{"id":1211103,"date":"2024-03-01T15:11:28","date_gmt":"2024-03-01T15:11:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-kit-de-phishing-aprovecha-los-sms-y-las-llamadas-de-voz-para-dirigirse-a-los-usuarios-de-criptomonedas\/"},"modified":"2024-03-01T15:11:33","modified_gmt":"2024-03-01T15:11:33","slug":"el-nuevo-kit-de-phishing-aprovecha-los-sms-y-las-llamadas-de-voz-para-dirigirse-a-los-usuarios-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-kit-de-phishing-aprovecha-los-sms-y-las-llamadas-de-voz-para-dirigirse-a-los-usuarios-de-criptomonedas\/","title":{"rendered":"El nuevo kit de phishing aprovecha los SMS y las llamadas de voz para dirigirse a los usuarios de criptomonedas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Kit de phishing \/ Criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha observado un novedoso kit de phishing que se hace pasar por las p\u00e1ginas de inicio de sesi\u00f3n de conocidos servicios de criptomonedas como parte de un grupo de ataques dise\u00f1ado principalmente para dispositivos m\u00f3viles.<\/p>\n<p>&#8220;Este kit permite a los atacantes crear copias carb\u00f3nicas de p\u00e1ginas de inicio de sesi\u00f3n \u00fanico (SSO) y luego usar una combinaci\u00f3n de correo electr\u00f3nico, SMS y phishing de voz para enga\u00f1ar al objetivo para que comparta nombres de usuario, contrase\u00f1as, URL de restablecimiento de contrase\u00f1a e incluso identificaciones con fotograf\u00eda de cientos de v\u00edctimas, la mayor\u00eda en Estados Unidos&#8221;, dijo Lookout <a rel=\"nofollow noopener\" href=\"https:\/\/www.lookout.com\/threat-intelligence\/article\/cryptochameleon-fcc-phishing-kit\" target=\"_blank\">dicho<\/a> en un informe.<\/p>\n<p>Los objetivos del kit de phishing incluyen empleados de la Comisi\u00f3n Federal de Comunicaciones (FCC), Binance, Coinbase y usuarios de criptomonedas de varias plataformas como Binance, Coinbase, Gemini, Kraken, ShakePay, Caleb &#038; Brown y Trezor.  Hasta la fecha, m\u00e1s de 100 v\u00edctimas han sido v\u00edctimas de phishing con \u00e9xito.<\/p>\n<p>Las p\u00e1ginas de phishing est\u00e1n dise\u00f1adas de manera que la pantalla de inicio de sesi\u00f3n falsa se muestra solo despu\u00e9s de que la v\u00edctima completa una prueba CAPTCHA usando hCaptcha, evitando as\u00ed que las herramientas de an\u00e1lisis automatizadas marquen los sitios.<\/p>\n<p>En algunos casos, estas p\u00e1ginas se distribuyen a trav\u00e9s de llamadas telef\u00f3nicas y mensajes de texto no solicitados, suplantando al equipo de atenci\u00f3n al cliente de una empresa con el pretexto de proteger su cuenta despu\u00e9s de un supuesto hackeo.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Una vez que el usuario ingresa sus credenciales, se le pide que proporcione un c\u00f3digo de autenticaci\u00f3n de dos factores (2FA) o que &#8220;espera&#8221; mientras afirma verificar la informaci\u00f3n proporcionada.<\/p>\n<p>&#8220;El atacante probablemente intenta iniciar sesi\u00f3n utilizando estas credenciales en tiempo real, luego redirige a la v\u00edctima a la p\u00e1gina apropiada dependiendo de la informaci\u00f3n adicional solicitada por el servicio MFA al que el atacante intenta acceder&#8221;, dijo Lookout.<\/p>\n<p>El kit de phishing tambi\u00e9n intenta dar una ilusi\u00f3n de credibilidad al permitir que el operador personalice la p\u00e1gina de phishing en tiempo real proporcionando los dos \u00faltimos d\u00edgitos del n\u00famero de tel\u00e9fono real de la v\u00edctima y seleccionando si se le debe pedir a la v\u00edctima un n\u00famero de seis o siete d\u00edgitos. simb\u00f3lico.<\/p>\n<p>Luego, el actor de la amenaza captura la contrase\u00f1a de un solo uso (OTP) ingresada por el usuario y la utiliza para iniciar sesi\u00f3n en el servicio en l\u00ednea deseado utilizando el token proporcionado.  En el siguiente paso, se puede dirigir a la v\u00edctima a cualquier p\u00e1gina que elija el atacante, incluida la p\u00e1gina leg\u00edtima de inicio de sesi\u00f3n de Okta o una p\u00e1gina que muestre mensajes personalizados.<\/p>\n<p>Lookout dijo que la campa\u00f1a comparte similitudes con la de Scattered Spider, espec\u00edficamente en su suplantaci\u00f3n de Okta y el uso de dominios que han sido previamente identificados como afiliados al grupo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709305887_171_El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/1709305887_171_El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.jpg\" alt=\"Kit de phishing\" border=\"0\" data-original-height=\"480\" data-original-width=\"728\" title=\"Kit de phishing\"\/><\/a><\/div>\n<p>&#8220;A pesar de que las URL y las p\u00e1ginas falsificadas se parecen a las que podr\u00eda crear Scattered Spider, hay capacidades e infraestructura C2 significativamente diferentes dentro del kit de phishing&#8221;, dijo la compa\u00f1\u00eda.  &#8220;Este tipo de imitaci\u00f3n es com\u00fan entre los grupos de actores de amenazas, especialmente cuando una serie de t\u00e1cticas y procedimientos han tenido tanto \u00e9xito p\u00fablico&#8221;.<\/p>\n<p>Actualmente tampoco est\u00e1 claro si esto es obra de un \u00fanico actor de amenazas o de una herramienta com\u00fan utilizada por diferentes grupos.<\/p>\n<p>&#8220;La combinaci\u00f3n de URL de phishing de alta calidad, p\u00e1ginas de inicio de sesi\u00f3n que combinan perfectamente con la apariencia de los sitios leg\u00edtimos, un sentido de urgencia y una conexi\u00f3n consistente a trav\u00e9s de SMS y llamadas de voz es lo que les ha dado a los actores de amenazas tanto \u00e9xito al robar datos de alta calidad. &#8220;, se\u00f1al\u00f3 Lookout.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce cuando Fortra revel\u00f3 que las instituciones financieras en Canad\u00e1 se han convertido en el objetivo de un nuevo grupo de phishing como servicio (PhaaS) llamado LabHost, que superar\u00e1 en popularidad a su rival Frappo en 2023.<\/p>\n<p>Los ataques de phishing de LabHost se llevan a cabo mediante una herramienta de gesti\u00f3n de campa\u00f1as en tiempo real llamada LabRat que permite organizar un ataque de adversario en el medio (AiTM) y capturar credenciales y c\u00f3digos 2FA.<\/p>\n<p>El actor de amenazas tambi\u00e9n desarroll\u00f3 una herramienta de spam de SMS denominada LabSend que proporciona un m\u00e9todo automatizado para enviar enlaces a p\u00e1ginas de phishing de LabHost, lo que permite a sus clientes montar campa\u00f1as de smishing a escala.<\/p>\n<p>&#8220;Los servicios de LabHost permiten a los actores de amenazas apuntar a una variedad de instituciones financieras con caracter\u00edsticas que van desde plantillas listas para usar, herramientas de gesti\u00f3n de campa\u00f1as en tiempo real y se\u00f1uelos de SMS&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/www.phishlabs.com\/blog\/phishing-service-profile-labhost-threat-actor-group\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/new-phishing-kit-leverages-sms-voice.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de marzo de 2024\ue804Sala de redacci\u00f3nKit de phishing \/ Criptomoneda Se ha observado un novedoso kit de<\/p>\n","protected":false},"author":1,"featured_media":1211104,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6132,4661,4664,1868,32248,4662,8304,4668,246,201033,11417,36,4654,201031,4659,4653,4655,480,18,8178,4666,4665,71959,201032,7528,4791,4660],"class_list":["post-1211103","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovecha","tag-ataques-ciberneticos","tag-como-hackear","tag-criptomonedas","tag-dirigirse","tag-filtracion-de-datos","tag-kit","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-llamadas","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-phishing","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sms","tag-software-malicioso-ransomware","tag-usuarios","tag-voz","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1211103","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1211103"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1211103\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1211104"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1211103"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1211103"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1211103"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}