiar su contraseña, bloquearle el acceso o utilizar su cuenta para estafar a otras personas.
Infección por malware
Abrir un archivo adjunto falso o hacer clic en un enlace de descarga malicioso puede instalar malware en su Mac que robe su información, espíe sus actividades o dañe sus archivos.
Fraude en los pagos
Una factura o solicitud de pago clonada puede engañarle para que envíe dinero al estafador o introduzca sus datos de pago en un sitio web falso en lugar del auténtico.
¿Quién corre mayor riesgo de sufrir clone phishing?
Cualquiera puede recibir un correo electrónico clonado, pero algunas personas son más propensas a actuar en consecuencia debido al tipo o volumen de mensajes que reciben y al trabajo que desempeñan.
Usuarios que reciben muchos correos electrónicos
Las personas que reciben muchos correos electrónicos cada día pueden hacer clic en un mensaje que les resulte familiar antes de darse cuenta de que el enlace o el archivo adjunto han sido modificados.
Pequeñas empresas
Los equipos pequeños suelen depender de facturas, archivos compartidos y correos electrónicos de proveedores, lo que proporciona a los estafadores formatos fáciles de imitar.
Teletrabajadores
Las personas que trabajan online suelen recibir archivos compartidos, invitaciones a reuniones y alertas de inicio de sesión, lo que facilita que un correo electrónico clonado pase desapercibido entre su trabajo habitual.
Administradores de cuentas
Cualquier persona con acceso a la facturación, las redes sociales, el almacenamiento en la nube o las herramientas empresariales es un objetivo de mayor valor.
¿Cómo puede protegerse del clone phishing?
La mejor forma de evitar el clone phishing es detenerse antes de hacer clic en un enlace, abrir un archivo adjunto, iniciar sesión o realizar un pago, especialmente si el correo electrónico se parece a uno que ya haya recibido.
Compruebe cuidadosamente el remitente
No se fíe únicamente del nombre que aparece en pantalla. Compruebe la dirección de correo electrónico completa, la dirección de respuesta y el dominio para detectar cualquier elemento que parezca inusual o que contenga errores ortográficos.
Tenga cuidado con los correos electrónicos actualizados
Si un correo electrónico que le resulta familiar incluye de repente un nuevo enlace, un archivo adjunto diferente o le pide que utilice una versión actualizada, tómese un momento para asegurarse de que el cambio es auténtico.
Previsualice primero los enlaces
Pase el ratón por encima de un enlace para ver a dónde lleva realmente, o mantenga pulsado el enlace en su teléfono para previsualizar el destino antes de abrirlo.
Verifique las solicitudes inusuales por separado
Si un correo electrónico le pide que inicie sesión, pague una factura o abra un archivo que no esperaba, póngase en contacto con el remitente a través de un número de teléfono o un sitio web de confianza para confirmar que es auténtico.
Escanee las descargas sospechosas
Si descarga un archivo o una aplicación de un correo electrónico, escanéelo con un software de seguridad de confianza para Mac antes de abrirlo, a fin de detectar cualquier malware que pueda haberse colado.
Cómo le ayuda Intego a proteger su Mac tras clics de riesgo
El clone phishing es principalmente un problema relacionado con el correo electrónico y la confianza en las cuentas, pero puede poner en riesgo su Mac si el mensaje clonado le lleva a un archivo adjunto malicioso, un instalador falso o una descarga insegura. El antivirus para Mac de Intego le ayuda a detectar amenazas conocidas y le proporciona una capa adicional de protección si un correo electrónico sospechoso le lleva a un archivo peligroso.
Detección de malware para Mac
Ayuda a detectar malware conocido para Mac que pueda llegar a través de archivos adjuntos no seguros, actualizaciones falsas o descargas maliciosas.
Escaneo de descargas
Intego comprueba si los archivos descargados contienen malware conocido antes de que los abra, lo que le ayuda a evitar instalar algo dañino por error.
Protección en tiempo real
Intego sigue supervisando su Mac mientras lo utiliza, lo que ayuda a detectar amenazas conocidas antes de que tengan la oportunidad de causar daños.
Medidas posteriores al clic
Si ha hecho clic en un enlace sospechoso o ha descargado un archivo, puede ejecutar un escaneo de Intego para comprobar si algo dañino se ha colado en su Mac.
El clone phishing consiste en copiar un correo electrónico legítimo o de aspecto familiar y modificar algún elemento de su contenido. El atacante puede sustituir el enlace, el archivo adjunto, la página de inicio de sesión o la dirección de respuesta originales por otros que él controle. A continuación, el mensaje puede reenviarse con una nota que lo haga parecer normal, como «versión actualizada» o «utilice este enlace en su lugar».
El clone phishing puede resultar difícil de detectar porque el correo electrónico puede parecer casi idéntico a uno auténtico. Las señales de alerta suelen ser sutiles: una dirección de remitente levemente diferente, un enlace modificado, un archivo adjunto inesperado, una urgencia inusual o una solicitud que no coincide del todo con el mensaje original. Lo más seguro es verificar las solicitudes importantes fuera del hilo de correo electrónico.
Si alguien clona su correo electrónico, puede copiar el diseño, la redacción, el asunto o los datos del remitente para engañar a otras personas. Podría utilizar el mensaje clonado para enviar facturas falsas, archivos adjuntos maliciosos o enlaces a páginas de inicio de sesión falsas. Si su cuenta de correo electrónico real se ha visto comprometida, cambie su contraseña, active la autenticación de dos factores y compruebe su correo enviado y la configuración de reenvío.
El objetivo principal del clone phishing es utilizar un mensaje que parezca fiable para que alguien actúe con rapidez. Es posible que el atacante quiera obtener datos de inicio de sesión, información de pago, datos empresariales o acceso a una cuenta. En algunos casos, el correo electrónico clonado también puede utilizarse para distribuir malware a través de un archivo adjunto no seguro, una actualización falsa o un enlace de descarga malicioso.
Los estafadores pueden clonar correos electrónicos copiando el diseño, la redacción, la imagen de marca y la estructura de un mensaje auténtico. En casos más graves, pueden utilizar el acceso a una cuenta comprometida para copiar un hilo de correo electrónico existente. A continuación, modifican la parte relevante, como el enlace, el archivo adjunto, los datos de pago o la dirección de respuesta, antes de enviar la versión clonada.
La clonación de teléfonos es diferente del clone phishing. El clone phishing consiste en que un estafador copie un correo electrónico, no su teléfono. La clonación de teléfonos suele referirse a que alguien copie o haga un uso indebido de los datos de identidad del teléfono, la información de la tarjeta SIM o el acceso a la cuenta. Si le preocupa su teléfono, preste atención a posibles pérdidas de servicio, alertas extrañas en su cuenta, códigos de verificación inesperados o llamadas y mensajes de texto que usted no haya enviado.
Intego
Fiable. Acreditado. Potente.
Impulsado por la innovación durante más de 25 años, Intego ha proporcionado soluciones avanzadas de ciberseguridad diseñadas para proteger lo que más importa: sus datos, su privacidad y sus dispositivos.
Con sus galardonadas herramientas antivirus, cortafuegos, VPN y de optimización del sistema, Intego combina una potente defensa con la sencillez y la fiabilidad que esperan los usuarios de Mac y PC.