Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta fraude. Mostrar todas las entradas
Mostrando entradas con la etiqueta fraude. Mostrar todas las entradas

PostHeaderIcon Phishing vía WhatsApp usa certificados SSL/TLS contra clientes de marcas exclusivas


Una operación de phishing está utilizando certificados web y direcciones seleccionadas para engañar a clientes de marcas de alto valor a través de WhatsApp. La actividad busca que las páginas fraudulentas parezcan legítimas a simple vista, convirtiendo las señales de seguridad habituales en parte del engaño mediante el uso de sitios falsos con nombres similares a los originales.




PostHeaderIcon Phishing AiTM de Payroll Pirates roba sesiones de Microsoft 365 y correos de nóminas


El grupo Payroll Pirates está utilizando correos de phishing para secuestrar sesiones de Microsoft 365 y acceder a buzones relacionados con el pago de nóminas. La campaña suplanta notificaciones de mensajes de voz para dirigir a las víctimas a un portal fraudulento, logrando evadir la autenticación de múltiples factores (MFA) para cometer fraudes financieros.




PostHeaderIcon Atacante de Snowflake se declara culpable por filtraciones que afectaron a más de 100 millones de personas


Connor Riley Moucka se declaró culpable de fraude y robo de identidad tras vulnerar cuentas de clientes de Snowflake, afectando a 165 organizaciones y exponiendo datos de 100 millones de personas. Los ataques fueron posibles gracias al uso de contraseñas antiguas robadas y la falta de autenticación multifactor, sin aprovechar fallos del sistema. Moucka enfrenta hasta 30 años de prisión y obtuvo casi 500,000 dólares mediante extorsiones y venta de datos.

Department of Justice Logo Office Of Public Affairs 


PostHeaderIcon Poison Claude vende tokens de IA baratos basados en cuentas falsas y créditos gratuitos


Un servicio en línea clandestino denominado Poison Claude está revendiendo el acceso a los modelos de IA premium de Anthropic con descuentos considerables. Según los investigadores, estos precios bajos son posibles gracias al uso de cuentas de nube registradas fraudulentamente que aprovechan créditos de bonificación gratuitos.




PostHeaderIcon OpenAI revela cómo cibercriminales usan ChatGPT para estafas


Las estafas en línea son cada vez más organizadas y personales, dificultando su detección. Actualmente, las redes criminales utilizan inteligencia artificial para generar mensajes creíbles, identidades falsas y sitios web fraudulentos para alcanzar a más víctimas. Recientemente, se desarticuló una operación que empleaba engaños basados en romances, inversiones, juegos de azar y la suplantación de agentes de la ley para presionar a las personas y obligarlas a enviar dinero.




PostHeaderIcon Cajas de Android TV económicas se hacen pasar por teléfonos y convierten la conexión de los usuarios en proxies


Bitsight descubrió que algunas cajas de Android TV económicas contienen aplicaciones maliciosas que imitan teléfonos móviles para cometer fraude publicitario. La operación, atribuida a la empresa china Fengwo, también utiliza estos dispositivos como nodos de tráfico para redirigir conexiones de terceros. Se recomienda a los usuarios verificar la certificación de Play Protect y desconectar cualquier dispositivo sospechoso de su red.




PostHeaderIcon Estafa con RTX 5070 Ti: recibió agua en vez de tarjeta


Un comprador fue estafado al adquirir una RTX 5070 Ti por 1.000 euros, recibiendo una botella de agua en lugar de la tarjeta gráfica.



PostHeaderIcon Estafa de nueve años clona webs de empresas rusas para robar anticipos


Investigadores de ciberseguridad revelaron una campaña de fraude activa desde 2017 que utiliza sitios web clonados de grandes empresas rusas para estafar a firmas internacionales. Los atacantes engañan a clientes B2B mediante phishing y llamadas, solicitando pagos anticipados por productos inexistentes a través de cuentas bancarias falsas. La operación ha desplegado casi 100 dominios fraudulentos en varios idiomas, afectando la reputación de las empresas legítimas y causando pérdidas económicas significativas.




PostHeaderIcon Estafadores se hacen pasar por el FBI en redes sociales para engañar a víctimas de delitos


El FBI advierte sobre estafadores que se hacen pasar por agentes en redes sociales y usan videos con IA para engañar a víctimas de ciberdelitos prometiendo recuperar fondos perdidos. El centro IC3 aclara que no tiene presencia en redes sociales ni contacta a personas por mensajes directos o chats. Se recomienda reportar incidentes solo a través de su sitio web oficial y evitar publicar fraudes en redes para no atraer a más delincuentes.




PostHeaderIcon Están suplantando la identidad de tu banco para robar la cuenta


Ciberdelincuentes utilizan videollamadas de FaceTime para suplantar la identidad de bancos y soporte técnico, empleando ingeniería social para engañar a los usuarios y robar sus datos bancarios y contraseñas.




PostHeaderIcon EE. UU. acusa a dos personas de lavar 43M$ provenientes de un fraude de inversión


Fiscales de EE. UU. acusaron a dos ciudadanos chinos en Nueva York por dirigir una red de lavado de dinero que blanqueó al menos 43 millones de dólares provenientes de estafas de inversión cibernéticas. Los imputados utilizaron empresas fachada y cuentas bancarias para transferir fondos robados a China, enfrentando ahora condenas de hasta 20 años de prisión. Este caso se suma a una creciente ofensiva global contra las redes de fraude de criptomonedas y esquemas de "pig butchering".


PostHeaderIcon Policía holandesa desmantela red de fraude de inversiones que robó más de 100 millones de euros


La policía holandesa desarticuló una red internacional de fraude de inversiones que operaba 20 centros de llamadas con más de 700 personas, llegando a ganar 100 millones de euros mensuales. El principal sospechoso es un hacker polaco-israelí experto en infraestructura técnica, quien junto a otros cómplices en Europa, engañaba a miles de víctimas mediante plataformas falsas y criptomonedas. Las autoridades han registrado decenas de millones en pérdidas y no descartan realizar más detenciones.


PostHeaderIcon Policía española desmantela red de fraude cibernético de 140 millones de euros y detiene a cuatro personas


La policía española desmanteló una organización de ciberdelincuencia y lavado de dinero que defraudó 140 millones de euros mediante estafas de inversión y ataques de compromiso de correo electrónico (BEC). La operación resultó en cuatro detenciones en España, Portugal y Panamá, y el decomiso de numerosos dispositivos electrónicos. Se congelaron 3 millones de euros para las víctimas tras descubrir una compleja red de más de 800 cuentas bancarias y decenas de cómplices.




PostHeaderIcon Reino Unido imputa a sospechosos vinculados a plataforma rusa de suplantación de llamadas


Las autoridades británicas imputaron a cinco personas vinculadas a "Russian Coms", una plataforma de suplantación de identidad telefónica utilizada para realizar millones de llamadas fraudulentas en más de 100 países. El servicio permitía a los criminales imitar números de bancos y agencias oficiales para robar fondos y datos personales, afectando a unas 170,000 víctimas. Esta acción forma parte de la "Operación Henhouse", que resultó en la clausura del sitio y cientos de arrestos.




PostHeaderIcon Condenado negociador que extorsionaba a víctimas de ransomware


Angelo Martino, un negociador de ransomware, ha sido condenado a prisión por extorsionar a las víctimas que representaba al colaborar con los cibercriminales.




PostHeaderIcon RedWing MaaS presenta el fraude bancario en Android como un servicio de alquiler de Telegram


RedWing es un nuevo malware para Android que se alquila en Telegram como un servicio de fraude bancario para criminales sin conocimientos técnicos. Utiliza páginas de phishing y permisos de accesibilidad para robar contraseñas, interceptar códigos SMS y controlar el teléfono en tiempo real. Esta herramienta, vinculada a actores rusos, evade la seguridad convencional y recomienda instalar aplicaciones solo desde tiendas oficiales.




PostHeaderIcon Estafa con SSD de 16 TB: recibió una microSD y pesas


Un usuario fue estafado al comprar un supuesto SSD de 16 TB que en realidad contenía una microSD de 60 GB y pesas para simular el peso del disco.


PostHeaderIcon Examen confirma uso de ChatGPT en clase


Un profesor de la Universidad de Rhode Island confirmó que sus alumnos usaban ChatGPT al sustituir los exámenes online por pruebas presenciales, alertando sobre la pérdida de capacidad crítica.


PostHeaderIcon Documento judicial revela que el ID de dispositivo de Windows ayudó al FBI a rastrear miembro de Scattered Spider


Fiscales estadounidenses vincularon a Peter Stokes, un joven de 19 años, con un ataque informático a una joyería de lujo mediante el rastreo de un identificador de dispositivo de Windows. El grupo Scattered Spider logró el acceso engañando al soporte técnico de la empresa y robando 77 GB de datos, aunque no pudieron desplegar el ransomware. Stokes fue extraditado desde Finlandia y enfrenta cargos de fraude e intrusión informática.


PostHeaderIcon Nueva estafa telefónica contra clientes de DIGI


Estafadores suplantan a DIGI para amenazar a clientes con cortes de servicio de hasta 90 días con el fin de engañarlos.