{"id":11120,"date":"2020-01-17T12:52:29","date_gmt":"2020-01-17T11:52:29","guid":{"rendered":"https:\/\/callidusprolab.com\/smartfense\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/"},"modified":"2024-04-22T16:33:35","modified_gmt":"2024-04-22T14:33:35","slug":"la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas","status":"publish","type":"post","link":"https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/","title":{"rendered":"La perspectiva del ciberdelincuente: lanzar un ataque BEC con herramientas gratuitas"},"content":{"rendered":"<h2>Un buen d\u00eda para un ataque BEC<\/h2>\n<p>Hoy, como todos los d\u00edas, era un buen d\u00eda para lanzar un ataque de Phishing. Podr\u00eda ser masivo, pero por motivos econ\u00f3micos, opt\u00e9 por un\u00a0<strong><a href=\"https:\/\/smartfense.com\/es-ar\/blog\/como-protegerse-del-fraude-del-ceo-o-ataque-bec\/\" target=\"_blank\" rel=\"noopener\">ataque del tipo BEC<\/a><\/strong>\u00a0dirigido a la compa\u00f1\u00eda\u00a0<i>H\u00e1bitos Inseguros S.A<\/i>.<\/p>\n<h3>Cosechando potenciales v\u00edctimas<\/h3>\n<p>Lo primero que necesit\u00e9 para realizar mi ataque fue conseguir el correo electr\u00f3nico del CEO de la compa\u00f1\u00eda,\u00a0<strong>para suplantar su identidad<\/strong>. Adem\u00e1s, tuve que conseguir la direcci\u00f3n de correo de mis potenciales v\u00edctimas.<\/p>\n<p>Para esto,\u00a0<strong>generalmente, basta con hacer un poco de OSINT<\/strong>. Utilic\u00e9 la herramienta\u00a0<a href=\"https:\/\/smartfense.com\/es-ar\/blog\/la-siembra-esta-lista-hora-de-cosechar-direcciones-de-email\/\" target=\"_blank\" rel=\"noopener\"><strong>The Harvester<\/strong><\/a>, que brinda un listado de los\u00a0<strong>correos electr\u00f3nicos que se encuentran publicados en Internet\u00a0<\/strong>de una determinada compa\u00f1\u00eda, analizando para esto diversas fuentes abiertas como Google, Twitter o LinkedIn.<\/p>\n<p>Todos los correos encontrados ten\u00edan la\u00a0<strong>forma estandarizada<\/strong>\u00a0de\u00a0<i>nombre.apellido@habitos-inseguros.com<\/i>.<\/p>\n<p>Con esto en mente,\u00a0<strong>ingres\u00e9 a LinkedIn<\/strong>\u00a0y en minutos encontr\u00e9 el nombre y apellido tanto del CEO como de algunas personas dedicadas a las finanzas de la organizaci\u00f3n.<\/p>\n<p>Con esta informaci\u00f3n pude construir los correos electr\u00f3nicos que necesitaba para mi trampa de forma realmente sencilla.<\/p>\n<h3>Preparando la carnada<\/h3>\n<p>Con el correo del CEO es sencillo idear distintos enga\u00f1os, dado su nivel jer\u00e1rquico. Adem\u00e1s,\u00a0<strong>los correos son f\u00e1ciles de dise\u00f1ar<\/strong>, ya que suele bastar con simples correos en texto plano.<\/p>\n<p>En este caso, utilic\u00e9 el siguiente mensaje y seleccion\u00e9 como destinataria a una de las dos personas de finanzas que encontr\u00e9 en LinkedIn.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-8444 aligncenter\" src=\"https:\/\/smartfense.com\/file\/2019\/10\/fraude_CEO_ejemplo.png\" alt=\"\" width=\"690\" height=\"577\" srcset=\"https:\/\/smartfense.com\/file\/2019\/10\/fraude_CEO_ejemplo.png 690w, https:\/\/smartfense.com\/file\/2019\/10\/fraude_CEO_ejemplo-300x251.png 300w\" sizes=\"(max-width: 690px) 100vw, 690px\" \/><\/p>\n<p>En este caso, el correo\u00a0<strong>se bas\u00f3 en hacer sentir importante a la persona receptora\u00a0<\/strong>con una serie de halagos, apelando a su profesionalidad para que responda con prioridad al pedido realizado. Con una excusa de \u00e1mbito legal, se solicit\u00f3 que la comunicaci\u00f3n se realice s\u00f3lo por email\u00a0<strong>para evitar que una comunicaci\u00f3n por v\u00edas alternativas arroje luz sobre el enga\u00f1o<\/strong>.<\/p>\n<h3>\u00a1A pescar!<\/h3>\n<p>A la hora de enviar un correo de Phishing, existen diferentes caminos a seguir. En mi caso, como deseo suplantar al CEO de la organizaci\u00f3n, lo primero que hice fue utilizar la herramienta\u00a0<a href=\"https:\/\/smartfense.com\/es-ar\/blog\/es-mi-dominio-spoofeable\/\" target=\"_blank\" rel=\"noopener\"><strong>Spoofcheck<\/strong><\/a>\u00a0para ver si el dominio\u00a0<i>habitos-inseguros.com\u00a0<\/i>pod\u00eda ser suplantado, pero me encontr\u00e9 con que estaba protegido mediante SPF, DMARC y DKIM.<\/p>\n<p>En este caso, hab\u00eda dos alternativas:<\/p>\n<ul>\n<li>Encontrar un dominio similar al de\u00a0<i>H\u00e1bitos Inseguros S.A<\/i>\u00a0mediante la herramienta\u00a0<a href=\"https:\/\/smartfense.com\/es-ar\/blog\/protege-cuanto-quieras-tu-dominio-utilizare-uno-similar-para-mis-trampas\/\" target=\"_blank\" rel=\"noopener\"><strong>DNS Twist<\/strong><\/a>\u00a0que se encuentre desprotegido y utilizarlo, como por ejemplo\u00a0<i><strong>habilos<\/strong>-inseguros.com<\/i>.<\/li>\n<li><a href=\"https:\/\/smartfense.com\/es-ar\/blog\/como-lanzar-un-ataque-bec-sobre-un-dominio-que-posee-spf-dkim-y-dmarc-correctamente-configurados\/\" target=\"_blank\" rel=\"noopener\"><strong>Consultar la configuraci\u00f3n del servidor de correo de\u00a0<i>H\u00e1bitos Inseguros S.A<\/i><\/strong><\/a>\u00a0para ver si pod\u00eda conectarme al mismo y enviar un correo desde la direcci\u00f3n del CEO hacia la persona de finanzas, aprovechando la falta de mecanismos de autenticaci\u00f3n en el protocolo SMTP.<\/li>\n<\/ul>\n<p>Eleg\u00ed la alternativa n\u00famero dos, y para esto\u00a0<a href=\"https:\/\/smartfense.com\/es-ar\/blog\/comprobando-si-un-atacante-puede-enviar-correos-electronicos-impersonados-a-los-usuarios-de-mi-dominio\/\" target=\"_blank\" rel=\"noopener\"><strong>segu\u00ed los pasos descritos en este post<\/strong><\/a>. Gratamente, me encontr\u00e9 con que el servidor de correos era vulnerable a este tipo de ataques, por lo que\u00a0<strong>pude enviar sin problemas el correo\u00a0<a href=\"https:\/\/smartfense.com\/es-ar\/recursos\/herramientas\/bec\/\">suplantando la identidad del CEO<\/a><\/strong>.<\/p>\n<h3>\u00a1Pesca exitosa!<\/h3>\n<p>Dado el grado de efectividad de este tipo de ataques,\u00a0<strong>era muy probable que suceda lo que termin\u00f3 aconteciendo<\/strong>: Ese mismo d\u00eda, ten\u00eda en mi poder el dinero de la transferencia solicitada.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un buen d\u00eda para un ataque BEC Hoy, como todos los d\u00edas, era un buen d\u00eda para lanzar un ataque de Phishing. Podr\u00eda ser masivo, pero por motivos econ\u00f3micos, opt\u00e9 [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":8495,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[198],"tags":[234,267,244,268,269,273,200,270],"class_list":["post-11120","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-bec-es-ar","tag-business-email-compromise-es-ar","tag-delito-informatico-es-ar","tag-dkim-es-ar","tag-dmarc-es-ar","tag-harvester-es-ar","tag-phishing-es-ar","tag-spf-es-ar"],"acf":[],"yoast_head":" \n<title>La perspectiva del ciberdelincuente: lanzar un ataque BEC con herramientas gratuitas - SMARTFENSE - Concientizaci\u00f3n en ciberseguridad<\/title>\n<meta name=\"description\" content=\"bec, business email compromise, delito inform\u00e1tico, DKIM, DMARC, Harvester, phishing, SPF - Un buen d\u00eda para un ataque BEC Hoy, como todos los d\u00edas, era un buen d\u00eda para lanzar un ataque de Phishing. Podr\u00eda ser masivo, pero por motivos\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"La perspectiva del ciberdelincuente: lanzar un ataque BEC con herramientas gratuitas - SMARTFENSE - Concientizaci\u00f3n en ciberseguridad\" \/>\n<meta property=\"og:description\" content=\"bec, business email compromise, delito inform\u00e1tico, DKIM, DMARC, Harvester, phishing, SPF - Un buen d\u00eda para un ataque BEC Hoy, como todos los d\u00edas, era un buen d\u00eda para lanzar un ataque de Phishing. Podr\u00eda ser masivo, pero por motivos\" \/>\n<meta property=\"og:url\" content=\"https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/\" \/>\n<meta property=\"og:site_name\" content=\"SMARTFENSE - Concientizaci\u00f3n en ciberseguridad\" \/>\n<meta property=\"article:published_time\" content=\"2020-01-17T11:52:29+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-04-22T14:33:35+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/smartfense.com\/file\/2019\/12\/perspectiva_ciberdelincuente.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Nicol\u00e1s Bruna\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nicol\u00e1s Bruna\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\\\/\"},\"author\":{\"name\":\"Nicol\u00e1s Bruna\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#\\\/schema\\\/person\\\/5494c12e79213c554fa449135589c24c\"},\"headline\":\"La perspectiva del ciberdelincuente: lanzar un ataque BEC con herramientas gratuitas\",\"datePublished\":\"2020-01-17T11:52:29+00:00\",\"dateModified\":\"2024-04-22T14:33:35+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\\\/\"},\"wordCount\":567,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2019\\\/12\\\/perspectiva_ciberdelincuente.jpg\",\"keywords\":[\"bec\",\"business email compromise\",\"delito inform\u00e1tico\",\"DKIM\",\"DMARC\",\"Harvester\",\"phishing\",\"SPF\"],\"articleSection\":[\"Blog\"],\"inLanguage\":\"es-AR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\\\/\",\"name\":\"La perspectiva del ciberdelincuente: lanzar un ataque BEC con herramientas gratuitas - SMARTFENSE - Concientizaci\u00f3n en ciberseguridad\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2019\\\/12\\\/perspectiva_ciberdelincuente.jpg\",\"datePublished\":\"2020-01-17T11:52:29+00:00\",\"dateModified\":\"2024-04-22T14:33:35+00:00\",\"description\":\"bec, business email compromise, delito inform\u00e1tico, DKIM, DMARC, Harvester, phishing, SPF - Un buen d\u00eda para un ataque BEC Hoy, como todos los d\u00edas, era un buen d\u00eda para lanzar un ataque de Phishing. Podr\u00eda ser masivo, pero por motivos\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\\\/#breadcrumb\"},\"inLanguage\":\"es-AR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es-AR\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\\\/#primaryimage\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2019\\\/12\\\/perspectiva_ciberdelincuente.jpg\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2019\\\/12\\\/perspectiva_ciberdelincuente.jpg\",\"width\":1200,\"height\":630},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/blog\\\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/concientizacion-en-ciberseguridad\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"La perspectiva del ciberdelincuente: lanzar un ataque BEC con herramientas gratuitas\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#website\",\"url\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/\",\"name\":\"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es-AR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#organization\",\"name\":\"SMARTFENSE\",\"url\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es-AR\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"width\":241,\"height\":40,\"caption\":\"SMARTFENSE\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/#\\\/schema\\\/person\\\/5494c12e79213c554fa449135589c24c\",\"name\":\"Nicol\u00e1s Bruna\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es-AR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/b03096bf4c3dd886cfcffd7415eadf6f80d2c8126188409e7d4d1d1b6b911fcb?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/b03096bf4c3dd886cfcffd7415eadf6f80d2c8126188409e7d4d1d1b6b911fcb?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/b03096bf4c3dd886cfcffd7415eadf6f80d2c8126188409e7d4d1d1b6b911fcb?s=96&d=mm&r=g\",\"caption\":\"Nicol\u00e1s Bruna\"},\"description\":\"Product Manager de SMARTFENSE. Su misi\u00f3n en la empresa es mejorar la plataforma d\u00eda a d\u00eda y evangelizar sobre la importancia de la concientizaci\u00f3n. Ha escrito dos whitepapers y m\u00e1s de 150 art\u00edculos sobre gesti\u00f3n del riesgo de la ingenier\u00eda social, creaci\u00f3n de culturas seguras y cumplimiento de normativas. Tambi\u00e9n es uno de los autores de la Gu\u00eda de Ransomware de OWASP y el Calculador de costos de Ransomware, entre otros recursos gratuitos.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/nicolasbruna\\\/\"],\"url\":\"https:\\\/\\\/smartfense.com\\\/es-ar\\\/author\\\/nicolas\\\/\"}]}<\/script>\n ","yoast_head_json":{"title":"La perspectiva del ciberdelincuente: lanzar un ataque BEC con herramientas gratuitas - SMARTFENSE - Concientizaci\u00f3n en ciberseguridad","description":"bec, business email compromise, delito inform\u00e1tico, DKIM, DMARC, Harvester, phishing, SPF - Un buen d\u00eda para un ataque BEC Hoy, como todos los d\u00edas, era un buen d\u00eda para lanzar un ataque de Phishing. Podr\u00eda ser masivo, pero por motivos","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/","og_locale":"es_ES","og_type":"article","og_title":"La perspectiva del ciberdelincuente: lanzar un ataque BEC con herramientas gratuitas - SMARTFENSE - Concientizaci\u00f3n en ciberseguridad","og_description":"bec, business email compromise, delito inform\u00e1tico, DKIM, DMARC, Harvester, phishing, SPF - Un buen d\u00eda para un ataque BEC Hoy, como todos los d\u00edas, era un buen d\u00eda para lanzar un ataque de Phishing. Podr\u00eda ser masivo, pero por motivos","og_url":"https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/","og_site_name":"SMARTFENSE - Concientizaci\u00f3n en ciberseguridad","article_published_time":"2020-01-17T11:52:29+00:00","article_modified_time":"2024-04-22T14:33:35+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/smartfense.com\/file\/2019\/12\/perspectiva_ciberdelincuente.jpg","type":"image\/jpeg"}],"author":"Nicol\u00e1s Bruna","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Nicol\u00e1s Bruna","Tiempo de lectura":"3 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/#article","isPartOf":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/"},"author":{"name":"Nicol\u00e1s Bruna","@id":"https:\/\/smartfense.com\/es-ar\/#\/schema\/person\/5494c12e79213c554fa449135589c24c"},"headline":"La perspectiva del ciberdelincuente: lanzar un ataque BEC con herramientas gratuitas","datePublished":"2020-01-17T11:52:29+00:00","dateModified":"2024-04-22T14:33:35+00:00","mainEntityOfPage":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/"},"wordCount":567,"commentCount":0,"publisher":{"@id":"https:\/\/smartfense.com\/es-ar\/#organization"},"image":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2019\/12\/perspectiva_ciberdelincuente.jpg","keywords":["bec","business email compromise","delito inform\u00e1tico","DKIM","DMARC","Harvester","phishing","SPF"],"articleSection":["Blog"],"inLanguage":"es-AR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/","url":"https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/","name":"La perspectiva del ciberdelincuente: lanzar un ataque BEC con herramientas gratuitas - SMARTFENSE - Concientizaci\u00f3n en ciberseguridad","isPartOf":{"@id":"https:\/\/smartfense.com\/es-ar\/#website"},"primaryImageOfPage":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/#primaryimage"},"image":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2019\/12\/perspectiva_ciberdelincuente.jpg","datePublished":"2020-01-17T11:52:29+00:00","dateModified":"2024-04-22T14:33:35+00:00","description":"bec, business email compromise, delito inform\u00e1tico, DKIM, DMARC, Harvester, phishing, SPF - Un buen d\u00eda para un ataque BEC Hoy, como todos los d\u00edas, era un buen d\u00eda para lanzar un ataque de Phishing. Podr\u00eda ser masivo, pero por motivos","breadcrumb":{"@id":"https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/#breadcrumb"},"inLanguage":"es-AR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/"]}]},{"@type":"ImageObject","inLanguage":"es-AR","@id":"https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/#primaryimage","url":"https:\/\/smartfense.com\/file\/2019\/12\/perspectiva_ciberdelincuente.jpg","contentUrl":"https:\/\/smartfense.com\/file\/2019\/12\/perspectiva_ciberdelincuente.jpg","width":1200,"height":630},{"@type":"BreadcrumbList","@id":"https:\/\/smartfense.com\/es-ar\/blog\/la-perspectiva-del-ciberdelincuente-lanzar-un-ataque-bec-con-herramientas-gratuitas\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/smartfense.com\/es-ar\/concientizacion-en-ciberseguridad\/"},{"@type":"ListItem","position":2,"name":"La perspectiva del ciberdelincuente: lanzar un ataque BEC con herramientas gratuitas"}]},{"@type":"WebSite","@id":"https:\/\/smartfense.com\/es-ar\/#website","url":"https:\/\/smartfense.com\/es-ar\/","name":"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad","description":"","publisher":{"@id":"https:\/\/smartfense.com\/es-ar\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/smartfense.com\/es-ar\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es-AR"},{"@type":"Organization","@id":"https:\/\/smartfense.com\/es-ar\/#organization","name":"SMARTFENSE","url":"https:\/\/smartfense.com\/es-ar\/","logo":{"@type":"ImageObject","inLanguage":"es-AR","@id":"https:\/\/smartfense.com\/es-ar\/#\/schema\/logo\/image\/","url":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","contentUrl":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","width":241,"height":40,"caption":"SMARTFENSE"},"image":{"@id":"https:\/\/smartfense.com\/es-ar\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/smartfense.com\/es-ar\/#\/schema\/person\/5494c12e79213c554fa449135589c24c","name":"Nicol\u00e1s Bruna","image":{"@type":"ImageObject","inLanguage":"es-AR","@id":"https:\/\/secure.gravatar.com\/avatar\/b03096bf4c3dd886cfcffd7415eadf6f80d2c8126188409e7d4d1d1b6b911fcb?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/b03096bf4c3dd886cfcffd7415eadf6f80d2c8126188409e7d4d1d1b6b911fcb?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/b03096bf4c3dd886cfcffd7415eadf6f80d2c8126188409e7d4d1d1b6b911fcb?s=96&d=mm&r=g","caption":"Nicol\u00e1s Bruna"},"description":"Product Manager de SMARTFENSE. Su misi\u00f3n en la empresa es mejorar la plataforma d\u00eda a d\u00eda y evangelizar sobre la importancia de la concientizaci\u00f3n. Ha escrito dos whitepapers y m\u00e1s de 150 art\u00edculos sobre gesti\u00f3n del riesgo de la ingenier\u00eda social, creaci\u00f3n de culturas seguras y cumplimiento de normativas. Tambi\u00e9n es uno de los autores de la Gu\u00eda de Ransomware de OWASP y el Calculador de costos de Ransomware, entre otros recursos gratuitos.","sameAs":["https:\/\/www.linkedin.com\/in\/nicolasbruna\/"],"url":"https:\/\/smartfense.com\/es-ar\/author\/nicolas\/"}]}},"_links":{"self":[{"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/posts\/11120","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/comments?post=11120"}],"version-history":[{"count":3,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/posts\/11120\/revisions"}],"predecessor-version":[{"id":22010,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/posts\/11120\/revisions\/22010"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/media\/8495"}],"wp:attachment":[{"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/media?parent=11120"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/categories?post=11120"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartfense.com\/es-ar\/wp-json\/wp\/v2\/tags?post=11120"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}