Los entresijos de la estafa de las facturas de OpenAI: explicación del uso indebido de SendGrid y del phishing mediante llamadas de respuesta

Los ciberdelincuentes nunca se quedan quietos, sino que reinventan constantemente sus tácticas para aprovecharse de la confianza, la familiaridad y el instinto humano. INKY sigue observando cómo los autores de amenazas utilizan las plataformas de correo electrónico en la nube y la ingeniería social basada en la voz para eludir los controles de seguridad. Un ejemplo reciente es una campaña de phishing en la que se enviaron cientos de correos electrónicos desde una cuenta de SendGrid comprometida, vinculada a OpenAI, para emitir facturas fraudulentas.

Protégete contra los correos electrónicos maliciosos con Kaseya Inky

Detén el phishing avanzado y las amenazas por correo electrónico antes de que lleguen a los usuarios con INKY

Empezar

He recibido un correo electrónico con apariencia de factura, supuestamente de OpenAI, procedente de noreply@tm.openai.com a través de SendGrid. Dado que el mensaje se envió desde una cuenta legítima de OpenAI en SendGrid, superó las comprobaciones SPF, DKIM y DMARC de openai.com. En él se afirmaba que se había confirmado un cargo por suscripción de 763,99 dólares y se instaba al destinatario a llamar a un número de atención al cliente para reclamarlo. El mensaje no contenía enlaces ni archivos adjuntos maliciosos. Su única llamada a la acción era un número de teléfono. Este diseño permite que la estafa eluda los filtros de URL, al tiempo que se aprovecha la confianza que los usuarios depositan en marcas conocidas y en las conversaciones telefónicas.

Fig. 1: El correo electrónico de phishing con temática de factura## Uso indebido de la infraestructura de SendGrid

Las plataformas legítimas de envío de correo electrónico se han convertido en potentes herramientas para los autores de amenazas que buscan pasar desapercibidos entre las comunicaciones empresariales habituales.

El atractivo de SendGrid para los atacantes

SendGrid es una plataforma muy utilizada por las empresas para enviar grandes volúmenes de correos electrónicos transaccionales y de marketing. Ofrece una alta tasa de entrega y funciones avanzadas, como el seguimiento de clics y el análisis de datos.  Sin embargo, los ciberdelincuentes están haciendo un uso indebido de las cuentas de SendGrid para lanzar campañas de phishing, suplantando la identidad de la propia SendGrid y de otras marcas de confianza. La promesa de una tasa de entrega del 99 % hace que la plataforma resulte atractiva para los delincuentes. Una cuenta de SendGrid comprometida les permite enviar correos electrónicos falsificados que superan las comprobaciones SPF/DKIM y parecen legítimos para los destinatarios.

Posible violación de la seguridad de la cuenta de SendGrid de OpenAI

Los correos electrónicos de phishing de esta campaña no solo suplantaban el nombre de OpenAI, sino que además se enviaron a través de una cuenta auténtica de SendGrid configurada en el dominio openai.com. Los mensajes superaron las comprobaciones SPF, DKIM y DMARC de openai.com y contenían encabezados específicos de SendGrid, lo que indica que el remitente tenía acceso autenticado al inquilino de SendGrid de OpenAI.

Existen varias vías plausibles por las que los delincuentes podrían haber obtenido dicho acceso:

  • Descifrado masivo de contraseñas y apropiación de cuentas: Twilio, la empresa matriz de SendGrid, ha admitido que muchas cuentas de clientes han sido comprometidas y utilizadas indebidamente para enviar spam. KrebsOnSecurity ha informado de que un número inusualmente elevado de cuentas de clientes de SendGrid han sufrido el descifrado de sus contraseñas, que posteriormente se vendieron a remitentes de spam, lo que ha permitido a los delincuentes lanzar campañas de phishing y malware a través de dominios de confianza de los clientes. Una vez que una cuenta de SendGrid es pirateada, los correos electrónicos resultantes eluden los filtros de spam menos sofisticados, ya que los destinatarios confían en la infraestructura de SendGrid.
  • Mercado negro de credenciales de SendGrid: los ciberdelincuentes comercian activamente con el acceso a cuentas de SendGrid suplantadas. El director de seguridad de Twilio reconoció que la empresa había detectado un aumento de cuentas comprometidas y que la autenticación multifactorial (MFA) no era obligatoria. Los investigadores señalan que el mercado de estas cuentas se ve impulsado por la reutilización de contraseñas: los atacantes se centran en usuarios que utilizan las mismas credenciales en distintos sitios web y, a continuación, venden datos de acceso válidos. Un vendedor, que opera bajo el nombre de «Kromatix», anunciaba más de 400 cuentas de SendGrid comprometidas, fijando su precio en función del volumen mensual de correos electrónicos que podían enviar. Estas cuentas robadas pueden utilizarse para generar claves API y enviar masivamente correos electrónicos de phishing con una alta tasa de entrega.
  • Phishing y robo de credenciales: Los atacantes pueden llevar a cabo ataques de phishing directamente contra los usuarios de SendGrid para robarles sus credenciales. Dado que los delincuentes pueden utilizar la cuenta comprometida para enviar correos electrónicos autenticados, los dominios de las víctimas se convierten, sin saberlo, en participantes de futuros ataques. Si un empleado o colaborador de OpenAI reutilizó su contraseña de SendGrid, o si sus credenciales se vieron comprometidas en una filtración independiente, los atacantes pueden iniciar sesión en el panel de control de SendGrid y crear una campaña de facturas fraudulentas.
  • Autenticación multifactorial(MFA) deficiente o inexistente: La dirección de Twilio indicó que la MFA era opcional para las cuentas de SendGrid y que la empresa tenía previsto hacerla obligatoria. Sin la MFA, los atacantes pueden hacerse con el control de las cuentas simplemente adivinando u obteniendo las contraseñas. La ausencia de una verificación adicional aumenta el riesgo de que dominios legítimos, como openai.com, se utilicen con fines de phishing.

Es importante destacar que no hay ninguna confirmación pública de que la propia OpenAI haya sufrido una filtración. La presencia del dominio openai.com en estos correos electrónicos de phishing indica que los atacantes tuvieron acceso a algunas credenciales de SendGrid vinculadas a OpenAI. Se desconoce si este acceso se debió al robo de credenciales, a la reutilización de contraseñas, a un ataque de phishing contra un empleado o a la vulneración de un proveedor externo.

No obstante, la venta generalizada de cuentas de SendGrid pirateadas y la incertidumbre sobre si las credenciales fueron sustraídas mediante phishing o si la propia SendGrid fue objeto de un ataque informático sugieren que la estafa de las facturas de OpenAI probablemente se debió a una apropiación de cuentas más que a una simple suplantación de identidad. Las organizaciones que utilicen SendGrid deberían considerar este incidente como una advertencia para aplicar la autenticación de dos factores (MFA), rotar las claves de API con regularidad y vigilar los patrones de envío inusuales.

Análisis de los encabezados del correo electrónico con la factura de OpenAI

El correo electrónico malicioso se envió desde noreply@tm.openai.com a través de SendGrid. El análisis de los encabezados reveló múltiples saltos a través de la infraestructura de correo de Microsoft antes de llegar al destinatario. Entre las observaciones clave se incluyen:

  • Resultados de la autenticación: El mensaje ha superado las comprobaciones de SPF, DKIM y DMARC, ya que tm.openai.com ha autorizado la IP de SendGrid (159.183.120.121). Los atacantes se valen de cuentas de SendGrid comprometidas para garantizar dicha coincidencia.
  • Encabezados «Received»: en un salto aparece «Received: from MjAyMTY3MDY (desconocido) by geopod-ismtpd-15 (SG) with HTTP id …», lo que indica que los servidores «geopod‑ismtpd» de SendGrid generaron el mensaje. La presencia de «geopod‑ismtpd» y «(desconocido)» en los encabezados «Received» es un indicador habitual de que el correo electrónico procede de SendGrid.
  • Campos X‑SG: El mensaje incluye los encabezados X‑SG‑EID y X‑SG‑ID, que son exclusivos de SendGrid. Estos indican que se envió a través de la API de SendGrid y no desde un cliente de correo electrónico personal.
  • Asunto y cuerpo del mensaje: El asunto decía «Cargo por suscripción confirmado: 763,99 $ » y el cuerpo del mensaje contenía una única llamada a la acción: «Asistencia: +1 (701) 638‑0848». No se incluyeron enlaces, por lo que los filtros de URL no pudieron identificar dominios maliciosos. En el cuerpo del mensaje se utilizó la imagen de marca de OpenAI y un lenguaje urgente para crear una sensación de pánico y legitimidad.

La combinación de la capacidad de entrega de SendGrid, la alineación criptográfica y la suplantación de marca hace que a las pasarelas de seguridad de correo electrónico estándar les resulte difícil bloquear este tipo de correos electrónicos.

Fig. 2: Análisis del encabezado del correo electrónico de phishing

Cadena de ataque: Phishing/vishing con llamada de respuesta

El «phishing de devolución de llamada», también conocido como «ataque orientado al teléfono» (TOAD), es una estafa que comienza con una factura falsa o un aviso de suscripción. Estos correos electrónicos suelen hacer ver que se trata de cargos de empresas conocidas e incluyen un número de teléfono al que llamar si el cargo no está autorizado. Su objetivo es que la víctima llame al número en lugar de hacer clic en un enlace. Una vez al teléfono, el atacante se hace pasar por un agente de atención al cliente y solicita información personal o indica a la víctima que instale un programa de asistencia remota. Al no contener enlaces ni archivos adjuntos maliciosos, este tipo de mensajes puede eludir los filtros de correo electrónico tradicionales.

Las estafas de «callback» se basan en la urgencia: el correo electrónico insta al destinatario a llamar para cancelar un cargo elevado, y a continuación el estafador le solicita información personal o acceso remoto. El phishing de «callback» engaña a los usuarios para que llamen a un número facilitado. A continuación, el estafador recurre a la ingeniería social para obtener credenciales de inicio de sesión, datos financieros o acceso remoto. Este método difiere del phishing tradicional porque la conversación pasa a ser una llamada de voz, lo que dificulta su supervisión por parte de las herramientas de seguridad.

Fig. 3: Mensaje de phishing con solicitud de devolución de llamada

Cadena paso a paso en el caso de la factura de OpenAI

  • Correo electrónico inicial: La víctima recibe un mensaje con aspecto de factura procedente de noreply@tm.openai.com a través de SendGrid. En él se afirma que se ha procesado un cargo de elevado importe (763,99 dólares) y se facilita un número de atención al cliente al que llamar. Dado que el mensaje supera las verificaciones de SPF, DKIM y DMARC, parece auténtico y elude los filtros de correo electrónico.
  • Llamada telefónica: Al creer que el cargo es real, la víctima llama al número de atención al cliente. Un estafador que se hace pasar por un representante de OpenAI responde a la llamada. Es posible que le pida a la víctima su nombre, su dirección de correo electrónico u otros datos identificativos para «consultar la cuenta».
  • Asistencia remota: El estafador alega que necesita anular el cargo o realizar un reembolso y le indica a la víctima que instale un programa de asistencia remota, lo que le permite acceder al dispositivo de la víctima.
  • Vulnerabilidad: Mediante el acceso remoto, el atacante puede obtener datos confidenciales (credenciales bancarias, números de identificación personal) o guiar a la víctima a través de procesos de reembolso falsos que provocan pérdidas económicas reales. Las primeras campañas utilizaban esta técnica para instalar malware, lo que les concedía acceso remoto y, en ocasiones, daba lugar a ataques de ransomware. Los atacantes también pueden indicar a la víctima que inicie sesión en su banco para «verificar» los fondos y, a continuación, transferir dinero de forma sigilosa.
  • Acciones posteriores al compromiso: Los atacantes pueden mantenerse en el equipo de la víctima, instalar malware adicional, robar datos o extenderse a otros sistemas. Dado que fue la víctima quien inició la llamada, es posible que no se dé cuenta de que ha ocurrido algo malicioso.

Consecuencias del phishing mediante llamadas de respuesta

El phishing por devolución de llamada puede tener graves consecuencias. Una vez concedido el acceso remoto, los atacantes pueden llevar a cabo:

  • Robo de identidad y fraude financiero: Las herramientas de asistencia remota permiten a los delincuentes consultar y sustraer información bancaria, realizar transferencias electrónicas o solicitar préstamos. Netcraft señala que los delincuentes utilizaron cuentas de SendGrid comprometidas para lanzar ataques de phishing suplantando la identidad de diversas empresas, lo que pone de manifiesto la magnitud de este tipo de abusos. Una vez establecido el acceso remoto, los atacantes pueden manipular el panel de control financiero de la víctima y sustraer datos.
  • Instalación de malware y ransomware: Se engaña a las víctimas para que descarguen troyanos de acceso remoto, que posteriormente se utilizan para instalar ransomware. Los atacantes también pueden instalar keyloggers u otro tipo de spyware.
  • Compromiso de la red y movimiento lateral: una vez que tienen acceso a un terminal, los delincuentes pueden desplazarse lateralmente dentro de una organización, robar datos empresariales o enviar más correos electrónicos de phishing (phishing lateral).

Buenas prácticas y recomendaciones

Para reducir el riesgo de estafas de phishing mediante llamadas de respuesta que abusan de SendGrid:

  • Verifica a través de los canales oficiales: No llames a los números de teléfono que aparecen en correos electrónicos no solicitados. Si recibes una factura o un aviso de suscripción que te parezca sospechoso, ponte en contacto directamente con la empresa utilizando un número de su página web oficial o del portal de tu cuenta.
  • Nunca concedas acceso remoto a personas desconocidas que te llamen: las empresas legítimas no te pedirán acceso remoto para realizar reembolsos o cancelar suscripciones. Nunca instales software de asistencia remota a menos que hayas solicitado ayuda a un proveedor de confianza.
  • Informar a los usuarios: formar a los empleados para que sepan detectar las estafas relacionadas con las facturas.
  • Notificar y aislar: Si sospechas que se trata de un intento de phishing mediante devolución de llamada, notifica el correo electrónico a tu equipo de seguridad y aísla cualquier dispositivo en el que se haya instalado software de asistencia remota. Vigila tus cuentas para detectar transacciones no autorizadas y cambia las contraseñas.
  • Proteger las cuentas de SendGrid: Las organizaciones que utilicen SendGrid deben habilitar la autenticación multifactorial, supervisar la actividad de envío y revocar cualquier clave API que haya sido comprometida. Netcraft advierte de que los delincuentes utilizan cuentas de SendGrid comprometidas para enviar correos electrónicos de phishing autenticados.

Reflexiones finales

La estafa de las facturas de OpenAI pone de manifiesto cómo los atacantes aprovechan los servicios legítimos de correo electrónico en la nube y la ingeniería social basada en la voz para eludir los controles de seguridad. Al enviar un correo electrónico con temática de factura a través de SendGrid, los delincuentes se aseguraron de que el mensaje superara las comprobaciones de SPF, DKIM y DMARC y pareciera fiable. La ausencia de enlaces maliciosos permitió que el correo electrónico eludiera los filtros de URL, mientras que la llamada a la acción urgente incitó al destinatario a ponerse en contacto con un estafador que, a continuación, intentó obtener acceso remoto.

El phishing mediante devolución de llamada forma parte de una tendencia más amplia en la que los atacantes utilizan como arma plataformas de confianza y herramientas de asistencia remota. La seguridad avanzada del correo electrónico, la vigilancia, la formación de los usuarios y la verificación rigurosa a través de canales oficiales siguen siendo las defensas más eficaces contra esta amenaza en constante evolución.

Una plataforma integral para la gestión de TI y seguridad

Kaseya 365 es la solución integral para gestionar, proteger y automatizar las TI. Gracias a sus integraciones fluidas en todas las funciones críticas de TI, simplifica las operaciones, refuerza la seguridad y aumenta la eficiencia.

10 datos sobre la Dark Web que debes conocer

10 datos sobre la Dark Web que debes conocer

Más información
10 datos sobre la IA y la ciberseguridad que debes conocer

10 datos sobre la IA y la ciberseguridad que debes conocer

Más información
10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

10 datos sobre el riesgo de phishing y los comportamientos peligrosos de los empleados que no te puedes perder

Más información