Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta estafa. Mostrar todas las entradas
Mostrando entradas con la etiqueta estafa. Mostrar todas las entradas

PostHeaderIcon Grupo Silent Ransom ataca bufetes de abogados mediante falsas llamadas de soporte técnico


El grupo de extorsión "Silent Ransom Group" está atacando bufetes de abogados y empresas de servicios profesionales en EE. UU. mediante ingeniería social y llamadas fraudulentas para robar datos sensibles. Tras engañar a los empleados para obtener acceso remoto, exfiltran información confidencial y exigen rescates agresivos en plazos muy cortos. El FBI y Mandiant advierten que el grupo ha evolucionado desde el ransomware tradicional hacia el robo de datos puro, utilizando incluso visitas presenciales para infiltrarse.






PostHeaderIcon UNC3753 empleó vishing e intrusiones físicas en campaña de extorsión y robo de datos en EE. UU


El grupo de amenazas UNC3753 ha lanzado una campaña de extorsión dirigida a organizaciones financieras y legales en EE. UU. utilizando vishing e ingeniería social. Los atacantes engañan a las víctimas para obtener acceso remoto o incluso acceden físicamente a las oficinas simulando ser técnicos de soporte. Finalmente, roban datos confidenciales y exigen rescates bajo la amenaza de publicar la información robada.




PostHeaderIcon Nuevo Lucid Stealer ataca 18 navegadores, billeteras cripto y tokens de Discord con acceso remoto oculto


Se ha identificado un nuevo malware para Windows llamado Lucid Stealer, el cual preocupa a los expertos en ciberseguridad por su amplio alcance y capacidades avanzadas. Descubierto a través de canales de Telegram, este software no solo roba contraseñas, sino que puede tomar el control total de la máquina infectada, afectando a 18 navegadores, billeteras de criptomonedas y tokens de Discord mediante un acceso remoto oculto.





PostHeaderIcon Usan falsa página de Claude Code para distribuir infostealer .NET


Cibercriminales están aprovechando el interés por las herramientas de IA mediante el uso de envenenamiento SEO para posicionar páginas falsas de instalación de Claude Code en los primeros resultados de búsqueda. El objetivo de esta campaña es engañar a los usuarios para que visiten un sitio fraudulentamente similar al de Anthropic y así robar sus credenciales mediante la descarga de un infostealer de .NET sin archivos.




PostHeaderIcon El Departamento de Justicia desmantela redes de fraude cripto en el Sudeste Asiático y congela 3,8 millones de dólares en activos


El Departamento de Justicia de EE. UU. y diversas empresas tecnológicas llevaron a cabo la operación Disruption Week para combatir fraudes de criptomonedas y ciberdelincuencia en el Sudeste Asiático. La acción resultó en la eliminación de millones de cuentas, la congelación de fondos y el desmantelamiento de infraestructuras ligadas a redes de estafa y trata de personas. Este esfuerzo coordinado busca frenar el crecimiento acelerado de estas estafas, que han causado pérdidas millonarias a ciudadanos estadounidenses.

PostHeaderIcon Atacan cuenta de ejecutivo bursátil para robar credenciales


Un alto ejecutivo de una importante bolsa de valores global sufrió la compromisión silenciosa de su cuenta de Microsoft Outlook durante cinco meses consecutivos. Los atacantes extrajeron correos electrónicos en pequeños lotes entre octubre de 2025 y marzo de 2026 para evitar la detección, con el objetivo único de robar el contenido completo de la cuenta.





PostHeaderIcon Kit Phishing Kali365 se expande a Okta y MAX Messenger


Se ha detectado una operación de phishing en rápido crecimiento llamada Kali365, una plataforma de phishing-as-a-service (PhaaS) identificada inicialmente en abril de 2026. Aunque originalmente se creó para robar tokens de inicio de sesión de Microsoft 365 mediante solicitudes de autorización de dispositivos falsas, la plataforma se ha expandido para atacar también a Okta y MAX Messenger.





PostHeaderIcon Google implementa protección en Android contra estafas con llamadas de deepfakes creadas por IA


Google lanza "detección de llamadas falsas", una función para Android 12+ que combate estafas basadas en IA y clonación de voz. El sistema verifica la autenticidad de la llamada mediante señales cifradas en tiempo real entre dispositivos que usen la app Phone by Google. Si se detecta que el contacto real no está llamando, el usuario recibirá una alerta inmediata para colgar. 


PostHeaderIcon Troyano Android OverlayPhantom abusa de servicios de accesibilidad para controlar dispositivos


Ha surgido un nuevo y peligroso troyano bancario para Android llamado OverlayPhantom, que ha estado afectando a usuarios en diez países desde mayo de 2025. Este malware pone en grave riesgo las credenciales bancarias, los datos financieros y las cuentas de criptomonedas. El software se propaga mediante enlaces maliciosos que se hacen pasar por descargas de aplicaciones conocidas y confiables.




PostHeaderIcon Phishing a usuarios de Signal para robar copias de seguridad


Una nueva ola de ataques de phishing está dirigida a los usuarios de Signal. Los atacantes se hacen pasar por el equipo de soporte de la aplicación para engañar a las personas y robar sus claves de recuperación de copias de seguridad, lo que permitiría a los hackers acceder a todo el historial de chats privados.




PostHeaderIcon Alerta por estafa del falso hijo en WhatsApp


La estafa del falso hijo ha regresado a WhatsApp, donde los delincuentes fingen que un familiar perdió su móvil o necesita dinero urgente para engañar a las víctimas.





PostHeaderIcon Usan falsas actualizaciones de reproductores de vídeo para instalar malware


Etán utilizando un truco ingenioso para engañar a los usuarios y lograr que instalen malware peligroso. Al visitar sitios de streaming de películas y series piratas, las víctimas reciben una alerta falsa indicando que el plugin de su reproductor de video está desactualizado. Al hacer clic en el botón de actualización, se inicia la descarga de software malicioso, que puede incluir mineros de criptomonedas y troyanos de acceso remoto (RAT).


PostHeaderIcon Utilizan instaladores falsos de ChatGPT y Claude para desplegar DinDoor


Una nueva campaña de malware está atacando a creadores de contenido, jugadores y entusiastas de la IA mediante el uso de instaladores falsos de herramientas populares como ChatGPT y Claude. A través de estos archivos, los atacantes despliegan un peligroso backdoor llamado DinDoor, logrando engañar a numerosos usuarios al alojar los instaladores en plataformas que parecen confiables.





PostHeaderIcon Campaña GHOST STADIUM engaña a fans del Mundial con más de 300 dominios falsos


A medida que se acerca la Copa del Mundo de la FIFA 2026, los ciberdelincuentes han lanzado una operación de fraude masiva dirigida a los aficionados. Los investigadores han detectado más de 300 dominios falsos diseñados para engañar a los usuarios mediante una campaña sofisticada y bien financiada.

PostHeaderIcon Rumano condenado a 5 años de prisión por hackear red gubernamental de Oregón


Catalin Dragomir, un ciudadano rumano de 46 años, fue condenado a 56 meses de prisión federal por hackear la red del Departamento de Gestión de Emergencias de Oregón y otras víctimas en EE. UU. El acusado se declaró culpable de robo de identidad agravado y acceso no autorizado a computadoras, vendiendo información confidencial y accesos a redes. Además de la pena de cárcel, deberá pagar una multa de 250,000 dólares y entregar criptomonedas Monero.
 

PostHeaderIcon FBI: Delincuentes irrumpen en despachos legales y roban datos mediante memorias USB


El FBI advierte que el grupo Silent Ransom Group sigue atacando firmas de abogados en EE. UU. mediante phishing y suplantación de personal de IT. Los criminales utilizan accesos remotos o incluso se presentan físicamente en las oficinas para robar datos confidenciales a través de USB. Se recomienda bloquear puertos externos, usar autenticación multifactor y capacitar al personal para evitar estas extorsiones.




PostHeaderIcon Logran engañar a la IA de Google y la usan para robar contraseñas y datos


Ciberdelincuentes han logrado engañar a Gemini, la IA de Google, utilizándola para automatizar flujos de hacking y crear bots naturales con el fin de robar contraseñas, credenciales y carteras de criptomonedas.




PostHeaderIcon Malware de Android suscribe víctimas a servicios premium sin consentimiento


Se ha descubierto una campaña de malware para Android que, durante casi diez meses, ha estado robando dinero a usuarios de cuatro países. El fraude consistía en suscribir a las víctimas a servicios de pago sin su consentimiento, utilizando versiones falsas de aplicaciones conocidas como puerta de entrada para ejecutar el fraude financiero de forma invisible.



PostHeaderIcon Usan falsas descargas de Teams para desplegar ValleyRAT


Se ha detectado una campaña engañosa en la que hackers utilizan sitios web que imitan la descarga de Microsoft Teams para engañar a los usuarios. El objetivo es instalar ValleyRAT, un troyano de acceso remoto capaz de robar datos, registrar las pulsaciones del teclado y tomar el control remoto de los equipos infectados. Esta actividad comenzó a finales de abril de 2026.


PostHeaderIcon Campaña de phishing con invitaciones falsas roba credenciales en EE. UU.


Una campaña de phishing a gran escala está atacando activamente a organizaciones de EE. UU. utilizando invitaciones a eventos falsas como señuelo. El objetivo de estas operaciones, activas desde diciembre de 2025, es robar credenciales de acceso, interceptar contraseñas de un solo uso o instalar herramientas de acceso remoto mediante el uso de dominios maliciosos basados en un mismo marco de trabajo.