Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta estafa. Mostrar todas las entradas
Mostrando entradas con la etiqueta estafa. Mostrar todas las entradas

PostHeaderIcon Utilizan instaladores falsos de ChatGPT y Claude para desplegar DinDoor


Una nueva campaña de malware está atacando a creadores de contenido, jugadores y entusiastas de la IA mediante el uso de instaladores falsos de herramientas populares como ChatGPT y Claude. A través de estos archivos, los atacantes despliegan un peligroso backdoor llamado DinDoor, logrando engañar a numerosos usuarios al alojar los instaladores en plataformas que parecen confiables.





PostHeaderIcon Campaña GHOST STADIUM engaña a fans del Mundial con más de 300 dominios falsos


A medida que se acerca la Copa del Mundo de la FIFA 2026, los ciberdelincuentes han lanzado una operación de fraude masiva dirigida a los aficionados. Los investigadores han detectado más de 300 dominios falsos diseñados para engañar a los usuarios mediante una campaña sofisticada y bien financiada.

PostHeaderIcon Rumano condenado a 5 años de prisión por hackear red gubernamental de Oregón


Catalin Dragomir, un ciudadano rumano de 46 años, fue condenado a 56 meses de prisión federal por hackear la red del Departamento de Gestión de Emergencias de Oregón y otras víctimas en EE. UU. El acusado se declaró culpable de robo de identidad agravado y acceso no autorizado a computadoras, vendiendo información confidencial y accesos a redes. Además de la pena de cárcel, deberá pagar una multa de 250,000 dólares y entregar criptomonedas Monero.
 

PostHeaderIcon FBI: Delincuentes irrumpen en despachos legales y roban datos mediante memorias USB


El FBI advierte que el grupo Silent Ransom Group sigue atacando firmas de abogados en EE. UU. mediante phishing y suplantación de personal de IT. Los criminales utilizan accesos remotos o incluso se presentan físicamente en las oficinas para robar datos confidenciales a través de USB. Se recomienda bloquear puertos externos, usar autenticación multifactor y capacitar al personal para evitar estas extorsiones.




PostHeaderIcon Logran engañar a la IA de Google y la usan para robar contraseñas y datos


Ciberdelincuentes han logrado engañar a Gemini, la IA de Google, utilizándola para automatizar flujos de hacking y crear bots naturales con el fin de robar contraseñas, credenciales y carteras de criptomonedas.




PostHeaderIcon Malware de Android suscribe víctimas a servicios premium sin consentimiento


Se ha descubierto una campaña de malware para Android que, durante casi diez meses, ha estado robando dinero a usuarios de cuatro países. El fraude consistía en suscribir a las víctimas a servicios de pago sin su consentimiento, utilizando versiones falsas de aplicaciones conocidas como puerta de entrada para ejecutar el fraude financiero de forma invisible.



PostHeaderIcon Usan falsas descargas de Teams para desplegar ValleyRAT


Se ha detectado una campaña engañosa en la que hackers utilizan sitios web que imitan la descarga de Microsoft Teams para engañar a los usuarios. El objetivo es instalar ValleyRAT, un troyano de acceso remoto capaz de robar datos, registrar las pulsaciones del teclado y tomar el control remoto de los equipos infectados. Esta actividad comenzó a finales de abril de 2026.


PostHeaderIcon Campaña de phishing con invitaciones falsas roba credenciales en EE. UU.


Una campaña de phishing a gran escala está atacando activamente a organizaciones de EE. UU. utilizando invitaciones a eventos falsas como señuelo. El objetivo de estas operaciones, activas desde diciembre de 2025, es robar credenciales de acceso, interceptar contraseñas de un solo uso o instalar herramientas de acceso remoto mediante el uso de dominios maliciosos basados en un mismo marco de trabajo.


PostHeaderIcon Lenovo vende consola con juegos piratas en China


Lenovo se enfrenta a una polémica ya que su consola portátil G02 se comercializa en China y España con miles de ROMs ilegales, incluyendo juegos de Nintendo.



PostHeaderIcon Data Brokers de la Dark Web venden filtraciones antiguas como nuevas


Una ola de falsas filtraciones de datos está inundando los foros de la dark web, donde la mayoría del contenido vendido es en realidad material reciclado de brechas antiguas. Actores de amenazas de ecosistemas cibercriminales chinos están empaquetando estos datos obsoletos y comercializándolos como inteligencia corporativa reciente para engañar a las organizaciones.


PostHeaderIcon Dos ejecutivos estadounidenses se declaran culpables de fraude técnico en India


Dos exejecutivos de una empresa estadounidense de análisis y enrutamiento de llamadas, Adam Young (ex-CEO) y Harrison Gevirtz (ex-CSO), se han declarado culpables de cargos federales. Durante casi seis años, permitieron conscientemente que centros de llamadas ubicados en la India defraudaran a miles de víctimas en Estados Unidos mediante estafas elaboradas de soporte técnico.




PostHeaderIcon FBI: Las estafas con cajeros de criptomonedas costaron más de 388 millones de dólares a los estadounidenses en 2025


El FBI advirtió que las estafas mediante cajeros de criptomonedas causaron pérdidas superiores a 388 millones de dólares el año pasado, afectando principalmente a mayores de 50 años. Ante este aumento, estados como Minnesota, Indiana y Tennessee ya han prohibido estas terminales. El organismo recomienda no enviar dinero a desconocidos ni seguir instrucciones de pago sospechosas para evitar estos fraudes.




PostHeaderIcon Operación Ramz incauta 53 servidores vinculados a estafas y malware


La Operación Ramz, una acción coordinada por INTERPOL entre octubre de 2025 y febrero de 2026, ha resultado en un importante golpe contra el cibercrimen en la región de Medio Oriente y Norte de África (MENA). El operativo logró la incautación de 53 servidores, el arresto de 201 personas y la identificación de otros 382 sospechosos vinculados a estafas cibernéticas y amenazas de malware.




PostHeaderIcon Lo que publicas en Instagram lo están usando para lanzar campañas de phishing


Ciberdelincuentes utilizan la IA y datos públicos de Instagram para crear campañas de phishing personalizadas y más creíbles, analizando intereses y ubicación de los usuarios para aumentar el éxito de sus ataques.




PostHeaderIcon Operación Ramz de INTERPOL desarticula redes de ciberdelincuencia en MENA con 201 detenciones


INTERPOL coordinó la Operación Ramz en Medio Oriente y Norte de África, logrando 201 arrestos y la neutralización de infraestructuras de phishing y malware. La iniciativa contó con la participación de 13 países y empresas privadas para desmantelar estafas financieras y redes criminales. Paralelamente, se destacan diversas condenas internacionales contra administradores de mercados negros y expertos en fraudes criptográficos.



PostHeaderIcon Dentistas usan IA para encarecer tratamientos


Ciertos dentistas emplean la IA para inducir a los pacientes a contratar tratamientos más costosos, aprovechando que los usuarios no pueden verificar si la herramienta está alucinando al generar el presupuesto.




PostHeaderIcon Operadores de 2FA usan phishing de OAuth para saltar MFA


Los ciberdelincuentes responsables del kit de phishing Tycoon 2FA han implementado una nueva técnica avanzada. Al combinar su infraestructura de phishing con el abuso de códigos de dispositivo OAuth, ahora son capaces de robar el acceso a cuentas de Microsoft 365 sin necesidad de capturar contraseñas, logrando así evadir la autenticación de múltiples factores (MFA).


PostHeaderIcon FBI advierte sobre peligros de puertos USB públicos


El FBI alerta sobre el "Juice Jacking", una técnica donde los puertos USB públicos pueden usarse para clonar móviles y vaciar cuentas bancarias.


PostHeaderIcon Nueva campaña de Vidar Stealer evade EDR y roba credenciales


Ha surgido una nueva y sumamente sigilosa campaña que distribuye el malware Vidar Stealer, dirigida a usuarios de Windows. Esta operación utiliza una cadena de ataque sofisticada diseñada para evadir las defensas de los endpoints (EDR) y robar credenciales sensibles. La comunidad de ciberseguridad ha destacado que el ataque opera con tal discreción que, a menudo, logra completar el robo de datos antes de que la víctima se percate de la intrusión.






PostHeaderIcon Ciberdelincuentes usan IA de Vercel para crear sitios de phishing masivos


Una nueva y creciente ola de ataques de phishing está facilitando el robo de credenciales. Los ciberdelincuentes están utilizando Vercel, una plataforma de desarrollo web basada en inteligencia artificial, para crear páginas de inicio de sesión falsas muy convincentes que imitan sitios reales. Debido al bajo coste y la facilidad de este método, un espectro más amplio de atacantes está aprovechando estas herramientas.