Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CTM360 identifica el aumento en los ataques de phishing dirigidos a los usuarios de meta comerciales
  • Tecnología

CTM360 identifica el aumento en los ataques de phishing dirigidos a los usuarios de meta comerciales

teknomers 14 de Mayıs de 2025 (Last updated: 14 de Mayıs de 2025) 4 minutes read
CTM360 identifica el aumento en los ataques de phishing dirigidos


14 de mayo de 2025Las noticias del hackerPhishing / malware

Una nueva amenaza global de phishing llamada “Meta espejismo“Se ha descubierto, dirigido a empresas utilizando Meta’s Business Suite. Esta campaña tiene como objetivo específicamente secuestrar cuentas de alto valor, incluidas las que administran publicidad y páginas de marca oficiales.

Investigadores de ciberseguridad en CTM360 Reveló que los atacantes detrás de Meta Mirage se hacen pasar por meta comunicaciones oficiales, engañando a los usuarios para que entreguen detalles confidenciales como contraseñas y códigos de seguridad (OTP).

La escala de esta operación es alarmante. Los investigadores ya han identificado sobre 14,000 URL maliciosasuna mayoría de los cuales—Elvanal 78% –no fueron bloqueados por los navegadores en el momento en que se publicó el informe.

Los ciberdelincuentes alojaron hábilmente páginas falsas que aprovechan las plataformas de nubes de confianza como Github, Firebase y Vercel, lo que hace que sea más difícil detectar las estafas. Este método se alinea estrechamente con los hallazgos recientes de Microsoft, que destacó un abuso similar de los servicios de alojamiento en la nube para comprometer las aplicaciones de Kubernetes, enfatizando cómo los atacantes frecuentemente aprovechan las plataformas confiables para evadir la detección.

Los atacantes despliegan alertas falsas sobre violaciones de políticas, suspensiones de cuentas o avisos de verificación urgente. Estos mensajes, enviados por correo electrónico y mensajes directos, parecen convincentes porque imitan las comunicaciones oficiales de Meta, a menudo parecen urgentes y autorizadas. Esta táctica refleja las técnicas observadas en la reciente campaña de phishing de Google Sites, que utilizó páginas auténticas alojadas en Google para engañar a los usuarios.

Se están utilizando dos métodos principales:

  • Robo de credencial: Las víctimas ingresan contraseñas y OTP en sitios web falsos de aspecto realista. Los atacantes desencadenan deliberadamente mensajes de error falsos, lo que hace que los usuarios vuelvan a ingresar sus detalles, asegurando información precisa y utilizable robada.
  • Robo de galletas: Los estafadores también roban cookies del navegador, lo que les permite el acceso continuo a cuentas comprometidas incluso sin contraseñas.

Estas cuentas comprometidas no solo afectan a las empresas individuales, sino que a menudo se explotan para ejecutar campañas publicitarias maliciosas, amplificando aún más el daño, similar a las tácticas observadas en la campaña de malware PlayPraetor que secuestraron las cuentas de las redes sociales para la distribución de anuncios fraudulentos.

El informe de CTM360 también describe un enfoque estructurado y calculado utilizado por los atacantes para maximizar la efectividad. Inicialmente, las víctimas se contactan con notificaciones leves y no almas de alarz que aumentan progresivamente en urgencia y gravedad. Los avisos iniciales pueden mencionar violaciones de políticas genéricas, mientras que los mensajes posteriores advierten sobre suspensiones inmediatas o eliminación permanente de cuentas. Esta escalada incremental induce ansiedad y urgencia, lo que lleva a los usuarios a actuar rápidamente sin verificar completamente la autenticidad de estos mensajes.

Para proteger contra esta amenaza, CTM360 recomienda:

  • Solo use dispositivos oficiales para administrar las cuentas de redes sociales comerciales.
  • Utilice direcciones de correo electrónico solo de negocios separadas.
  • Habilite la autenticación de dos factores (2FA).
  • Revise regularmente la configuración de seguridad de la cuenta y las sesiones activas.
  • Capacite al personal para reconocer e informar mensajes sospechosos.

Esta campaña de phishing generalizada subraya la importancia de la vigilancia y las medidas de seguridad proactivas para proteger los valiosos activos en línea.

¿Encontró este artículo interesante? Este artículo es una pieza contribuida de uno de nuestros valiosos socios. Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Berlin Directur: una aparición adicional en Hertha BSC
Next: Jennyfer: Se enviaron varias ofertas de adquisición

Related Stories

Mundial 2026: Intego ONE pasa a -50%, el antivirus Mac
  • Tecnología

Mundial 2026: Intego ONE pasa a -50%, el antivirus Mac que también protege tus conexiones en el extranjero

teknomers 18 de Haziran de 2026
Ola de calor sin aire acondicionado: este ventilador de techo
  • Tecnología

Ola de calor sin aire acondicionado: este ventilador de techo conectado está a menos de 105€ en preventa del Prime Day

teknomers 18 de Haziran de 2026
WhatsApp se prepara para la llegada de mensajes que solo
  • Tecnología

WhatsApp se prepara para la llegada de mensajes que solo pueden leerse una vez

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

Noticias de Negocios en Vivo, Noticias del Mercado de Valores – Lee las Últimas Noticias Financieras, IPO, Noticias sobre Fondos Mutuos

teknomers 18 de Haziran de 2026
  • General

G7 en Évian: un parapentista interceptado en la « burbuja de seguridad aérea »

teknomers 18 de Haziran de 2026
  • Cultura

« Una primicia sin igual en el mundo »: los directores de Netflix y TF1 cuentan los entresijos de su « boda »

teknomers 18 de Haziran de 2026
República Checa - Sudáfrica (1-1): los Bafana Bafana logran el
  • Deporte

República Checa – Sudáfrica (1-1): los Bafana Bafana logran el empate y se mantienen con vida

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.