Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta estafa. Mostrar todas las entradas
Mostrando entradas con la etiqueta estafa. Mostrar todas las entradas

PostHeaderIcon Operativo de INTERPOL desmantela plataforma de phishing Sniper Dz y detiene a su administrador


La Operación Ramz, liderada por INTERPOL y 13 países, desmanteló Sniper Dz, una plataforma de phishing activa desde 2015 que ofrecía kits gratuitos a cibercriminales. La operación resultó en 201 arrestos, incluido su administrador, y la eliminación de un servicio que comprometió más de 45,000 registros. El grupo suplantaba a marcas globales y figuras públicas para robar credenciales y ejecutar fraudes financieros en la región MENA.




PostHeaderIcon Cuidado con vídeos para activar Windows y Office, son una trampa para robar tus contraseñas


Cibercriminales utilizan vídeos en Instagram y TikTok que prometen activar Windows y Office gratis para engañar a los usuarios y lograr la instalación del malware Vidar, diseñado para robar contraseñas y datos confidenciales.


PostHeaderIcon Alerta sobre robos de WhatsApp por Ghostpairing


El INCIBE alerta sobre el aumento de robos de cuentas de WhatsApp mediante la técnica de Ghostpairing, permitiendo a ciberdelincuentes acceder a conversaciones personales.


PostHeaderIcon Usan falsas utilidades para instalar ScreenConnect y minar criptomonedas


Ciberdelincuentes están utilizando búsquedas de software común como trampa mediante una sofisticada campaña de cryptojacking. Los atacantes han creado una red de más de 150 sitios de descarga falsos que imitan páginas confiables para engañar a los usuarios y lograr que instalen archivos con malware, los cuales utilizan la GPU del equipo para minar criptomonedas de forma secreta.




PostHeaderIcon Nueva estrategia que usan para infectar por Instagram y TikTok


Ciberdelincuentes utilizan vídeos cortos en Instagram y TikTok, apoyándose en IA, para redirigir usuarios a páginas maliciosas y lograr la descarga de malware o el robo de datos.






PostHeaderIcon ChatGPT: riesgo de robo en compras online


ChatGPT ha sido detectado haciendo recomendaciones fraudulentas, permitiendo que delincuentes engañen a la IA para que los usuarios expongan sus datos bancarios y sufran robos al comprar en tiendas online.




PostHeaderIcon Ciberdelincuentes usan marcas de IA para robar credenciales mediante phishing


Los ciberdelincuentes están utilizando una nueva táctica que consiste en disfrazar ataques de phishing con la imagen de herramientas de IA populares como ChatGPT, Claude y DeepSeek. El objetivo es engañar a los usuarios para que entreguen credenciales de acceso, números de tarjetas de crédito y tokens de autenticación, aprovechando el rápido crecimiento en la adopción de la inteligencia artificial.






PostHeaderIcon Grupo Silent Ransom ataca bufetes de abogados mediante falsas llamadas de soporte técnico


El grupo de extorsión "Silent Ransom Group" está atacando bufetes de abogados y empresas de servicios profesionales en EE. UU. mediante ingeniería social y llamadas fraudulentas para robar datos sensibles. Tras engañar a los empleados para obtener acceso remoto, exfiltran información confidencial y exigen rescates agresivos en plazos muy cortos. El FBI y Mandiant advierten que el grupo ha evolucionado desde el ransomware tradicional hacia el robo de datos puro, utilizando incluso visitas presenciales para infiltrarse.






PostHeaderIcon UNC3753 empleó vishing e intrusiones físicas en campaña de extorsión y robo de datos en EE. UU


El grupo de amenazas UNC3753 ha lanzado una campaña de extorsión dirigida a organizaciones financieras y legales en EE. UU. utilizando vishing e ingeniería social. Los atacantes engañan a las víctimas para obtener acceso remoto o incluso acceden físicamente a las oficinas simulando ser técnicos de soporte. Finalmente, roban datos confidenciales y exigen rescates bajo la amenaza de publicar la información robada.




PostHeaderIcon Nuevo Lucid Stealer ataca 18 navegadores, billeteras cripto y tokens de Discord con acceso remoto oculto


Se ha identificado un nuevo malware para Windows llamado Lucid Stealer, el cual preocupa a los expertos en ciberseguridad por su amplio alcance y capacidades avanzadas. Descubierto a través de canales de Telegram, este software no solo roba contraseñas, sino que puede tomar el control total de la máquina infectada, afectando a 18 navegadores, billeteras de criptomonedas y tokens de Discord mediante un acceso remoto oculto.





PostHeaderIcon Usan falsa página de Claude Code para distribuir infostealer .NET


Cibercriminales están aprovechando el interés por las herramientas de IA mediante el uso de envenenamiento SEO para posicionar páginas falsas de instalación de Claude Code en los primeros resultados de búsqueda. El objetivo de esta campaña es engañar a los usuarios para que visiten un sitio fraudulentamente similar al de Anthropic y así robar sus credenciales mediante la descarga de un infostealer de .NET sin archivos.




PostHeaderIcon El Departamento de Justicia desmantela redes de fraude cripto en el Sudeste Asiático y congela 3,8 millones de dólares en activos


El Departamento de Justicia de EE. UU. y diversas empresas tecnológicas llevaron a cabo la operación Disruption Week para combatir fraudes de criptomonedas y ciberdelincuencia en el Sudeste Asiático. La acción resultó en la eliminación de millones de cuentas, la congelación de fondos y el desmantelamiento de infraestructuras ligadas a redes de estafa y trata de personas. Este esfuerzo coordinado busca frenar el crecimiento acelerado de estas estafas, que han causado pérdidas millonarias a ciudadanos estadounidenses.

PostHeaderIcon Atacan cuenta de ejecutivo bursátil para robar credenciales


Un alto ejecutivo de una importante bolsa de valores global sufrió la compromisión silenciosa de su cuenta de Microsoft Outlook durante cinco meses consecutivos. Los atacantes extrajeron correos electrónicos en pequeños lotes entre octubre de 2025 y marzo de 2026 para evitar la detección, con el objetivo único de robar el contenido completo de la cuenta.





PostHeaderIcon Kit Phishing Kali365 se expande a Okta y MAX Messenger


Se ha detectado una operación de phishing en rápido crecimiento llamada Kali365, una plataforma de phishing-as-a-service (PhaaS) identificada inicialmente en abril de 2026. Aunque originalmente se creó para robar tokens de inicio de sesión de Microsoft 365 mediante solicitudes de autorización de dispositivos falsas, la plataforma se ha expandido para atacar también a Okta y MAX Messenger.





PostHeaderIcon Google implementa protección en Android contra estafas con llamadas de deepfakes creadas por IA


Google lanza "detección de llamadas falsas", una función para Android 12+ que combate estafas basadas en IA y clonación de voz. El sistema verifica la autenticidad de la llamada mediante señales cifradas en tiempo real entre dispositivos que usen la app Phone by Google. Si se detecta que el contacto real no está llamando, el usuario recibirá una alerta inmediata para colgar. 


PostHeaderIcon Troyano Android OverlayPhantom abusa de servicios de accesibilidad para controlar dispositivos


Ha surgido un nuevo y peligroso troyano bancario para Android llamado OverlayPhantom, que ha estado afectando a usuarios en diez países desde mayo de 2025. Este malware pone en grave riesgo las credenciales bancarias, los datos financieros y las cuentas de criptomonedas. El software se propaga mediante enlaces maliciosos que se hacen pasar por descargas de aplicaciones conocidas y confiables.




PostHeaderIcon Phishing a usuarios de Signal para robar copias de seguridad


Una nueva ola de ataques de phishing está dirigida a los usuarios de Signal. Los atacantes se hacen pasar por el equipo de soporte de la aplicación para engañar a las personas y robar sus claves de recuperación de copias de seguridad, lo que permitiría a los hackers acceder a todo el historial de chats privados.




PostHeaderIcon Alerta por estafa del falso hijo en WhatsApp


La estafa del falso hijo ha regresado a WhatsApp, donde los delincuentes fingen que un familiar perdió su móvil o necesita dinero urgente para engañar a las víctimas.





PostHeaderIcon Usan falsas actualizaciones de reproductores de vídeo para instalar malware


Etán utilizando un truco ingenioso para engañar a los usuarios y lograr que instalen malware peligroso. Al visitar sitios de streaming de películas y series piratas, las víctimas reciben una alerta falsa indicando que el plugin de su reproductor de video está desactualizado. Al hacer clic en el botón de actualización, se inicia la descarga de software malicioso, que puede incluir mineros de criptomonedas y troyanos de acceso remoto (RAT).


PostHeaderIcon Utilizan instaladores falsos de ChatGPT y Claude para desplegar DinDoor


Una nueva campaña de malware está atacando a creadores de contenido, jugadores y entusiastas de la IA mediante el uso de instaladores falsos de herramientas populares como ChatGPT y Claude. A través de estos archivos, los atacantes despliegan un peligroso backdoor llamado DinDoor, logrando engañar a numerosos usuarios al alojar los instaladores en plataformas que parecen confiables.