Respuesta corta: no tenemos ni idea.
Los usuarios se quejan activamente de que sus buzones de correo y colas de mensajes están siendo inundados por correos electrónicos procedentes de las instancias de Zendesk de empresas de confianza como Discord, Riot Games, Dropbox y muchas otras.
Zendesk es una plataforma de software de atención al cliente y soporte que ayuda a las empresas a gestionar la comunicación con sus clientes. Admite tickets, chat en vivo, correo electrónico, teléfono y comunicación a través de redes sociales.
Algunas personas se quejaron de haber recibido más de 1000 correos electrónicos de este tipo. Lo extraño es que, hasta el momento, no se han reportado enlaces maliciosos, números de soporte técnico fraudulentos ni ningún tipo de phishing en estos correos.
Los ciberdelincuentes pueden enviar oleadas de correos electrónicos desde estos sistemas porque Zendesk les permite crear tickets de soporte falsos con direcciones de correo electrónico que no les pertenecen. El sistema envía un correo de confirmación a la dirección proporcionada si la empresa afectada no ha restringido el envío de tickets a usuarios verificados .
En un aviso de diciembre , Zendesk alertó sobre este método, al que denominó spam de retransmisión. En esencia, se trata de un ejemplo de cómo los atacantes abusan de una parte automatizada legítima de un proceso. Ya hemos visto ataques similares , pero siempre tenían un propósito claro para el atacante, mientras que este no.
Aunque algunos de los títulos utilizados son claramente de naturaleza sensacionalista. Algunos ejemplos:
- ¡DISCORD NITRO GRATIS!
- ¡Haz tu pedido ahora en CD Projekt!
- ¡RETIRE AHORA MISMO! ORDEN DE IRIS PARA Square Enix
- DONACIÓN PARA EL ESTADO DE TENNESSEE CONFIRMADA
- AVISO LEGAL DEL ESTADO DE LUISA PARA ELECTRÓNICO
- AVISO IMPORTANTE PARA LAS AUTORIDADES DE DISCORD DESDE Perú
- ¡Gracias por su compra!
- Intento de inicio de sesión en Binance desde Rumania
- DEMANDA LEGAL de Take-Two Interactive
Podría tratarse de alguien que está probando el sistema, pero también podría ser alguien que disfruta perturbándolo y generando caos. Tal vez tenga algún resentimiento hacia Zendesk. O quizás esté buscando la manera de adjuntar archivos a los correos electrónicos.
En cualquier caso, Zendesk informó a BleepingComputer que implementaron nuevas medidas de seguridad para detectar y detener este tipo de spam en el futuro. Sin embargo, se recomienda a las empresas restringir los usuarios que pueden enviar solicitudes de soporte y los títulos que pueden asignar a dichas solicitudes.
Manténgase alerta
En los correos electrónicos que hemos visto, los enlaces de los tickets son legítimos y dirigen al sistema de tickets de la empresa afectada. La única parte de los correos electrónicos que los atacantes deberían poder manipular es el título y el asunto del ticket.
Pero aunque todos los implicados nos dicen que simplemente ignoremos los correos electrónicos, nunca está mal tratarlos con la dosis justa de desconfianza.
- Eliminar o archivar los correos electrónicos sin interactuar con ellos.
- No haga clic en los enlaces si no ha enviado la solicitud ni llame a ningún número de teléfono mencionado en la misma. Comuníquese a través de los canales verificados.
- Ignore cualquier acción que se recomiende en las partes del correo electrónico que el remitente del ticket puede controlar.
Los estafadores no necesitan hackearte. Solo necesitan que hagas clic una vez.
Malwarebytes Identity Theft Protection detecta la actividad sospechosa antes de que se convierta en un problema.




