Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Estafadores fingen ser ShinyHunters para chantajear a víctimas de filtraciones con videos falsos


Víctimas de recientes filtraciones de datos están recibiendo correos electrónicos alarmantes en los que se afirma que fueron grabadas a través de sus webcams. Los estafadores utilizan el nombre de ShinyHunters y mencionan el correo electrónico real del receptor para hacer el fraude más personal e intimidante. El objetivo es presionar a las víctimas para que envíen Bitcoin rápidamente.






Las víctimas de recientes filtraciones de datos están recibiendo correos electrónicos alarmantes que afirman que unos hackers las grabaron a través de sus webcams.

Los mensajes utilizan el nombre de ShinyHunters y citan la dirección de correo electrónico real del destinatario, convirtiendo un guion de sextorsión familiar en un fraude más personal e intimidante.

El objetivo es simple: presionar a los destinatarios para que envíen Bitcoin antes de que tengan tiempo de evaluar la reclamación.

En lugar de depender de malware, la campaña abusa de información ya expuesta en filtraciones. Los estafadores utilizan direcciones de correo electrónico filtradas para que sus afirmaciones parezcan creíbles y luego alegan que instalaron un software espía después de que la víctima abriera un enlace malicioso.

Los correos electrónicos afirman falsamente que los atacantes obtuvieron acceso a webcams, micrófonos, mensajes, listas de contactos y actividad de navegación.

Analistas de Malwarebytes señalaron que los correos son un engaño, ya que no se proporciona ningún malware, grabación ni prueba creíble que respalde las afirmaciones.

Malwarebytes afirmó en un informe que los estafadores están explotando datos de contacto filtrados para reforzar su presión de ingeniería social.

La estafa ilustra cómo las consecuencias de una filtración pueden continuar mucho tiempo después de que la información robada sea publicada o comercializada.

Una dirección filtrada no prueba que un criminal controle el dispositivo de la víctima, pero puede crear la duda suficiente para que un correo electrónico amenazante parezca auténtico.

Si quieres seguir la actividad reciente del grupo, también puedes revisar la filtración de EY reclamada por ShinyHunters para obtener un contexto más amplio.

Estafadores se hacen pasar por ShinyHunters

Los correos electrónicos suelen presentar al remitente como ShinyHunters y dicen que el grupo accedió a la cuenta de la víctima a través de una organización filtrada. Un ejemplo hacía referencia a una cuenta de Amtrak y luego afirmaba que se había instalado un exploit en el teléfono y otros dispositivos del destinatario.

Se amenazaba con enviar supuestos videos explícitos a familiares, amigos y colegas a menos que se realizara un pago de 2.000 dólares en Bitcoin en un plazo de 48 horas.

Los investigadores informaron que en la campaña se han utilizado direcciones vinculadas a filtraciones que involucran a Amtrak, Hallmark, ADT, Substack, Betterment, CarGurus, Panera Bread y McGraw Hill.

Un colegio comunitario de California también advirtió a las personas afectadas por un incidente relacionado con Canvas, donde las direcciones seleccionadas habían aparecido previamente en datos atribuidos a ShinyHunters.

La filtración de datos de Canvas LMS muestra por qué los detalles de contacto expuestos siguen siendo valiosos para los defraudadores. El grupo real de ShinyHunters negó su implicación cuando fueron contactados sobre la operación de sextorsión, según el informe.

No activity on their Bitcoin address (Source - Malwarebytes)
Sin actividad en su dirección de Bitcoin (Fuente – Malwarebytes)

Esa negación no reduce el peligro de los correos electrónicos en sí, ya que la suplantación de identidad permite que criminales no relacionados exploten la reputación de un actor de amenazas establecido.

La dirección de pago aparente en la muestra no mostró actividad, lo que sugiere aún más que la campaña se basa en el pánico y el volumen, en lugar de un compromiso real del dispositivo.

Cómo debes responder si recibes esto

No debes responder, negociar ni enviar dinero. Una respuesta le indica al remitente que la cuenta de correo electrónico está siendo monitoreada activamente y puede conducir a más acoso.

Debes mantener la calma, discutir el mensaje con alguien en quien confíes si es necesario y recordar que una redacción de aspecto profesional, incluso con textos pulidos con herramientas de IA, no es evidencia de que la acusación sea real.

También debes tratar los archivos adjuntos con cuidado. Los correos de sextorsión a menudo no contienen pruebas, y un adjunto puede usarse para entregar malware o hacer que una amenaza vacía parezca más convincente.


Estafa por correo electrónico (Fuente – Malwarebytes)

Cualquier persona que vea una contraseña antigua o actual en un mensaje debe cambiarla inmediatamente en todos los lugares donde siga en uso y activar la autenticación de dos factores.

La respuesta más segura es eliminar el correo electrónico, reportarlo como spam y evitar hacer clic en enlaces o abrir archivos adjuntos.

Si estás preocupado, puedes comprobar de forma independiente si tu información apareció en filtraciones conocidas, pero no debes interactuar con el chantajista para buscar confirmación.

La sextorsión digital sigue siendo parte de un problema de fraude más amplio, junto con el phishing y el compromiso de correos electrónicos empresariales, resaltado en los informes sobre el fuerte aumento de los ciberataques.



Fuentes:
https://cybersecuritynews.com/scammers-pose-as-shinyhunters/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.