• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

Ciberdelincuentes utilizan una API de Docusign para enviar facturas fraudulentas a gran escala

Una vez se hacen con el control de la interfaz, los ciberdelincuentes pueden utilizarla para diseñar documentos falsos

Europa PressPorEuropa Press
7 November, 2024
en Tecnología
Portal de DocuSing.- Fuente externa.

Portal de DocuSing.- Fuente externa.

WhatsappFacebookTwitterTelegram

Un grupo de cibercriminales se está aprovechando de una interfaz de programación de aplicaciones (API, por sus siglas en inglés) de la aplicación DocuSign para enviar facturas aparentemente legítimas a gran escala y utilizar las firmas de las víctimas para autorizar pagos futuros.

DocuSign es un servicio que permite introducir la firma electrónica en diferentes documentos, que después se pueden enviar por correo electrónico al remitente y facilita el guardado de una copia de ellos para consultas posteriores.

Esta aplicación dispone de una interfaz denominada Envelopes, que facilita la automatización legítima y permite crear, enviar y administrar plantillas de documentos, conocer su estado -si se han firmado o no- y recuperarlos una vez se hayan firmado.

Investigadores de Wallarm han advertido que los cibercriminales se están aprovechando de la API de esta aplicación para enviar facturas falsas aparentemente legítimas y para las que están utilizando cuentas y plantillas con las que se hacen pasar por empresas de confianza.

Una vez se hacen con el control de la interfaz, los ciberdelincuentes pueden utilizarla para diseñar documentos falsos que se asemejen a los que diseñan otras entidades conocidas para sumar víctimas y ejecutar actividades maliciosas a gran escala.

En primer lugar, los atacantes crean una cuenta legítima y de pago de DocuSign, un formato que les permite intercambiar las plantillas de los documentos y utilizar la API de la aplicación directamente.

Así, emplean una plantilla especialmente diseñada que imita las solicitudes de firma electrónica de documentos de marcas conocidas. En su mayoría, de empresas de ‘software’, como Norton Antivirus, tal y como apunta la firma de ciberseguridad.

Para parecer auténticas, estas facturas fraudulentas pueden contener precios exactos de los productos, así como cargos adicionales, como tarifas de activación. También es posible que incluyan órdenes de compra o instrucciones para ejecutar transferencias directas.

En otros casos, se han advertido facturas con diferentes conceptos siguiendo el mismo patrón, esto es, conseguir firmas para que después se puedan autorizar pagos destinados a las cuentas bancarias de los atacantes.

Debido a que estas facturas se envían directamente a través de la plataforma de DocuSign, parecen legítimas a los servicios de correo electróinico y a los filtros de ‘spam/phishing’. Eso, porque no hay archivos maliciosos adjuntos, ya que “el peligro reside en la propia solicitud”, tal y como apuntan los expertos de Wallarm.

La firma también señala que los usuarios afectados por esta campaña han aumentado “notablemente” en los último cinco meses, como también han crecido los comentarios relacionados con actividades fraudulentas en los fotos de la comunidad de DocuSign.

Según los expertos, estos informes “resaltan una metodología preocupante” debido a que los ciberdelincuentes no solo se hacen pasar por empresas, sino que logran introducirse en canales de comunicación legítimos para difundir sus campañas maliciosas.

DocuSign se ha puesto en contacto con BleepingComputer, a quien ha confirmado que está “al tanto” de estos incidentes y que sus equipos técnicos ya están trabajando “para ayudar a prevenir el uso indebido” de sus servicios.

Esto es lo que ha indicado un portavoz de la plataforma, que ha confirmado que monitoriza “continuamente” varias capas de sus sistemas para identificar comportamientos asociados con fraudes y actividades ilegales.

Archivado en: CibercriminalesDocuSignphishing
Publicación anterior

Fitch Ratings cambia de negativa a estable las perspectivas de Perú

Siguiente publicación

Así está la tasa de cambio del dólar este 8 de noviembre

Europa Press

Europa Press

Agencia de noticias y actualidad de España y del mundo. Política, economía, deportes, cultura, ciencia, ocio y sociedad.

Otros lectores también leyeron...

La IA como objetivo de los cibercriminales y herramienta para perfeccionar y lanzar los ataques

Entre las tendencias más destacadas se encuentran el phishing avanzado, donde correos y sitios falsos reproducen con exactitud los portales oficiales.

Expertos alertan formas de fraude en línea durante Black Friday y temporada navideña

Según Kaspersky, el 50% de los latinoamericanos ya ha sido víctima de fraudes.

República Dominicana sufre 4 millones de ataques de phishing

Expertos de Kaspersky descubren campaña de ciberespionaje denominada Operation ForumTroll, vinculada a Memento Labs.

Dos nuevas operaciones cibercriminales globales están en la mira, denuncia Kaspersky

Explica que todo el cuerpo del mensaje es, en realidad, una imagen sin texto real.

Phishing personalizado suplanta a Recursos Humanos para robar credenciales, según estudio

El Gobierno de Costa Rica ha acusado a la empresa Huawei de obstaculizar el desarrollo de las redes de 5G en el estatal Instituto Costarricense de Electricidad.

EEUU detecta intrusiones de cibercriminales desde China en infraestructura de Costa Rica

Siguiente publicación
El Banco Central de República Dominicana fijó el cambio del peso respecto al dólar estadounidense.

Así está la tasa de cambio del dólar este 8 de noviembre

Deje un comentario

Últimas noticias

El Dow Jones, el S&P 500 y el Nasdaq registraron caídas en los primeros minutos de negociación.

Wall Street abre en rojo por la tensión en Oriente Medio y el repunte del petróleo

3 June, 2026
La vicepresidenta Raquel Peña participó en los actos de celebración por las cuatro décadas de la empresa.

Grupo M celebra cuatro décadas impulsando el progreso nacional

3 June, 2026
Estima que México resentirá los aranceles de Estados Unidos por su alta integración comercial con ese país.

La OCDE baja al 0.8% el crecimiento de México en 2026 y mejora al 1.8% el de 2027

3 June, 2026
La incertidumbre geopolítica continúa impulsando la volatilidad de los precios energéticos.

El petróleo de Texas sube un 2.52% tras los nuevos ataques en Oriente Medio

3 June, 2026
La Oficina del Representante Comercial informó de que recibirá comentarios sobre estas propuestas de nuevos aranceles hasta el 6 de julio.

EE.UU. propone arancel del 10% a socios como México y la UE en relación al trabajo forzoso

3 June, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #539