Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta fraude. Mostrar todas las entradas
Mostrando entradas con la etiqueta fraude. Mostrar todas las entradas

PostHeaderIcon Google desmantela la mayor red de proxies residenciales IPIDEA del mundo


Google y sus socios lanzaron esta semana una operación importante para desmantelar lo que los expertos en seguridad consideran una de las redes de proxies residenciales más grandes del mundo: IPIDEA. El servicio de proxy funciona redirigiendo el tráfico de internet a través de millones de dispositivos de consumo cotidianos distribuidos por todo el planeta, permitiendo a los atacantes ocultar sus actividades detrás de direcciones IP ordinarias.



PostHeaderIcon Ataques de eSkimming impulsados por amenazas persistentes, tácticas en evolución y recuperación incompleta


Los ataques de eSkimming, comúnmente conocidos como ataques Magecart, siguen afectando a sitios web de comercio electrónico en todo el mundo, robando datos de tarjetas de pago de clientes desprevenidos durante el proceso de compra. Estas campañas maliciosas inyectan código JavaScript en sitios web comprometidos, capturando información financiera sensible mientras los usuarios completan sus transacciones. 



PostHeaderIcon La OCU de España denuncia una nueva estafa telefónica: cuidado su recibes una llamada con este prefijo


La OCU alerta sobre una nueva estafa telefónica con llamadas desde prefijos 807, que pueden aparecer "disfrazados" en tu móvil.



PostHeaderIcon Ciudadano chino condenado a 46 meses por lavar millones robados a inversores estadounidenses


Un ciudadano chino llamado Jingliang Su ha sido condenado a 46 meses de prisión por su participación en un importante esquema de fraude con criptomonedas dirigido a inversores estadounidenses. El 27 de enero de 2026, los tribunales federales ordenaron que Su cumpla su condena y pague 26,9 millones de dólares en concepto de restitución a las víctimas. 

 


PostHeaderIcon Falsos técnicos se hacen pasar por Vodafone para estafarte y cambiarte de compañía


Vodafone alerta sobre una estafa puerta a puerta donde falsos técnicos se hacen pasar por la compañía para cambiarte de operadora sin consentimiento mediante portabilidad fraudulenta.



PostHeaderIcon Usan truco de error tipográfico "rn" para suplantar a Marriott en nuevo ataque de phishing


Una campaña de phishing con homoglifos altamente sofisticada está atacando a clientes de Marriott International y Microsoft. Los ciberdelincuentes están registrando dominios que reemplazan la letra “m” por la combinación “rn” (r + n), creando sitios web falsos que parecen casi idénticos a los reales. Esta técnica, conocida como typosquatting o ataque de homoglifo, aprovecha la forma en que las fuentes modernas muestran el texto.


PostHeaderIcon Nuevo malware de IA-Android que hace clics automáticos en anuncios desde dispositivos infectados


Una peligrosa campaña de malware para Android ha surgido, atacando a los usuarios a través de juegos móviles y modificaciones de aplicaciones de streaming piratas. La amenaza, conocida como Android.Phantom, utiliza tecnología de aprendizaje automático para realizar fraudes automatizados de clics en anuncios en smartphones infectados. Se han registrado más de 155.000 descargas de juegos comprometidos, con infecciones adicionales propagándose a través de versiones modificadas de Spotify, YouTube, Netflix





PostHeaderIcon Microsoft compartió claves de BitLocker con el FBI para desbloquear portátiles en una investigación por fraude en Guam


Microsoft entregó a agentes federales estadounidenses las claves digitales necesarias para desbloquear tres portátiles cifrados vinculados a un masivo fraude en los subsidios por desempleo debido a la COVID-19 en Guam. Este caso demuestra cómo las claves de cifrado almacenadas en la nube pueden ayudar a las fuerzas del orden, pero también plantea grandes preocupaciones sobre la privacidad de los usuarios comunes.




PostHeaderIcon Nuevo ataque Magecart inyecta JavaScript malicioso para robar datos de pago


Ha surgido una nueva campaña al estilo Magecart, que apunta a compradores en línea mediante código JavaScript malicioso diseñado para robar información de pago directamente desde sitios web de comercio electrónico. El ataque funciona inyectando scripts ocultos en sitios de compras comprometidos, lo que permite a los atacantes interceptar datos sensibles cuando los clientes ingresan los detalles de su tarjeta de crédito durante el proceso de pago. 



PostHeaderIcon El SEPE de España advierte de una nueva estafa telefónica: "Cuidado con estos números, quieren tus datos bancarios"


El SEPE alerta sobre una nueva estafa telefónica donde delincuentes usan números falsos para robar datos bancarios; recomienda no compartir información personal y verificar llamadas sospechosas.


PostHeaderIcon Expertos chinos ponen en duda la primera batería de estado sólido europea: "Cualquier técnico con conocimientos básicos sabe que es una estafa"


Expertos chinos tachan de estafa la batería de estado sólido europea de una startup finlandesa, que promete carga ultrarrápida, resistencia extrema y vida útil infinita, afirmando que "cualquier técnico con conocimientos básicos lo sabe".



PostHeaderIcon Cuidado con lo que le cuentas a tu terapeuta: tus datos más íntimos pueden acabar en internet


Una usuaria sufrió un robo de datos íntimos compartidos con su terapeuta, recibiendo un correo de extorsión que exigía hasta 500 euros para evitar su publicación en internet, alertando sobre los riesgos de ciberseguridad en sesiones psicológicas.





PostHeaderIcon Usan el ordenador de su madre para robar 300.000 euros tras lanzar ataques con el virus "Umbrella"


Capturan a dos hackers rumanos tras robar 300.000 euros usando el virus "Umbrella", siendo el ordenador de la madre clave para su detención.





PostHeaderIcon Microsoft y autoridades desmantelan cadena de ataques BEC impulsada por el motor de fraude RedVDS


Una operación conjunta liderada por Microsoft y las autoridades internacionales de aplicación de la ley ha desmantelado una cadena de ataques de compromiso de correo electrónico empresarial (BEC) impulsada por el motor de fraude RedVDS. RedVDS funcionaba como una plataforma de "suscripción al cibercrimen" de bajo costo, proporcionando a los delincuentes máquinas virtuales desechables que parecían sistemas Windows normales en internet. Utilizando estos hosts alquilados, los actores de amenazas enviaron enormes volúmenes de correos fraudulentos






PostHeaderIcon Nuevas estafas con phishing: la IA crea una realidad falsa


Expertos alertan sobre estafas de phishing con IA que generan realidades falsas ultrarealistas (conversaciones, datos y grupos ficticios) engañando a las víctimas.



PostHeaderIcon Endesa sufre filtración masiva y pone en riesgo a clientes de más de 40 bancos españoles


Endesa ha sufrido una filtración masiva de datos que afecta a millones de clientes de más de 40 bancos españoles, exponiendo información sensible como nombres, DNI, direcciones, teléfonos y correos, aumentando el riesgo de phishing y fraudes.



PostHeaderIcon Trabajadores remotos de Corea del Norte generan 600 millones con robo de identidad para acceder a sistemas sensibles


El ciberpanorama ha experimentado un cambio fundamental en los últimos años, a medida que la definición de amenazas internas sigue evolucionando. Durante décadas, las organizaciones centraron sus esfuerzos de seguridad en detectar empleados descontentos o contratistas negligentes que pudieran comprometer datos sensibles.



PostHeaderIcon Nuevo ataque Magecart roba tarjetas de crédito en páginas de pago


Un sofisticado campaña de *skimming* web dirigida a compradores en línea ha surgido con renovada intensidad en 2026, comprometiendo sitios web de comercio electrónico y extrayendo información sensible de pagos durante los procesos de pago en línea. El ataque, identificado como parte de la familia más amplia de amenazas Magecart, representa un desafío en evolución para la seguridad del comercio electrónico



PostHeaderIcon Las 5 ciberestafas con más víctimas en WhatsApp


WhatsApp se ha convertido en una plataforma clave para ciberestafas en 2025 debido a su inmediatez y la facilidad para la ingeniería social, donde la confianza y la prisa llevan a menos precaución; se identificaron 5 estafas principales que han afectado a numerosas víctimas.



PostHeaderIcon Nuevo ataque Ghost Tapped vacía tu cuenta bancaria usando tu dispositivo Android


Actores de amenazas chinos han desarrollado un peligroso nuevo método para robar dinero directamente de cuentas bancarias mediante aplicaciones Android especialmente diseñadas. Conocido como Ghost Tapped, estas aplicaciones maliciosas explotan la tecnología Near Field Communication (NFC), la misma tecnología inalámbrica que impulsa los pagos sin contacto.