
Decenas de dominios y más de 120 sitios de phishing, han sido detectados como parte de una importante campaña global dirigida a los servicios de compras gubernamentales, según Anomali.
El proveedor de seguridad dijo que la campaña de recolección de credenciales incluyó sitios falsificados para múltiples departamentos gubernamentales internacionales, servicios de correo electrónico y dos servicios de mensajería, además de las técnicas habituales de ingeniería social basadas en el correo electrónico.
Los documentos adjuntos en estos correos electrónicos de phishing contenían enlaces a sitios falsificados que se hacían pasar por páginas de inicio de sesión legítimas.
Estados Unidos fue el gobierno más afectado, con más de 50 sitios de phishing creados para obtener credenciales de los visitantes. Sin embargo, Canadá, Japón, Polonia, China, Suecia, México, Australia y Perú se vieron afectados, entre otros países.
