Phishing tras la filtración de datos en Free Mobile
En octubre de 2024, Free Mobile, uno de los principales proveedores de telefonía móvil en Francia, sufrió una filtración de datos que comprometió información sensible de sus clientes, incluyendo datos bancarios y credenciales de acceso. Este incidente llevó a la CNIL, el regulador de protección de datos en Francia, a imponer una multa de 27 millones de euros a la compañía por sus deficiencias en la protección de la información personal.
Desde la brecha de seguridad, se han detectado múltiples campañas de phishing dirigidas a los clientes de Free Mobile, muchas de ellas de calidad deficiente. Sin embargo, en las últimas semanas ha surgido una nueva campaña de phishing que destaca por su diseño muy similar al de los correos legítimos de la empresa.
Un empleado, cliente de Free Mobile, recibió un correo sospechoso el 30 de septiembre. El mensaje imitaba el logotipo y la plantilla de los correos auténticos, pero procedía de una dirección de correo electrónico dudosa: freemobile-regularisation[@]knowledgegrowthcenter[.]help. Este correo alertaba sobre una factura pendiente de 9,99 euros que, de no ser pagada, resultaría en la suspensión del servicio.
El mensaje incluía un enlace que aparentemente dirigía a regularisation.free.fr. Sin embargo, al hacer clic, los usuarios eran redirigidos a una cadena de enlaces que culminaba en un sitio de phishing:
1. https://u2l.ai/Q5YwFz301 2. https://espace-free-mobile.pro/Ds41LE/302 3. https://espace-free-mobile.pro/Ds41LE/regularisation/?impaye=92a9e77d…200
Este último dominio, espace-free-mobile.pro, está alojado por Cloudflare y fue registrado solo un mes antes. La página de phishing es muy convincente, solicitando detalles de la tarjeta de crédito de los usuarios, lo que la distingue de otras estafas menos sofisticadas que se han observado desde la filtración.
Anteriores intentos de phishing utilizaban cadenas de redirección menos creíbles, como se vio en julio:
1. https://bly.to/93kie5u 2. https://s1181402.ha026.t.mydomain.zone/mbl/ 3. https://s1181402.ha026.t.mydomain.zone/mbl/regularisation/?impaye=505…
Más recientemente, se han detectado dominios que parecen más auténticos, todos alojados por Cloudflare:
1. https://s.ink/jmCnZZ2 2. https://freesas.info/Cf4tP/3 3. https://freesas.info/Cf4tP/regularisation/?impaye=f13fa919d1a22833557…
Consejos para mantenerse seguro
Para protegerse de estas amenazas, es recomendable utilizar Malwarebytes, que puede ayudar a detectar y bloquear este tipo de ataques. Se aconseja a los usuarios que sean cautelosos con los mensajes inesperados sobre sus cuentas e facturas. Es preferible no seguir enlaces en correos electrónicos no solicitados.
Si se recibe un mensaje relacionado con la cuenta, es más seguro acceder a la aplicación o al sitio web oficial de Free Mobile directamente, o bien llamar a la línea de ayuda oficial al 3244. También es importante verificar que el dominio real en la barra de direcciones del navegador coincida con lo esperado, que en este caso es https://mobile.free.fr.
Malwarebytes Browser Guard puede detectar y bloquear directamente esta estafa en el navegador. Se recomienda mantener una solución de anti-malware actualizada en todos los dispositivos, que incluya protección web. Malwarebytes Scam Guard es útil para identificar si un correo electrónico es una estafa y ofrecer orientación sobre cómo proceder. Es fundamental detener las amenazas antes de que puedan causar daño.
Malwarebytes Browser Guard bloquea automáticamente las páginas de phishing y los sitios maliciosos. Su instalación es gratuita y solo requiere un clic. Agregue esta herramienta a su navegador.