{"id":1559260,"date":"2025-02-01T05:08:58","date_gmt":"2025-02-01T05:08:58","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-estafa-malvada-utiliza-anuncios-falsos-de-google-para-secuestrar-cuentas-de-publicidad-de-microsoft\/"},"modified":"2025-02-01T05:09:03","modified_gmt":"2025-02-01T05:09:03","slug":"la-estafa-malvada-utiliza-anuncios-falsos-de-google-para-secuestrar-cuentas-de-publicidad-de-microsoft","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-estafa-malvada-utiliza-anuncios-falsos-de-google-para-secuestrar-cuentas-de-publicidad-de-microsoft\/","title":{"rendered":"La estafa malvada utiliza anuncios falsos de Google para secuestrar cuentas de publicidad de Microsoft"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Securencia de malvertici\u00f3n \/ m\u00f3vil<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto una campa\u00f1a malvertida que est\u00e1 dirigida a los anunciantes de Microsoft con anuncios falsos de Google que tienen como objetivo llevarlos a p\u00e1ginas de phishing que son capaces de cosechar sus credenciales.<\/p>\n<p>&#8220;Estos anuncios maliciosos, que aparecen en Google Search, est\u00e1n dise\u00f1ados para robar la informaci\u00f3n de inicio de sesi\u00f3n de los usuarios que intentan acceder a la plataforma de publicidad de Microsoft&#8221;, J\u00e9r\u00f4me Segura, director senior de investigaci\u00f3n en Malwarebytes, <a rel=\"noopener nofollow\" href=\"https:\/\/www.malwarebytes.com\/blog\/news\/2025\/01\/microsoft-advertisers-phished-via-malicious-google-ads\" target=\"_blank\">dicho<\/a> en un informe del jueves.<\/p>\n<p>Los hallazgos se produjeron unas semanas despu\u00e9s de que la compa\u00f1\u00eda de seguridad cibern\u00e9tica expuso una campa\u00f1a similar que aprovech\u00f3 los anuncios patrocinados de Google para atacar a las personas y las empresas que se anuncian a trav\u00e9s de la plataforma publicitaria del gigante de la b\u00fasqueda.<\/p>\n<p>El \u00faltimo conjunto de ataques apunta a los usuarios que buscan t\u00e9rminos como &#8220;anuncios de Microsoft&#8221; en la b\u00fasqueda de Google, con la esperanza de enga\u00f1arlos para que haga clic en enlaces maliciosos que se sirven en forma de anuncios patrocinados en las p\u00e1ginas de resultados de b\u00fasqueda.<\/p>\n<p>Al mismo tiempo, los actores de amenaza detr\u00e1s de la campa\u00f1a emplean varias t\u00e9cnicas para evadir la detecci\u00f3n de herramientas de seguridad. Esto incluye redirigir el tr\u00e1fico que se origina de VPN a un sitio web de marketing falso. Los visitantes del sitio tambi\u00e9n reciben desaf\u00edos de Cloudflare en un intento de filtrar bots.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Por \u00faltimo, pero no menos importante, los usuarios que intentan visitar directamente la p\u00e1gina de destino final (&#8220;Ads.McRrosoftt[.]com &#8220;) son <a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Rickrolling\" target=\"_blank\">rickrolled<\/a> Al redirigirlos a un video de YouTube vinculado al famoso meme de Internet.<\/p>\n<p>La p\u00e1gina de phishing es una versi\u00f3n parecida de su contraparte leg\u00edtima (&#8220;Ads.Microsoft[.]com &#8220;) que est\u00e1 dise\u00f1ado para capturar las credenciales de inicio de sesi\u00f3n de la v\u00edctima y los c\u00f3digos de autenticaci\u00f3n de dos factores (2FA), otorgando a los atacantes la capacidad de secuestrar sus cuentas.<\/p>\n<p>MalwareBytes dijo que identific\u00f3 una infraestructura de phishing adicional dirigida a cuentas de Microsoft que se remontan a un par de a\u00f1os, lo que sugiere que la campa\u00f1a ha estado en curso durante alg\u00fan tiempo y que tambi\u00e9n puede haber sido dirigida a otras plataformas publicitarias como Meta.<\/p>\n<p>Otro aspecto notable es que la mayor\u00eda de los dominios de phishing est\u00e1n alojados en Brasil o tienen el dominio de nivel superior brasile\u00f1o &#8220;.com.Br&#8221;, recurriendo a los paralelos a la campa\u00f1a dirigida a los usuarios de Google ADS, que fue alojado predominantemente en el &#8220;. pt &#8220;tld.<\/p>\n<p>Hacker News se ha comunicado con Google para hacer comentarios, pero la compa\u00f1\u00eda dijo previamente a The Hacker News que toma medidas para prohibir los anuncios que buscan enga\u00f1ar a los usuarios con el objetivo de robar su informaci\u00f3n, y que ha estado trabajando activamente para hacer cumplir las contramedidas contra tales esfuerzos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738386537_397_La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738386537_397_La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.png\" alt=\"Cuentas publicitarias de Microsoft\" border=\"0\" data-original-height=\"934\" data-original-width=\"1180\" title=\"Cuentas publicitarias de Microsoft\"\/><\/a><\/div>\n<h3>Los ataques de amordazos se hacen pasar por USPS<\/h3>\n<p>La divulgaci\u00f3n sigue a la aparici\u00f3n de una campa\u00f1a de phishing SMS que emplea se\u00f1uelos de entrega de paquetes fallidos para dirigirse exclusivamente a los usuarios de dispositivos m\u00f3viles al hacerse pasar por el Servicio Postal de los Estados Unidos (USPS).<\/p>\n<p>&#8220;Esta campa\u00f1a emplea t\u00e1cticas sofisticadas de ingenier\u00eda social y un medio de ofuscaci\u00f3n nunca antes visto para ofrecer archivos PDF maliciosos dise\u00f1ados para robar credenciales y comprometer datos confidenciales&#8221;, el investigador de Zimperium Zlabs Fernando Ortega <a rel=\"noopener nofollow\" href=\"https:\/\/www.zimperium.com\/blog\/hidden-in-plain-sight-pdf-mishing-attack\/\" target=\"_blank\">dicho<\/a> En un informe publicado esta semana.<\/p>\n<p>Los mensajes instan a los destinatarios a abrir un archivo PDF que acompa\u00f1a para actualizar su direcci\u00f3n para completar la entrega. Presente dentro del documento PDF hay un bot\u00f3n &#8220;Haga clic en Actualizar&#8221; que dirige a la v\u00edctima a una p\u00e1gina web de phishing de USPS, donde se les pide que ingresen su direcci\u00f3n postal, direcci\u00f3n de correo electr\u00f3nico y n\u00famero de tel\u00e9fono.<\/p>\n<p>La p\u00e1gina de phishing tambi\u00e9n est\u00e1 equipada para capturar los detalles de su tarjeta de pago bajo la apariencia de un cargo de servicio por la rediberativa. Los datos ingresados \u200b\u200bse cifran y se transmiten a un servidor remoto bajo el control del atacante. Cuantos <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/Zimperium\/IOC\/tree\/master\/2025-01-PDF-Phishing\" target=\"_blank\">20 PDF maliciosos y 630 p\u00e1ginas de phishing<\/a> han sido detectados como parte de la campa\u00f1a, lo que indica una operaci\u00f3n a gran escala.<\/p>\n<p>&#8220;Los PDF utilizados en esta campa\u00f1a incrustan los enlaces haciendo clic en utilizar la etiqueta est\u00e1ndar \/URI, lo que hace que sea m\u00e1s dif\u00edcil extraer URL durante el an\u00e1lisis&#8221;, se\u00f1al\u00f3 Ortega. &#8220;Este m\u00e9todo permiti\u00f3 las URL maliciosas conocidas dentro de los archivos PDF para evitar la detecci\u00f3n de varias soluciones de seguridad de punto final&#8221;.<\/p>\n<p>La actividad es una se\u00f1al de que los ciberdelincuentes est\u00e1n explotando las brechas de seguridad en dispositivos m\u00f3viles para lograr ataques de ingenier\u00eda social que capitalizan la confianza de los usuarios en marcas populares y comunicaciones de aspecto oficial.<\/p>\n<p>Los ataques de amortiguaci\u00f3n con tem\u00e1tica similares de USPS tambi\u00e9n han utilizado el iMessage de Apple para entregar las p\u00e1ginas de phishing, una t\u00e9cnica que se sabe que es adoptada por un actor de amenaza de habla china, sonriendo tr\u00edada.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v1-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738386538_999_La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Dichos mensajes tambi\u00e9n intentan h\u00e1bilmente evitar una medida de seguridad en iMessage que evita que los enlaces se puedan hacer clic a menos que el mensaje sea de un remitente conocido o de una cuenta a la que responde un usuario. Esto se logra al incluir un mensaje &#8220;por favor responda a Y&#8221; o &#8220;Responda a 1&#8221; en un intento de desactivar la protecci\u00f3n de phishing incorporada de Imessage.<\/p>\n<p>Vale la pena se\u00f1alar que este enfoque se ha asociado previamente con un kit de herramientas de phishing como servicio (PHAAS) llamado Darcula, que se ha utilizado para dirigirse ampliamente a servicios postales como USP y otras organizaciones establecidas en m\u00e1s de 100 pa\u00edses.<\/p>\n<p>&#8220;Los estafadores han construido este ataque relativamente bien, por lo que es por eso que se est\u00e1 viendo tan a menudo en la naturaleza&#8221;, investigador de la cazadora Truman Kain <a rel=\"noopener nofollow\" href=\"https:\/\/www.huntress.com\/blog\/exploring-package-tracking-smishing-scams\" target=\"_blank\">dicho<\/a>. &#8220;La simple verdad es que est\u00e1 funcionando&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/malvertising-scam-uses-fake-google-ads.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de febrero de 2025\ue804Ravie LakshmananSecurencia de malvertici\u00f3n \/ m\u00f3vil Los investigadores de ciberseguridad han descubierto una campa\u00f1a<\/p>\n","protected":false},"author":1,"featured_media":1559261,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,20284,4661,4664,5017,1589,9132,8666,273784,7318,273783,7983,4654,273782,4659,4653,4655,18,9994,33981,246983,4665,246984,6984,455,239484],"class_list":["post-1559260","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anuncios","tag-ataques-ciberneticos","tag-como-hackear","tag-cuentas","tag-estafa","tag-falsos","tag-google","tag-las-noticias-del-hacker","tag-malvada","tag-malware-de-ransomware","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-publicidad","tag-secuestrar","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-utiliza","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1559260","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1559260"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1559260\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1559261"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1559260"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1559260"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1559260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}