Introducción

Recientemente, se ha identificado un kit de phishing denominado BlueKit, que permite a los ciberdelincuentes llevar a cabo estafas online de manera rápida y sencilla. Este kit no se limita a crear páginas web falsas, sino que ofrece un paquete completo que incluye herramientas de administración y seguimiento de víctimas, facilitando así su uso incluso a quienes carecen de conocimientos técnicos avanzados.

La evolución del phishing

La economía del cibercrimen ha evolucionado, permitiendo a los delincuentes acceder a servicios ya desarrollados en lugar de crear su propia infraestructura. Esto también se observa en el phishing, donde las plataformas de phishing-as-a-service (PhaaS) como BlueKit han transformado la forma en que se ejecutan estas estafas. Actualmente, los correos electrónicos de phishing ya no son simplemente intentos torpes; los atacantes pueden suscribirse a servicios que les permiten lanzar ataques convincentes de manera casi instantánea.

Características de BlueKit

BlueKit, que se originó en un foro de cibercrimen, ha sido diseñado para automatizar y escalar el robo de cuentas. Los delincuentes pueden gestionar campañas de phishing completas desde un solo panel de control, lo que reduce la necesidad de conocimientos técnicos profundos. Hasta septiembre, BlueKit contaba con una biblioteca de plantillas que incluía 97 marcas diferentes, permitiendo la suplantación de servicios populares como Amazon, Google, y numerosas instituciones financieras.

Plantillas de phishing

Entre las plantillas disponibles, se encuentran las que imitan plataformas de redes sociales y servicios de inteligencia artificial, facilitando el robo de credenciales de acceso. También se han descubierto plantillas que atacan a empresas, dirigidas a infraestructuras críticas y portales de inicio de sesión único (SSO).

Actualizaciones y nuevas funcionalidades

Los creadores de BlueKit realizan actualizaciones constantes, similar a una empresa de software legítima. Una de las últimas incorporaciones fue un módulo de envío de SMS, que permite a los estafadores enviar mensajes de texto fraudulentos directamente desde el panel de control de BlueKit. Esto proporciona una nueva vía para distribuir estafas, utilizando números de teléfono locales de Estados Unidos para aumentar la credibilidad de los mensajes.

Cómo facilita BlueKit el phishing

Los investigadores han identificado tres formas en que BlueKit reduce las barreras para lanzar ataques sofisticados:

1. Configuración rápida: El kit permite a los atacantes tener un sitio web de phishing operativo en aproximadamente 10 minutos tras la compra del servicio, cuyo costo más bajo es de 250 dólares por una semana.

2. Robo más allá de las contraseñas: BlueKit no solo se limita a robar nombres de usuario y contraseñas. Además, recopila un perfil digital completo del dispositivo de la víctima, incluyendo huellas de dispositivos y sesiones de cookies.

3. Uso de inteligencia artificial: BlueKit incorpora herramientas que mejoran la eficacia de los ataques mediante el uso de inteligencia artificial, facilitando la gestión y el análisis de los datos robados.

Conclusión

El auge de kits como BlueKit plantea un serio riesgo tanto para individuos como para organizaciones. La facilidad de uso y la sofisticación de estas herramientas subrayan la necesidad de estar alerta y adoptar medidas de prevención robustas ante posibles ataques de phishing.

Fuente

Ver noticia original