Tecnología

Hackers usan API de DocuSign para fraudes masivos globales

Cibercriminales aprovechan fallos en API para robar firmas electrónicas y dinero

La ciberdelincuencia no descansa, y esta vez le ha tocado a DocuSign, el popular servicio de firmas electrónicas. Un grupo de hackers ha encontrado la forma de explotar su API Envelopes, utilizando la plataforma para enviar facturas fraudulentas que parecen legítimas, engañando así a cientos de víctimas y utilizando sus firmas para autorizar pagos futuros sin su consentimiento.

Aprovechando la automación legítima que ofrece la API de DocuSign, los atacantes crean cuentas de pago auténticas dentro de la plataforma, replicando con precisión documentos y solicitudes de firmas electrónicas. 

Interfaz de DocuSign REMITIDA / HANDOUT por GOOGLE PLAY Fotografía remitida a medios de comunicación exclusivamente para ilustrar la noticia a la que hace referencia la imagen, y citando la procedencia de la imagen en la firma 06/11/2024

Usan plantillas que imitan marcas de confianza como Norton Antivirus, logrando que las víctimas confíen en el proceso y firmen documentos que, en realidad, están diseñados para autorizar transacciones fraudulentas.

Una vez que obtienen el control de la interfaz, los cibercriminales pueden enviar estas solicitudes de firma directamente desde DocuSign, burlando los filtros de spam y evitando levantar sospechas. ¿El truco? No hay archivos adjuntos maliciosos; el peligro está en la propia solicitud enviada a través de un canal aparentemente seguro.

Impacto creciente: Víctimas al alza y alertas en foros

En los últimos cinco meses, los investigadores de Wallarm han notado un aumento "significativo" en las quejas sobre actividades fraudulentas en los foros de la comunidad de DocuSign. 

Los informes destacan una metodología alarmante, en la que los atacantes no solo se hacen pasar por empresas legítimas, sino que también logran infiltrarse en canales de comunicación confiables para maximizar el impacto de sus campañas.

DocuSign ha respondido a la situación asegurando que está "al tanto" de estos incidentes. Según un portavoz de la empresa, se han intensificado los esfuerzos para monitorear y prevenir el uso indebido de su plataforma, garantizando que varias capas de sus sistemas se actualicen constantemente para detectar comportamientos sospechosos.

¿Estamos ante un nuevo nivel de ciberfraude?

Con esta sofisticada técnica, los cibercriminales están llevando el fraude digital a un nivel completamente nuevo. Utilizar plataformas confiables como DocuSign para distribuir estafas es una señal de que ninguna empresa, por más segura que parezca, está libre de ser usada como un arma en manos de hackers cada vez más creativos. Con datos de Europa Press

DiarioDigitalRD

DiarioDigitalRD es un medio de noticias generales que se origina en Santo Domingo, República Dominicana. Para contacto 809-616-6354 Cel. 809-980-6500 y 809-6081130. editor@diariodigitalrd.com.

Recent Posts

Arrestan a otro implicado decomiso de 62 paquetes de cocaína

Captura de Jorge Alexander Severino Martínez por cocaína en Punta Cana revela complicidad En un…

1 hora ago

Pro Consumidor: desde noviembre contra fraudes por“Black Friday”

Busca enfrentar la mentira comercial con vigilancia intensiva de la publicidad engañosa Santo Domingo.-El Instituto…

1 hora ago

Lluvias y tormentas esta tarde y noche en 23 provincias de RD

Condiciones climáticas empeoran, alertas meteorológicas en ascenso en todo el país El Indomet ha emitido…

1 hora ago

Fiscalía solicita medida de coerción contra Wander Franco por porte ilegal de arma de fuego

La solicitud incluye presentación periódica y busca mantener vinculación al proceso judicial en San Juan…

2 horas ago

Lanzan KASIA: decoración artesanal que revoluciona el diseño 

Un espacio que fusiona arte, sostenibilidad e impacto social positivo en Dominicana Santo Domingo, RD…

2 horas ago

Lanzan nuevo desarrollo inmobiliario en Punta Cana 

Constructora MacDougall lanza Green Garden Residences III con 80 modernos apartamentos Punta Cana, R.D. —…

2 horas ago