Por George Mack, Gerente de Marketing de Contenido, Check Point.
ClickFunnels es una plataforma que proporciona a los empresarios y pequeñas empresas las herramientas necesarias para crear embudos de ventas en línea.
Las herramientas de ClickFunnels incluyen páginas de destino, que están diseñadas para capturar la información de clientes potenciales; páginas de ventas de videos, que alojan videos diseñados para vender; sistemas de pago, que agilizan el proceso de completar una compra, y más.
El servicio ha explotado en crecimiento, convirtiéndose en un negocio de $100 millones en solo 5 años.
Como resultado, los clientes en línea de todo el mundo han llegado a confiar en la apariencia clásica de una página de ClickFunnels.

Desafortunadamente, los piratas informáticos han encontrado una manera de secuestrar la autoridad de la marca, utilizando el servicio con fines maliciosos. Al crear páginas web con enlaces maliciosos, pueden eludir los servicios de seguridad tradicionales. En este artículo, los investigadores de Avanan, una empresa de Check Point, analizarán cómo los actores de amenazas están explotando este servicio legítimo para sus propios fines maliciosos.
En este ataque, los piratas informáticos crean páginas en ClickFunnels, que contienen enlaces que redirigen a las personas a páginas maliciosas. El objetivo de estas páginas es recopilar las credenciales de la cuenta.
Por ejemplo, el correo electrónico a continuación que está en italiano le pide al usuario que revise un archivo yendo a una página y haciendo clic en el enlace. Debido a que AVG es uno de los programas antivirus gratuitos más populares del mundo, existe una probabilidad decente de que la víctima que lea el correo electrónico use AVG, lo que aumenta las posibilidades de que caiga en la estafa.


Al hacer clic en "Obtener documento", se dirige al usuario a un archivo PDF malicioso que recopila las credenciales del usuario.
En este ataque, el hacker utiliza una técnica conocida como "La Autopista Estática."Esto implica el uso de sitios legítimos para alojar y distribuir malware.
Esto permite a los actores de amenazas envolver el malware en una cubierta legítima, lo que les permite eludir los sistemas de seguridad tradicionales.
Por ejemplo, VirusTotal, un escáner de archivos en línea, puede tener dificultades para detectar malware que utiliza esta técnica.

La razón por la que los sistemas de seguridad tienen problemas para detectar esto es porque ClickFunnels se considera un servicio seguro. Y para la gran mayoría de las páginas que usan ClickFunnels, lo es. Desafortunadamente, esto no impide que los piratas informáticos lo utilicen con fines nefastos.
Los actores de amenazas lo han hecho repetidamente, aprovechando servicios como AWS, Microsoft Voice y Facebook. Es un método poderoso para enviar malware a la bandeja de entrada porque los servicios de seguridad no pueden prohibir completamente los sitios legítimos.
Puntos de Control Armonía de Correo Electrónico y Colaboración la solución de seguridad es una herramienta invaluable para empresas de todos los tamaños. Proporciona una protección integral contra las últimas amenazas de correo electrónico, como phishing, malware y ransomware. También incluye análisis avanzados para detectar y responder a actividades sospechosas. Además, Harmony ayuda a las empresas a cumplir con las regulaciones de privacidad de datos, como GDPR e HIPAA. Con sus funciones de seguridad avanzadas, Harmony Email & Collaboration puede ayudar a las empresas a proteger sus datos y garantizar el cumplimiento de las normativas.
Por último, para recibir noticias, prácticas recomendadas y recursos de ciberseguridad de vanguardia en su bandeja de entrada cada semana, regístrese en el CyberTalk.org boletín de noticias.
Post Así es como los hackers usan ClickFunnels para distribuir malware apareció primero en Charla cibernética.