Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta estafa. Mostrar todas las entradas
Mostrando entradas con la etiqueta estafa. Mostrar todas las entradas

PostHeaderIcon Usaron inicios de sesión de Microsoft, Zoom y webs gubernamentales para atacar


Durante julio de 2026, los ciberdelincuentes demostraron que herramientas empresariales confiables, como las páginas de autenticación de Microsoft, las invitaciones a eventos de Zoom y portales gubernamentales oficiales, pueden ser utilizadas como armas contra objetivos corporativos. Según investigaciones de ANY.RUN, atacantes en Estados Unidos, Europa y Brasil explotaron sistemáticamente los flujos de trabajo rutinarios para evadir controles de seguridad, robar credenciales y mantener el acceso.






PostHeaderIcon Poison Claude vende tokens de IA baratos basados en cuentas falsas y créditos gratuitos


Un servicio en línea clandestino denominado Poison Claude está revendiendo el acceso a los modelos de IA premium de Anthropic con descuentos considerables. Según los investigadores, estos precios bajos son posibles gracias al uso de cuentas de nube registradas fraudulentamente que aprovechan créditos de bonificación gratuitos.




PostHeaderIcon OpenAI revela cómo cibercriminales usan ChatGPT para estafas


Las estafas en línea son cada vez más organizadas y personales, dificultando su detección. Actualmente, las redes criminales utilizan inteligencia artificial para generar mensajes creíbles, identidades falsas y sitios web fraudulentos para alcanzar a más víctimas. Recientemente, se desarticuló una operación que empleaba engaños basados en romances, inversiones, juegos de azar y la suplantación de agentes de la ley para presionar a las personas y obligarlas a enviar dinero.




PostHeaderIcon MacSync macOS Stealer usa guía falsa de Claude para robar contraseñas y criptomonedas


Usuarios de Mac que buscan ayuda para instalar Claude han caído en una trampa peligrosa. Una campaña maliciosa utilizó anuncios pagados y una guía falsa en una página legítima para engañar a las víctimas y lograr que ejecutaran un comando en la Terminal. Esta acción activa el malware de robo de información MacSync, diseñado para robar contraseñas y monederos de criptomonedas.




PostHeaderIcon Estafa con RTX 5070 Ti: recibió agua en vez de tarjeta


Un comprador fue estafado al adquirir una RTX 5070 Ti por 1.000 euros, recibiendo una botella de agua en lugar de la tarjeta gráfica.



PostHeaderIcon Los kits de phishing más usados


La actividad global de phishing como servicio (PhaaS) aumentó a 7.295 cargas rastreadas entre el 20 y 26 de julio de 2026. Este crecimiento fue impulsado principalmente por el abuso del flujo de códigos de dispositivo OAuth y kits de adversario en el medio (AiTM) dirigidos a identidades de Microsoft 365. Por su parte, el grupo cibercriminal Storm-1747, operador de Tycoon2FA, registró 50 cargas, una cifra menor a la semana anterior debido a la presión de las autoridades sobre su infraestructura.
 



PostHeaderIcon Estafa de nueve años clona webs de empresas rusas para robar anticipos


Investigadores de ciberseguridad revelaron una campaña de fraude activa desde 2017 que utiliza sitios web clonados de grandes empresas rusas para estafar a firmas internacionales. Los atacantes engañan a clientes B2B mediante phishing y llamadas, solicitando pagos anticipados por productos inexistentes a través de cuentas bancarias falsas. La operación ha desplegado casi 100 dominios fraudulentos en varios idiomas, afectando la reputación de las empresas legítimas y causando pérdidas económicas significativas.




PostHeaderIcon Ciberplataforma que convierte llamadas de soporte en robos de cuentas corporativas


El vishing ya no se limita a llamadas convincentes y páginas falsas. Se ha detectado una nueva plataforma criminal llamada Work Panel que centraliza la investigación de objetivos, la gestión de llamadas, la creación de sitios de phishing y el manejo de credenciales robadas en una sola operación web. Esto permite que el proceso desde la suplantación de un servicio de soporte técnico hasta la toma de control de cuentas empresariales sea mucho más rápido.
 



PostHeaderIcon Estafadores fingen ser ShinyHunters para chantajear a víctimas de filtraciones con videos falsos


Víctimas de recientes filtraciones de datos están recibiendo correos electrónicos alarmantes en los que se afirma que fueron grabadas a través de sus webcams. Los estafadores utilizan el nombre de ShinyHunters y mencionan el correo electrónico real del receptor para hacer el fraude más personal e intimidante. El objetivo es presionar a las víctimas para que envíen Bitcoin rápidamente.





PostHeaderIcon SourTrade crea malware en navegadores para evadir detección


SourTrade es una operación de malvertising activa desde finales de 2024 que utiliza anuncios falsos para atraer a usuarios de criptomonedas hacia copias fraudulentas de plataformas de trading y exchange. Esta campaña ha afectado a usuarios en Asia-Pacífico, América Latina, África, Australia y Gran Bretaña, suplantando la identidad de marcas conocidas como TradingView, Solana y Luno.


PostHeaderIcon Más de un tercio de las víctimas de ransomware vuelven a ser extorsionadas tras pagar


Datos de Proofpoint revelan que pagar rescates de ransomware no garantiza la recuperación de archivos ni detiene futuras extorsiones, ya que los criminales suelen retener la información. Aunque el porcentaje de pagos varía por región, la evidencia muestra que confiar en los atacantes es ineficaz y riesgoso. Además, se advierte que la inteligencia artificial está optimizando los ataques previos, como el phishing, para facilitar estas intrusiones.



PostHeaderIcon Microsoft detecta 7.600 millones de phishing y el vishing en Teams se decuplica


El phishing por correo electrónico sigue siendo uno de los métodos más frecuentes para acceder a cuentas empresariales. Durante el segundo trimestre de 2026, los atacantes emplearon páginas de inicio de sesión falsas, archivos adjuntos maliciosos y mensajes convincentes para robar credenciales o distribuir malware. Además, se ha detectado que esta amenaza ya no se limita al correo electrónico, sino que se ha expandido hacia las herramientas de colaboración.


PostHeaderIcon Usan juegos falsos para robar contraseñas y criptomonedas


Ciberdelincuentes están distribuyendo ladrones de información sofisticados para computadoras Windows mediante descargas falsas de juegos, mods y cracks. Estas campañas engañan a los usuarios con software gratuito o difícil de encontrar; aunque el archivo parezca inofensivo o muestre una pantalla de instalación, en segundo plano el malware actúa para robar contraseñas y monederos de criptomonedas.




PostHeaderIcon EE. UU. clausura más de 1.000 webs en ofensiva contra la piratería de la Copa del Mundo de la FIFA


El Departamento de Justicia de EE. UU., a través de las operaciones "Offsides" y "Red Card", incautó y bloqueó miles de dominios dedicados al streaming ilegal de la Copa del Mundo 2026. Esta acción conjunta con 54 países busca proteger los derechos de autor y evitar que los usuarios se expongan a malware y fraudes financieros. Además, la ofensiva incluyó el arresto de cibercriminales en Colombia y la clausura de redes de piratería en México.


PostHeaderIcon La policía desmantela la plataforma de phishing Kratos y detiene a su creador


Autoridades de Alemania y EE. UU. desmantelaron Kratos, una de las plataformas de phishing más utilizadas del mundo, deteniendo a su desarrollador en Indonesia y confiscando más de 200 servidores. El servicio era alquilado a unos 1,800 criminales para robar cuentas de Microsoft mediante páginas falsas, afectando a víctimas en 35 países. Esta operación, denominada "Olympus Blade", ha dejado el servicio inoperable y permitirá identificar a los clientes de la red.




PostHeaderIcon La policía desarticula el kit de phishing Kratos diseñado para robar sesiones de Microsoft 365 y evadir el MFA


Autoridades de Alemania, Estados Unidos e Indonesia desmantelaron Kratos, un avanzado kit de phishing que permitía robar credenciales y evadir la autenticación de dos pasos. La operación afectó a cientos de miles de víctimas en más de 30 países, generando ingresos criminales superiores a los 300,000 euros. Aunque se desactivaron más de 200 servidores, el código del kit sigue en manos de aproximadamente 1,800 clientes.




PostHeaderIcon Estafadores se hacen pasar por el FBI en redes sociales para engañar a víctimas de delitos


El FBI advierte sobre estafadores que se hacen pasar por agentes en redes sociales y usan videos con IA para engañar a víctimas de ciberdelitos prometiendo recuperar fondos perdidos. El centro IC3 aclara que no tiene presencia en redes sociales ni contacta a personas por mensajes directos o chats. Se recomienda reportar incidentes solo a través de su sitio web oficial y evitar publicar fraudes en redes para no atraer a más delincuentes.




PostHeaderIcon Están suplantando la identidad de tu banco para robar la cuenta


Ciberdelincuentes utilizan videollamadas de FaceTime para suplantar la identidad de bancos y soporte técnico, empleando ingeniería social para engañar a los usuarios y robar sus datos bancarios y contraseñas.




PostHeaderIcon Dos miembros de Scattered Spider condenados a 5,5 años de cárcel por ataque de 29 millones de libras a TfL


Owen Flowers y Thalha Jubair fueron condenados a cinco años y medio de prisión por hackear el sistema de transporte de Londres (TfL) en 2024. El ataque causó pérdidas de 29 millones de libras y afectó servicios críticos, exponiendo además datos personales de miles de usuarios. Ambos son vinculados al grupo criminal Scattered Spider, considerado uno de los casos de ciberdelincuencia más grandes del Reino Unido.


PostHeaderIcon EE. UU. acusa a dos personas de lavar 43M$ provenientes de un fraude de inversión


Fiscales de EE. UU. acusaron a dos ciudadanos chinos en Nueva York por dirigir una red de lavado de dinero que blanqueó al menos 43 millones de dólares provenientes de estafas de inversión cibernéticas. Los imputados utilizaron empresas fachada y cuentas bancarias para transferir fondos robados a China, enfrentando ahora condenas de hasta 20 años de prisión. Este caso se suma a una creciente ofensiva global contra las redes de fraude de criptomonedas y esquemas de "pig butchering".