Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas

PostHeaderIcon Consejos del FBI para detectar el Phishing y Deep Fake creados mediante IA


Agentes maliciosos se han hecho pasar por altos funcionarios estadounidenses mediante esquemas de phishing de SMS y voz basados ​​en IA (Deep Fake)




PostHeaderIcon Darcula: PhaaS que robó 884.000 tarjetas de crédito con enlaces SMS maliciosos


La plataforma de phishing como servicio (PhaaS) Darcula robó 884.000 tarjetas de crédito tras 13 millones de clics en enlaces maliciosos enviados por SMS a objetivos de todo el mundo.





PostHeaderIcon El Tribunal Supremo de España aclara que el Banco es el responsable cuando te roban todo tu dinero por SIM Swapping


El Tribunal Supremo de España acaba de fallar a favor de los usuarios y en contra de la banca en uno de los temas más recurrentes de los últimos años: las estafas a través de internet. Declara que la banca es la principal responsable en estos casos de fraude, estando obligada a reponer de forma inmediata todo dinero sustraído al cliente.

 





PostHeaderIcon FBI incauta PhaaS LabHost y publica listado de 42.000 dominios de phishing


El FBI ha compartido 42.000 dominios de phishing vinculados a la plataforma de ciberdelincuencia LabHost, una de las mayores plataformas globales de phishing como servicio (PhaaS), desmantelada en abril de 2024.





PostHeaderIcon Hackean un proveedor de SMS y lo utilizan para robar cuentas de Telegram y otros 50 servicios


Un proveedor de mensajes de texto (SMS) que opera en Argentina, Chile y Uruguay, fue hackeado y, desde febrero analistas de seguridad empezaron a detectar robos de cuentas personales a partir del uso de SMS inseguros, el método que lamentablemente siguen utilizando miles de empresas en el mundo. 

 


 


PostHeaderIcon En México usan citas falsas del SAT para propagar malware indetectable a contribuyentes


Un sitio web fraudulento, que imita al portal oficial del Servicio de Administración Tributaria (SAT), está engañando a los usuarios para que ejecuten manualmente un código malicioso en sus computadoras. La táctica aprovecha la necesidad de los contribuyentes de acceder a los servicios del SAT, incluyendo la generación de citas, lo que hace que la amenaza pase desapercibida.

 




PostHeaderIcon Un banco Argentino deberá devolverle $140 millones a una pyme que sufrió una ciberestafa


El banco BBVA deberá devolverle $140 millones a una PyME que sufrió una ciberestafa. Un Tribunal de La Plata concluyó que el fraude fue posible por una vulneración del sistema de seguridad de la entidad. De esa manera, resolvió que le cabe la responsabilidad del hecho y la condenó a pagar una suma inédita y ejemplar. 

 



PostHeaderIcon Ataques de phishing en imágenes SVG


Según un nuevo estudio de Sophos, los cibercriminales han aumentado el uso de archivos gráficos para difundir enlaces maliciosos y malware durante los ataques de phishing por correo electrónico.





PostHeaderIcon Campaña Phishing con "archivos dañados de Word"


Los actores de amenazas buscan constantemente nuevas formas de eludir el software de seguridad de correo electrónico y hacer que sus correos electrónicos de phishing lleguen a las bandejas de entrada de los objetivos.





PostHeaderIcon Operación Kaerb: cae red criminal de phishing en América Latina que dejó más de 480.000 víctimas


 La primera operación conjunta entre Europol y el Centro Especializado en Ciberdelincuencia de Ameripol ha logrado el desmantelamiento de una red criminal internacional dedicada al desbloqueo de teléfonos móviles robados o perdidos a través de una plataforma de phishing.


PostHeaderIcon Organismo rector de la Fórmula 1 revela una filtración de datos


La FIA (Federación Internacional del Automóvil), el organismo rector de las carreras automovilísticas desde la década de 1950, ha informado que atacantes accedieron a datos personales tras comprometer varias cuentas de correo electrónico en un ataque de phishing.






PostHeaderIcon Nueva oleada de SMS falsos de la DGT por multas impagadas


Si has recibido uno o más SMS supuestamente provenientes de la DGT en el que te reclaman multas impagadas, ten cuidado: es un engaño. La Dirección General de Tráfico de España ha advertido este lunes sobre una nueva campaña de suplantación de identidad (phishing) que se está realizando vía mensajes de texto. A través de ella, actores maliciosos buscan robar los datos bancarios de los individuos apuntados.


PostHeaderIcon Los datos privados robados a Carrefour propician e-mails de Phishing que parecen legítimos


El pasado mes de enero, 'Carrefour Servicios Financieros' sufrió un ciberataque que permitió penetrar sus sistemas y robar información privada de sus clientes. En España, esta división es uno de los establecimientos financieros de crédito más activos, con más de 2.065 millones de euros en préstamos y pagos aplazados, y su producto más conocido es la tarjeta Carrefour Pass, que permite obtener descuentos en algunos productos y pagar a crédito con unos intereses del 20%.

 




PostHeaderIcon Desmantelada la plataforma de phishing LabHost


En una operación internacional contra LabHost, un reconocido servicio dedicado al ciberdelito, se ha logrado la detención de 37 individuos. Este servicio era utilizado por actores maliciosos para el robo de credenciales personales en todo el mundo.




PostHeaderIcon Browser In The Browser (BitB) sin marcos


Browser In The Browser (BITB) introducido originalmente por @mrd0x, es un concepto que crea la apariencia de una ventana de navegador creíble dentro de la cual el atacante controla el contenido (sirviendo el sitio web malicioso dentro de un iframe).





PostHeaderIcon Operación Synergia de la Interpol arresta a 31 personas e identifica 1.300 servidores vinculadas a ransomware


Una operación policial internacional cuyo nombre en código es Synergia ha derribado más de 1.300 servidores de comando y control utilizados en campañas de ransomware, phishing y malware.

 


 


PostHeaderIcon FraudGPT, BadGPT, WormGPT son dos modelos de ia que permiten crear scripts y correos maliciosos


Según describen investigadores en un informe publicado en IJSR CSEIT, FraudGPT supone un punto de inflexión en los ciberataques maliciosos. Estamos ante una herramienta de IA generativa, por suscripción, que permite crear correos de phishing muy convincentes o páginas web falsas. FraudGPT fue descubierto por la plataforma Netenrich en julio de 2023, a través de la DarkWeb y canales de Telegram.

 



PostHeaderIcon Utilizan Google Forms en ataques de Phishing


Actores de amenazas detrás de los ataques de phishing de BazaCall han mejorado sus tácticas al emplear Google Forms para darle al esquema una apariencia de credibilidad, según reveló un informe de la firma de ciberseguridad Abnormal Security publicado recientemente.




PostHeaderIcon Oleada de estafas de hoteles a través de Booking


Booking, el popular portal de reservas de hoteles, está siendo el gancho perfecto para que los ciberdelincuentes puedan estafar a los usuarios a través de campañas de phishing en las que se hacen pasar por el alojamiento con el objetivo de robar información personal y datos bancarios de aquellos que han hecho una reserva previamente.

 



PostHeaderIcon Así es el último phishing a través de Wallapop


Un nuevo timo a través de Wallapop en el que los ciberdelincuentes se hacen con los datos de la cuenta corriente de sus víctimas, por lo general usuarios nuevos de la aplicación.