Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta estafa. Mostrar todas las entradas
Mostrando entradas con la etiqueta estafa. Mostrar todas las entradas

PostHeaderIcon Empleado de tienda AT&T condenado a 16 meses de prisión por fraude con tarjetas SIM


Kenneth Carter, ex empleado de AT&T, fue sentenciado a 16 meses de prisión por facilitar el robo de cuentas bancarias mediante el secuestro de números telefónicos (SIM swapping). Junto a otros cómplices, interceptó códigos de seguridad para intentar robar casi 600,000 dólares, logrando concretar el robo de unos 99,528 dólares. Además de la cárcel, el juez le ordenó pagar la restitución total del dinero robado.


PostHeaderIcon Hackers usan falsas descargas de GTA 6 para desplegar malware


Los ciberdelincuentes están aprovechando la gran expectación por Grand Theft Auto VI para distribuir descargas falsas del juego. Estas contienen diversos tipos de malware, como troyanos de acceso remoto (RAT), robadores de información y software de borrado de datos, dirigidos a usuarios que buscan copias filtradas o demos no oficiales a través de foros y resultados de búsqueda manipulados.




PostHeaderIcon Miles de aplicaciones engañosas de Android aprovechan el acceso anticipado de Google Play


Ciberdelincuentes están abusando del programa de Acceso Anticipado de Google Play para distribuir apps engañosas que prometen dinero y premios. Al no permitir reseñas ni calificaciones públicas, los atacantes engañan a los usuarios mediante anuncios con deepfakes en redes sociales para generar ingresos por publicidad. Además, se reporta el surgimiento de troyanos y ransomware que afectan a usuarios de Android globalmente.




PostHeaderIcon Usan falsas ofertas de LinkedIn para infectar desarrolladores con RATs multiplataforma


El grupo Mirage Kitten (también conocido como UNC1549), vinculado a Irán, está engañando a desarrolladores de software mediante ofertas de empleo falsas en LinkedIn y otras plataformas. Los atacantes utilizan perfiles de reclutadores para enviar pruebas de programación que, al ser ejecutadas, instalan malware de acceso remoto (RAT) multiplataforma en los equipos de las víctimas.




PostHeaderIcon ClearFake lanza troyano que anula herramientas EDR mediante un controlador vulnerable


ClearFake ha implementado una estafa sofisticada que utiliza CAPTCHAs falsos para robar criptomonedas y credenciales. El ataque convierte sitios web comprometidos en plataformas de lanzamiento, engañando a los usuarios para que ejecuten comandos que parecen rutinarios. La operación utiliza código inyectado en el navegador e instrucciones alojadas en blockchain para desactivar las herramientas de protección de endpoints (EDR) mediante controladores vulnerables.


PostHeaderIcon Usan Google Sheets para robar billeteras cripto en ataques ClickFix


Un grupo está utilizando Google Sheets como canal de control para llevar a cabo una campaña de robo de criptomonedas. En lugar de instalar un programa convencional, los atacantes ejecutan código malicioso directamente en la sesión del navegador de la víctima, atrayéndolas mediante un informe falso que promete revelar fallos rentables en servicios de intercambio de criptomonedas.


PostHeaderIcon Líder de banda de ciberdelincuentes de 22 años, que reclutó a su equipo en Minecraft, confiesa su participación en robo de 245 millones de dólares


Malone Lam, líder de una red criminal, se declaró culpable en EE. UU. por robar y lavar cientos de millones de dólares en criptomonedas mediante ingeniería social. El grupo utilizaba datos de personas ricas y robos físicos para financiar un estilo de vida extravagante antes de ser capturados.


PostHeaderIcon EE. UU. desmantela mercado de estafas de Xinbi Guarantee y congela 52,8 millones de dólares en criptomonedas


El Departamento de Justicia de EE. UU. desmanteló Xinbi Guarantee, un mercado ilícito en Telegram que facilitaba estafas y lavado de dinero para organizaciones criminales chinas. La operación resultó en la incautación de 52.8 millones de dólares en criptomonedas y el cierre de 13 centros de estafas en Madagascar. Además, el Tesoro de EE. UU. impuso sanciones a medios chinos vinculados a estas actividades fraudulentas.






PostHeaderIcon Mod falso de Minecraft roba credenciales y cookies


Se ha detectado un mod de optimización falso para Minecraft que instala el malware Myth Stealer. Este programa malicioso es capaz de robar contraseñas, cookies y datos del navegador. El archivo parece legítimo ya que las funciones prometidas funcionan correctamente, lo que engaña a los usuarios que buscan mejorar el rendimiento del juego mediante complementos no oficiales.


PostHeaderIcon Comprar una gráfica en mano ya no es garantía de nada: venden RTX 5090 sin GPU ni VRAM por hasta 2.250 euros


Estafas en la venta de RTX 5090 donde venden tarjetas sin GPU ni memoria VRAM por precios de hasta 2.250 euros.


PostHeaderIcon Acusan a hacker ruso de atacar a 80.000 freelancers con malware de Excel


Un ciudadano ruso ha sido procesado en Estados Unidos por dirigir una presunta operación de malware que afectó a unos 80.000 trabajadores freelance en todo el mundo. Según los fiscales, la campaña empleaba cuentas falsas y documentos de Excel trampa para convertir mensajes de trabajo comunes en una vía para robar datos y tomar el control de los ordenadores.


PostHeaderIcon El contrabando de ASCII va más allá de un riesgo de seguridad para la IA


Microsoft detectó una masiva campaña de phishing que utilizó el contrabando de ASCII, insertando caracteres Unicode invisibles en palabras clave financieras para evadir filtros de seguridad. Esta técnica, originalmente diseñada para engañar a modelos de IA, fue adaptada para correos electrónicos fraudulentos, alcanzando millones de mensajes. Los expertos recomiendan limpiar los caracteres invisibles en los procesos de análisis de texto para prevenir estos ataques.




PostHeaderIcon Usan caracteres invisibles para evadir detección de phishing en millones de correos


Los atacantes están utilizando caracteres Unicode invisibles para que los correos de phishing parezcan inofensivos y logren engañar a los sistemas de seguridad diseñados para detectar lenguaje sospechoso. Esta campaña masiva utiliza mensajes sobre finanzas, préstamos y créditos, demostrando que cambios mínimos e invisibles dentro de las palabras pueden debilitar los filtros de seguridad estándar.




PostHeaderIcon Técnica de phishing de Microsoft 365 evade bloqueo de envío directo


Los usuarios de Microsoft 365 están siendo blanco de una técnica de phishing que consiste en dejar en blanco el remitente del sobre SMTP. Esta omisión permite que mensajes no autenticados superen las medidas de seguridad de Direct Send, haciendo que el correo parezca provenir de la propia organización del empleado. Se ha aclarado que este método no es un fallo de software de Microsoft.



PostHeaderIcon Usan códigos QR sin imagen para evadir seguridad de email


Están utilizando códigos QR sin archivos de imagen para evadir las defensas del correo electrónico. Esta táctica convierte el marcado del correo en un código escaneable que redirige a las víctimas a una página de phishing, evitando que las herramientas de seguridad detecten el objeto de imagen habitual. De este modo, trasladan al usuario desde un ordenador de trabajo monitorizado hacia un dispositivo móvil.




PostHeaderIcon Suplantan soporte técnico en Teams para controlar PCs con Windows


Cibercriminales se están haciendo pasar por técnicos de soporte informático a través de Microsoft Teams para engañar a los empleados y lograr que les entreguen el control remoto de sus computadoras Windows. Esta campaña utiliza conversaciones de soporte familiares para instalar malware, permitiendo que el atacante opere el dispositivo de la víctima como si estuviera físicamente frente a él.


PostHeaderIcon Falso GTA VI roba criptomonedas


Ciberdelincuentes utilizan una falsa copia filtrada de GTA VI mediante una página web engañosa para robar criptomonedas a los usuarios.

Fake GTA 6 leaked copy drains your crypto wallet


PostHeaderIcon Usan enlaces reales de ChatGPT para instalar malware en Windows


Los usuarios de Windows están siendo blanco de una campaña maliciosa que utiliza enlaces compartidos de ChatGPT para propagar malware. En lugar de vulnerar la plataforma de IA, los atacantes insertan un mensaje engañoso dentro de una conversación compartida, indicando que el tráfico es demasiado alto para inducir a las víctimas a seguir instrucciones que resultan en una infección de malware.

Malicious Capability Preview


PostHeaderIcon Cinco venezolanos se declaran culpables de vaciar cajeros con malware


Cinco ciudadanos venezolanos se han declarado culpables en un caso federal de EE. UU. por intentar realizar ataques de jackpotting en cajeros automáticos. Esta técnica criminal utiliza malware para obligar a las máquinas a dispensar dinero sin transacciones legítimas. El caso surge tras una investigación del FBI sobre intentos de comprometer cajeros en Wamego y Manhattan, Kansas, en diciembre de 2025.


PostHeaderIcon Fingen ser reclutadores para infectar a desarrolladores con pruebas de código falsas


Ciberdelincuentes están suplantando la identidad de reclutadores para engañar a desarrolladores de software mediante entrevistas de trabajo falsas. A través de desafíos de programación que parecen pruebas reales, distribuyen dos herramientas de acceso remoto (RAT) multiplataforma llamadas NodeRabbit y PollCat. Esta campaña ha afectado a víctimas de los sectores de aviación, aeroespacial y tecnología financiera en países como Egipto, Etiopía y Afganistán.

A screenshot of Microsoft Team's notification about being added to a group chat. A warning message indicates the person is from outside the organization, advising caution against sharing account information. Options to "Delete" or "Accept" are available.