
Los investigadores de Avast han descubierto un nuevo y sofisticado ataque de ingeniería social bautizado como Phantom Deal, luego de que los estafadores intentaran suplantar la identidad de directivos de Gen —la compañía detrás de Avast— para convencer a sus empleados de que estaban participando en una adquisición confidencial.
En lugar de caer en la trampa, los investigadores de Avast convirtieron el ataque en una investigación controlada, descubriendo que misma estafa ha sido utilizada contra múltiples organizaciones.
¿Por qué es importante? No se trataba de un mensaje genérico enviado a miles de empleados. La historia ha sido cuidadosamente adaptada a su objetivo. La misma táctica se utilizó para atacar a empresas de sectores como el capital privado, las finanzas industriales, las ventas, la minería y la energía.
Algunos detalles más sobre la investigación:
● Los estafadores contactaron a un miembro del equipo legal de Gen a través de WhatsApp utilizando el nombre, la fotografía y un número de teléfono irlandés creíble pertenecientes a un directivo real de Gen en Dublín. Posteriormente, lo pusieron en contacto con una segunda identidad falsa que se hacía pasar por un asesor de PwC.
● Entre ambos elaboraron un acuerdo de confidencialidad (NDA) falsificado que describía una supuesta adquisición confidencial relacionada con Avast y NortonLifeLock Ireland, utilizando como base la fusión real entre Avast y NortonLifeLock en 2022 y la posterior creación de Gen.
● En lugar de recurrir a malware o cuentas comprometidas, los estafadores utilizaron WhatsApp, correos electrónicos personales y un NDA falsificado para aislar a su objetivo, generar una sensación de urgencia y confidencialidad y, finalmente, solicitar una transferencia internacional fraudulenta de 626.735 euros.
La historia completa, incluyendo todos los detalles de la investigación y capturas de pantalla de los mensajes intercambiados con los estafadores, está disponible en: