{"id":1362838,"date":"2024-09-16T07:12:22","date_gmt":"2024-09-16T07:12:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-cibercriminales-aprovechan-los-encabezados-http-para-robar-credenciales-mediante-ataques-de-phishing-a-gran-escala\/"},"modified":"2024-09-16T07:12:26","modified_gmt":"2024-09-16T07:12:26","slug":"los-cibercriminales-aprovechan-los-encabezados-http-para-robar-credenciales-mediante-ataques-de-phishing-a-gran-escala","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-cibercriminales-aprovechan-los-encabezados-http-para-robar-credenciales-mediante-ataques-de-phishing-a-gran-escala\/","title":{"rendered":"Los cibercriminales aprovechan los encabezados HTTP para robar credenciales mediante ataques de phishing a gran escala"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/Los-cibercriminales-aprovechan-los-encabezados-HTTP-para-robar-credenciales-mediante.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han advertido sobre campa\u00f1as de phishing en curso que abusan de las entradas de actualizaci\u00f3n en los encabezados HTTP para enviar p\u00e1ginas de inicio de sesi\u00f3n de correo electr\u00f3nico falsificadas que est\u00e1n dise\u00f1adas para recopilar las credenciales de los usuarios.<\/p>\n<p>&#8220;A diferencia de otros comportamientos de distribuci\u00f3n de p\u00e1ginas web de phishing a trav\u00e9s de contenido HTML, estos ataques utilizan el encabezado de respuesta enviado por un servidor, que se produce antes del procesamiento del contenido HTML&#8221;, dijeron los investigadores de la Unidad 42 de Palo Alto Networks, Yu Zhang, Zeyu You y Wei Wang. <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/rare-phishing-page-delivery-header-refresh\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Los enlaces maliciosos hacen que el navegador actualice o recargue autom\u00e1ticamente una p\u00e1gina web de inmediato, sin requerir la interacci\u00f3n del usuario&#8221;.<\/p>\n<p>Los objetivos de la actividad a gran escala, observada entre mayo y julio de 2024, incluyen grandes corporaciones en Corea del Sur, as\u00ed como agencias gubernamentales y escuelas en los EE. UU. Se han asociado hasta 2.000 URL maliciosas con las campa\u00f1as.<\/p>\n<p>M\u00e1s del 36% de los ataques se han dirigido contra el sector empresarial y econ\u00f3mico, seguido de los servicios financieros (12,9%), el gobierno (6,9%), la salud y la medicina (5,7%) y la inform\u00e1tica e Internet (5,4%).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-executive\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1726470741_359_Los-cibercriminales-aprovechan-los-encabezados-HTTP-para-robar-credenciales-mediante.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los ataques son los \u00faltimos de una larga lista de t\u00e1cticas que los actores de amenazas han empleado para ocultar sus intenciones y enga\u00f1ar a los destinatarios de correo electr\u00f3nico para que proporcionen informaci\u00f3n confidencial, incluida <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/tracking-newly-released-top-level-domains\/\" target=\"_blank\">aprovechando<\/a> de dominios de nivel superior (TLD) y nombres de dominio de tendencia para propagar ataques de phishing y redirecci\u00f3n.<\/p>\n<p>Las cadenas de infecci\u00f3n se caracterizan por la entrega de enlaces maliciosos a trav\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/blog.quttera.com\/post\/finding-stopping-malicious-http-redirection\/#rec697454762\" target=\"_blank\">URL de actualizaci\u00f3n de encabezado<\/a> que contiene las direcciones de correo electr\u00f3nico de los destinatarios a los que se dirige. El enlace al que se redirigir\u00e1 est\u00e1 incrustado en el <a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/Refresh\" target=\"_blank\">Actualizar encabezado de respuesta<\/a>.<\/p>\n<p>El punto de inicio de la cadena de infecci\u00f3n es un mensaje de correo electr\u00f3nico que contiene un enlace que imita un dominio leg\u00edtimo o comprometido que, cuando se hace clic, activa la redirecci\u00f3n a la p\u00e1gina de recolecci\u00f3n de credenciales controlada por el actor.<\/p>\n<p>Para dar al intento de phishing una apariencia de legitimidad, las p\u00e1ginas de inicio de sesi\u00f3n de correo web maliciosas tienen las direcciones de correo electr\u00f3nico de los destinatarios precompletadas. Tambi\u00e9n se ha observado que los atacantes utilizan dominios leg\u00edtimos que ofrecen <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/how-attackers-weaponize-digital-analytics-tools\" target=\"_blank\">Acortamiento de URL, seguimiento y marketing de campa\u00f1as<\/a> servicios.<\/p>\n<p>&#8220;Al imitar cuidadosamente los dominios leg\u00edtimos y redirigir a las v\u00edctimas a sitios oficiales, los atacantes pueden enmascarar eficazmente sus verdaderos objetivos y aumentar la probabilidad de un robo de credenciales exitoso&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Estas t\u00e1cticas resaltan las sofisticadas estrategias que utilizan los atacantes para evitar ser detectados y explotar objetivos desprevenidos&#8221;.<\/p>\n<p>El phishing y la vulneraci\u00f3n de correo electr\u00f3nico empresarial (BEC) siguen siendo una v\u00eda importante para los adversarios que buscan robar informaci\u00f3n y realizar ataques con motivaciones econ\u00f3micas.<\/p>\n<p>Los ataques BEC le han costado a Estados Unidos y a organizaciones internacionales un <a rel=\"nofollow noopener\" href=\"https:\/\/www.ic3.gov\/Media\/Y2024\/PSA240911\" target=\"_blank\">Se estima que son 55.490 millones de d\u00f3lares<\/a> entre octubre de 2013 y diciembre de 2023, con m\u00e1s de 305.000 incidentes de estafa reportados durante el mismo per\u00edodo de tiempo, seg\u00fan la Oficina Federal de Investigaciones (FBI) de EE. UU.<\/p>\n<p>El desarrollo se produce en medio de &#8220;docenas de campa\u00f1as fraudulentas&#8221; que han aprovechado videos deepfake con figuras p\u00fablicas, directores ejecutivos, presentadores de noticias y altos funcionarios gubernamentales para promover esquemas de inversi\u00f3n falsos como Quantum AI desde al menos julio de 2023.<\/p>\n<p>Estas campa\u00f1as se propagan a trav\u00e9s de publicaciones y anuncios en varias plataformas de redes sociales, dirigiendo a los usuarios a p\u00e1ginas web falsas que les solicitan que completen un formulario para registrarse, despu\u00e9s de lo cual un estafador los contacta a trav\u00e9s de una llamada telef\u00f3nica y les pide que paguen una tarifa inicial de $250 para acceder al servicio.<\/p>\n<p>&#8220;El estafador le indica a la v\u00edctima que descargue una aplicaci\u00f3n especial para que pueda &#8216;invertir&#8217; m\u00e1s de sus fondos&#8221;, dijeron investigadores de Unit 42 <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/dynamics-of-deepfake-scams\/\" target=\"_blank\">dicho<\/a>&#8220;Dentro de la aplicaci\u00f3n, aparece un panel que muestra peque\u00f1as ganancias&#8221;.<\/p>\n<p>&#8220;Finalmente, cuando la v\u00edctima intenta retirar sus fondos, los estafadores exigen tarifas de retiro o citan alguna otra raz\u00f3n (por ejemplo, cuestiones impositivas) para no poder recuperar sus fondos.<\/p>\n<p>&#8220;Los estafadores pueden entonces bloquear la cuenta de la v\u00edctima y quedarse con los fondos restantes, provocando que la v\u00edctima pierda la mayor parte del dinero que puso en la &#8216;plataforma'&#8221;.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Tambi\u00e9n sigue el descubrimiento de un actor de amenazas sigiloso que se presenta como una empresa leg\u00edtima y ha estado anunciando servicios automatizados de resoluci\u00f3n de CAPTCHA a gran escala a otros ciberdelincuentes y ayud\u00e1ndolos a infiltrarse en las redes de TI.<\/p>\n<p>Se cree que esta &#8220;empresa de facilitaci\u00f3n de ataques cibern\u00e9ticos&#8221;, con sede en la Rep\u00fablica Checa y bautizada como Greasy Opal por Arkose Labs, est\u00e1 operativa desde 2009 y ofrece a los clientes una especie de conjunto de herramientas para robo de credenciales, creaci\u00f3n masiva de cuentas falsas, automatizaci\u00f3n del navegador y spam en redes sociales por un precio de 190 d\u00f3lares y 10 d\u00f3lares adicionales por una suscripci\u00f3n mensual.<\/p>\n<p>La cartera de productos abarca toda la gama de delitos cibern\u00e9ticos, lo que les permite desarrollar un modelo de negocio sofisticado al agrupar varios servicios. Se dice que los ingresos de la entidad solo para 2023 ascender\u00e1n a nada menos que 1,7 millones de d\u00f3lares.<\/p>\n<p>&#8220;Greasy Opal emplea tecnolog\u00eda OCR de vanguardia para analizar e interpretar eficazmente los CAPTCHA basados \u200b\u200ben texto, incluso aquellos distorsionados u oscurecidos por ruido, rotaci\u00f3n u oclusi\u00f3n&#8221;, dijo la empresa de prevenci\u00f3n de fraudes. <a rel=\"nofollow noopener\" href=\"https:\/\/www.arkoselabs.com\/resource\/dossier-greasy-opal-greasing-skids-cybercrime\/\" target=\"_blank\">anotado<\/a> En un an\u00e1lisis reciente, se afirma que &#8220;el servicio desarrolla algoritmos de aprendizaje autom\u00e1tico entrenados en amplios conjuntos de datos de im\u00e1genes&#8221;.<\/p>\n<p>Uno de sus usuarios es Storm-1152, un grupo de ciberdelincuencia vietnamita que fue identificado previamente por Microsoft como <a rel=\"nofollow noopener\" href=\"https:\/\/www.arkoselabs.com\/blog\/storm-1152-continuing-battle-against-cybercrime\/\" target=\"_blank\">Venta de 750 millones de cuentas fraudulentas de Microsoft<\/a> y herramientas a trav\u00e9s de una red de sitios web falsos y p\u00e1ginas de redes sociales a otros actores criminales.<\/p>\n<p>&#8220;Greasy Opal ha creado un conglomerado pr\u00f3spero de empresas multifac\u00e9ticas que ofrecen no solo servicios de resoluci\u00f3n de CAPTCHA, sino tambi\u00e9n software de mejora de SEO y servicios de automatizaci\u00f3n de redes sociales que a menudo se utilizan para el spam, que podr\u00eda ser un precursor para la distribuci\u00f3n de malware&#8221;, dijo Arkose Labs.<\/p>\n<p>&#8220;Este grupo de actores de amenazas refleja una tendencia creciente de empresas que operan en una zona gris, mientras que sus productos y servicios se han utilizado para actividades ilegales posteriores&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/cybercriminals-exploit-http-headers-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de ciberseguridad han advertido sobre campa\u00f1as de phishing en curso que abusan de las entradas de<\/p>\n","protected":false},"author":1,"featured_media":1362839,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,2346,4661,217721,4664,42020,253659,4715,92,53719,4667,36,239182,11078,4654,239508,4658,4659,4653,18,8178,26365,246983,4665,246984,246982,239484],"class_list":["post-1362838","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques","tag-ataques-ciberneticos","tag-cibercriminales","tag-como-hackear","tag-credenciales","tag-encabezados","tag-escala","tag-gran","tag-http","tag-las-noticias-de-los-hackers","tag-los","tag-malware-ransomware","tag-mediante","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-para","tag-phishing","tag-robar","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1362838","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1362838"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1362838\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1362839"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1362838"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1362838"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1362838"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}