Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos usan Captcha Trick en Webflow CDN PDFS para evitar escáneres de seguridad
  • Tecnología

Los piratas informáticos usan Captcha Trick en Webflow CDN PDFS para evitar escáneres de seguridad

teknomers 13 de Şubat de 2025 (Last updated: 13 de Şubat de 2025) 3 minutes read
Los piratas informáticos usan Captcha Trick en Webflow CDN PDFS


13 de febrero de 2025Ravie LakshmananSeguridad web / seguridad en la nube

Se ha observado una campaña de phishing generalizada aprovechando los documentos PDF falsos alojados en la red de entrega de contenido de flujo web (CDN) con el objetivo de robar información de la tarjeta de crédito y cometer fraude financiero.

“El atacante apunta a las víctimas que buscan documentos en los motores de búsqueda, lo que resulta en el acceso a PDF malicioso que contiene una imagen de Captcha integrada con un enlace de phishing, lo que los lleva a proporcionar información confidencial”, el investigador de Labs de Netskope Jan Michael Alcantara dicho.

Ciberseguridad

La actividad, en curso desde la segunda mitad de 2024, implica a los usuarios que buscan títulos de libros, documentos y gráficos en motores de búsqueda como Google para redirigir a los usuarios a los archivos PDF alojados en Webflow CDN.

Estos archivos PDF vienen integrados con una imagen que imita un desafío Captcha, haciendo que los usuarios que hacen clic en ella se llevan a una página de phishing que, esta vez, aloja una verdadera captcha de tendencia de Cloudflare.

Al hacerlo, los atacantes apuntan a prestar el proceso una apariencia de legitimidad, engañando a las víctimas para que piensen que habían interactuado con un control de seguridad, al tiempo que evade la detección de escáneres estáticos.

Los usuarios que completan el Genuine Captcha Challenge se redirigen posteriormente a una página que incluye un botón “Descargar” para acceder al supuesto documento. Sin embargo, cuando las víctimas intentan completar el paso, reciben un mensaje emergente pidiéndoles que ingresen sus datos personales y de tarjeta de crédito.

Captcha Trick en el flujo web

“Al ingresar los detalles de la tarjeta de crédito, el atacante enviará un mensaje de error para indicar que no fue aceptado”, dijo Michael Alcantara. “Si la víctima envía los detalles de su tarjeta de crédito dos o tres veces más, serán redirigidos a una página de error HTTP 500”.

El desarrollo se produce cuando SlashNext detalló un nuevo kit de phishing llamado Astaroth (que no debe confundirse con un malware bancario del mismo nombre) que se anuncia en los mercados de telegrama y del delito cibernético por $ 2,000 a cambio de seis meses de actualizaciones y técnicas de omisión.

Ciberseguridad

Al igual que las ofertas de Phishing-As-A-Service (PHAAS), permite a los ciber a los ciberdechos la capacidad de cosechar credenciales y códigos de autenticación de dos factores (2FA) a través de páginas de inicio de sesión falsas que imitan los servicios en línea populares.

“Astaroth utiliza un proxy inverso al estilo EvilGinx para interceptar y manipular el tráfico entre las víctimas y los servicios de autenticación legítimos como Gmail, Yahoo y Microsoft”, el investigador de seguridad Daniel Kelley dicho. “Actuando como un hombre en el medio, captura credenciales de inicio de sesión, fichas y cookies de sesión en tiempo real, sin pasar por alto 2FA”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El ministro Brekelmans se encuentra con el nuevo colega estadounidense en Bruselas
Next: Al final, la fatídica pregunta llegó a Sanremo. Y la respuesta del cantante de "Joven inconsciente" es más elocuente de lo que parece

Related Stories

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos
  • Tecnología

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos cómo conseguirla 45 € más barata desde ahora

teknomers 16 de Haziran de 2026
Este robot aspirador lavador premium Ecovacs pierde 500€ de un
  • Tecnología

Este robot aspirador lavador premium Ecovacs pierde 500€ de un golpe: ¿el momento ideal para automatizar la limpieza?

teknomers 16 de Haziran de 2026
Nueva ola de calor: este aire acondicionado portátil baja 40
  • Tecnología

Nueva ola de calor: este aire acondicionado portátil baja 40 € a pocos días del Prime Day

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

«Una etapa histórica»: Venezuela confía en el estadounidense General Electric para renovar su sistema eléctrico

teknomers 16 de Haziran de 2026
  • General

Pezeshkian de Irán califica el MoU entre EE. UU. e Irán como ‘un documento de orgullo nacional’ a medida que se acerca la firma en Ginebra

teknomers 16 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Asiento vacío en la Copa del Mundo para el periodista deportivo francés encarcelado

teknomers 16 de Haziran de 2026
  • Cultura

« Encontramos el sentido de nuestro oficio »: el dúo Terrenoire emprende una gira « regionalizada » diferente a las demás

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.