Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas

PostHeaderIcon Filtración masiva expone 4.300 millones de perfiles profesionales derivados de LinkedIn


Se ha producido una filtración masiva de 16 TB de datos, exponiendo más de 4.300 millones de perfiles derivados de LinkedIn, incluyendo datos laborales y de contacto, lo que aumenta el riesgo de ataques de Phishing.





PostHeaderIcon Nuevo kit de phishing BlackForce roba credenciales con ataques MitB y evita MFA


Una sofisticada herramienta de phishing llamada BlackForce ha surgido como una seria amenaza para organizaciones en todo el mundo. Observada por primera vez en agosto de 2025, este kit de grado profesional permite a los delincuentes robar información de inicio de sesión y evitar la autenticación multifactor utilizando técnicas avanzadas de Hombre en el Navegador (MitB)






PostHeaderIcon Nuevo kit de phishing "GhostFrame" ataca a millones de usuarios


Un nuevo y sofisticado kit de phishing llamado GhostFrame ya ha sido utilizado para lanzar más de 1 millón de ataques. Descubierto inicialmente en septiembre de 2025 por investigadores de seguridad de Barracuda, esta herramienta sigilosa representa una peligrosa evolución en la tecnología de phishing como servicio. Lo que hace que GhostFrame sea particularmente preocupante es su simplicidad combinada con su efectividad.





PostHeaderIcon Desmantelada en Barcelona una red de estafadores que enviaban 2,5 millones de mensajes SMS fraudulentos al día


 Los ciberdelincuentes aprovechan la furia de las compras y las ofertas del 'Black Friday' para lanzar sus cebos y hacer que caigamos en sus trampas. La Guardia Civil ha desmantelado una red de estafadores que enviaba 2,5 millones de mensajes fraudulentos al día haciéndose pasar por empleados de bancas y policías.






PostHeaderIcon En 2019 un hombre estafó 122 millones de dólares a Google y Facebook con facturas falsas


 Entre 2013 y 2015, un lituano llevó a cabo una de las estafas financieras más audaces de la historia de la tecnología, robando con éxito la asombrosa suma de **122 millones de dólares** tanto de Facebook como de Google. El delincuente se hizo pasar por un proveedor legítimo de hardware, aprovechando la enorme escala de operaciones de ambas compañías.





PostHeaderIcon El peligro de los ataques ClickFix


 Los ataques de ingeniería social, donde se encuadran los denominados ataques ClickFix, son una de las formas más utilizadas para difundir malware, infectar computadoras o robar datos. Y es que en ciberseguridad, el componente humano sigue siendo el eslabón más débil de la cadena. como vemos en las campañas de suplantación de identidad, Phishing o Ransomware que se inician de la misma manera: aprovechando el factor humano.





PostHeaderIcon Suplantan “microsoft.com” con “rnicrosoft.com” (homoglyph “rn”→“m”)


 Una nueva campaña de phishing suplanta a Microsoft utilizando el dominio rnicrosoft.com, en el que la combinación de letras “r+n” imita visualmente la “m”. El engaño busca robar credenciales de acceso a cuentas Microsoft 365 y Outlook mediante páginas falsas casi idénticas a las oficiales.



PostHeaderIcon Europol desmantela una red de granjas de tarjetas SIM con 49 millones de cuentas falsas


Europol ha anunciado -a través de un comunicado- la detención de cinco delincuentes de nacionalidad letona y la incautación de la infraestructura usada para cometer delitos contra miles de víctimas en toda Europa.  Esta operación, nombrada como 'SIMCARTEL', también ha supuesto el arresto de otros dos sospechosos, la incautación de 1.200 dispositivos SIM BOX y 40.000 tarjetas SIM activas




PostHeaderIcon “Robarle todo a las abuelas”: Detenido en España, brasileño de 25 años autor Kits de Phishing GoogleXcoder


Tiene 25 años, es brasileño y estaba considerado el principal proveedor y creador de kits de robo de credenciales en el entorno hispanohablante con los que una red sustrajo millones de euros a cientos de personas suplantando a bancos y organismos públicos. La Unidad Central Operativa (UCO) de la Guardia Civil le ha detenido.




PostHeaderIcon Explotan WordPress para instalar Phishing tipo ClickFix


 Investigadores de ciberseguridad están alertando sobre una campaña maliciosa dirigida a sitios de WordPress para realizar inyecciones de JavaScript diseñadas para redirigir a los usuarios a sitios sospechosos.






PostHeaderIcon Una pareja de jubilados pierde 290.000 euros, todos sus ahorros, tras recibir un SMS


 Las estafas, y no solo, suelen disparar en distintas direcciones y fallan buena parte de los tiros, pero les basta con el margen de aciertos. En buena parte de ellas, las víctimas propicias son las personas mayores, cuando no, ya independientemente de la edad, las más vulnerables o necesitadas desde aspectos como el económico o el intelectual. Pero nadie puede decirse a salvo de caer en una, más cuando se sirven de las más avanzadas tecnologías, que, entre otras capacidades, conocen nuestras preferencias o hábitos y con esto, también, nuestras debilidades.




PostHeaderIcon Así logran suplantar a Booking si no te fijas bien. Una letra japonesa es la clave de esta ciberestafa veraniega


La tipografía es un campo lleno de curiosidades. Pero seguro que no habías pensado que una de esas curiosidades podría ser la razón que multiplicaría las probabilidades de que cayeses víctima de una estafa de suplantación de Booking.com, ahora en plena temporada alta de reservas.




PostHeaderIcon Darcula PhaaS 3.0 genera automáticamente kits de phishing


 La plataforma de phishing como servicio (PhaaS) Darcula está a punto de lanzar su tercera versión principal. Una característica clave de esta versión es la creación automática de kits de phishing personalizados dirigidos a cualquier marca. Esto reduce las barreras de entrada para los ciberdelincuentes novatos.



PostHeaderIcon Ataques homográficos usados en phishing saltan filtros


En un nuevo informe, la Unit 42 de Palo Alto Networks ha revelado una técnica insidiosa de phishing que sigue eludiendo la percepción humana y las defensas automatizadas: los ataques homográficos. Estos ataques aprovechan la similitud visual entre caracteres latinos y no latinos, como las letras cirílicas y griegas, para crear correos electrónicos que parecen completamente legítimos, pero que contienen sutiles manipulaciones que engañan al ojo humano y evaden la detección.





PostHeaderIcon Consejos del FBI para detectar el Phishing y Deep Fake creados mediante IA


Agentes maliciosos se han hecho pasar por altos funcionarios estadounidenses mediante esquemas de phishing de SMS y voz basados ​​en IA (Deep Fake)




PostHeaderIcon Darcula: PhaaS que robó 884.000 tarjetas de crédito con enlaces SMS maliciosos


La plataforma de phishing como servicio (PhaaS) Darcula robó 884.000 tarjetas de crédito tras 13 millones de clics en enlaces maliciosos enviados por SMS a objetivos de todo el mundo.





PostHeaderIcon El Tribunal Supremo de España aclara que el Banco es el responsable cuando te roban todo tu dinero por SIM Swapping


El Tribunal Supremo de España acaba de fallar a favor de los usuarios y en contra de la banca en uno de los temas más recurrentes de los últimos años: las estafas a través de internet. Declara que la banca es la principal responsable en estos casos de fraude, estando obligada a reponer de forma inmediata todo dinero sustraído al cliente.

 





PostHeaderIcon FBI incauta PhaaS LabHost y publica listado de 42.000 dominios de phishing


El FBI ha compartido 42.000 dominios de phishing vinculados a la plataforma de ciberdelincuencia LabHost, una de las mayores plataformas globales de phishing como servicio (PhaaS), desmantelada en abril de 2024.





PostHeaderIcon Hackean un proveedor de SMS y lo utilizan para robar cuentas de Telegram y otros 50 servicios


Un proveedor de mensajes de texto (SMS) que opera en Argentina, Chile y Uruguay, fue hackeado y, desde febrero analistas de seguridad empezaron a detectar robos de cuentas personales a partir del uso de SMS inseguros, el método que lamentablemente siguen utilizando miles de empresas en el mundo. 

 


 


PostHeaderIcon En México usan citas falsas del SAT para propagar malware indetectable a contribuyentes


Un sitio web fraudulento, que imita al portal oficial del Servicio de Administración Tributaria (SAT), está engañando a los usuarios para que ejecuten manualmente un código malicioso en sus computadoras. La táctica aprovecha la necesidad de los contribuyentes de acceder a los servicios del SAT, incluyendo la generación de citas, lo que hace que la amenaza pase desapercibida.