{"id":1578619,"date":"2025-02-13T17:10:20","date_gmt":"2025-02-13T17:10:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-usan-captcha-trick-en-webflow-cdn-pdfs-para-evitar-escaneres-de-seguridad\/"},"modified":"2025-02-13T17:10:25","modified_gmt":"2025-02-13T17:10:25","slug":"los-piratas-informaticos-usan-captcha-trick-en-webflow-cdn-pdfs-para-evitar-escaneres-de-seguridad","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-usan-captcha-trick-en-webflow-cdn-pdfs-para-evitar-escaneres-de-seguridad\/","title":{"rendered":"Los piratas inform\u00e1ticos usan Captcha Trick en Webflow CDN PDFS para evitar esc\u00e1neres de seguridad"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad web \/ seguridad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Los-piratas-informaticos-usan-Captcha-Trick-en-Webflow-CDN-PDFS.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha observado una campa\u00f1a de phishing generalizada aprovechando los documentos PDF falsos alojados en la red de entrega de contenido de flujo web (CDN) con el objetivo de robar informaci\u00f3n de la tarjeta de cr\u00e9dito y cometer fraude financiero.<\/p>\n<p>&#8220;El atacante apunta a las v\u00edctimas que buscan documentos en los motores de b\u00fasqueda, lo que resulta en el acceso a PDF malicioso que contiene una imagen de Captcha integrada con un enlace de phishing, lo que los lleva a proporcionar informaci\u00f3n confidencial&#8221;, el investigador de Labs de Netskope Jan Michael Alcantara <a rel=\"noopener nofollow\" href=\"https:\/\/www.netskope.com\/blog\/new-phishing-campaign-abuses-webflow-seo-and-fake-captchas\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La actividad, en curso desde la segunda mitad de 2024, implica a los usuarios que buscan t\u00edtulos de libros, documentos y gr\u00e1ficos en motores de b\u00fasqueda como Google para redirigir a los usuarios a los archivos PDF alojados en Webflow CDN.<\/p>\n<p>Estos archivos PDF vienen integrados con una imagen que imita un desaf\u00edo Captcha, haciendo que los usuarios que hacen clic en ella se llevan a una p\u00e1gina de phishing que, esta vez, aloja una verdadera captcha de tendencia de Cloudflare.<\/p>\n<p>Al hacerlo, los atacantes apuntan a prestar el proceso una apariencia de legitimidad, enga\u00f1ando a las v\u00edctimas para que piensen que hab\u00edan interactuado con un control de seguridad, al tiempo que evade la detecci\u00f3n de esc\u00e1neres est\u00e1ticos.<\/p>\n<p>Los usuarios que completan el Genuine Captcha Challenge se redirigen posteriormente a una p\u00e1gina que incluye un bot\u00f3n &#8220;Descargar&#8221; para acceder al supuesto documento. Sin embargo, cuando las v\u00edctimas intentan completar el paso, reciben un mensaje emergente pidi\u00e9ndoles que ingresen sus datos personales y de tarjeta de cr\u00e9dito.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1739466619_235_Los-piratas-informaticos-usan-Captcha-Trick-en-Webflow-CDN-PDFS.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1739466619_235_Los-piratas-informaticos-usan-Captcha-Trick-en-Webflow-CDN-PDFS.png\" alt=\"Captcha Trick en el flujo web\" border=\"0\" data-original-height=\"1232\" data-original-width=\"1396\" title=\"Captcha Trick en el flujo web\"\/><\/a><\/div>\n<p>&#8220;Al ingresar los detalles de la tarjeta de cr\u00e9dito, el atacante enviar\u00e1 un mensaje de error para indicar que no fue aceptado&#8221;, dijo Michael Alcantara. &#8220;Si la v\u00edctima env\u00eda los detalles de su tarjeta de cr\u00e9dito dos o tres veces m\u00e1s, ser\u00e1n redirigidos a una p\u00e1gina de error HTTP 500&#8221;.<\/p>\n<p>El desarrollo se produce cuando SlashNext detall\u00f3 un nuevo kit de phishing llamado Astaroth (que no debe confundirse con un malware bancario del mismo nombre) que se anuncia en los mercados de telegrama y del delito cibern\u00e9tico por $ 2,000 a cambio de seis meses de actualizaciones y t\u00e9cnicas de omisi\u00f3n.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v1-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738386538_999_La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Al igual que las ofertas de Phishing-As-A-Service (PHAAS), permite a los ciber a los ciberdechos la capacidad de cosechar credenciales y c\u00f3digos de autenticaci\u00f3n de dos factores (2FA) a trav\u00e9s de p\u00e1ginas de inicio de sesi\u00f3n falsas que imitan los servicios en l\u00ednea populares.<\/p>\n<p>&#8220;Astaroth utiliza un proxy inverso al estilo EvilGinx para interceptar y manipular el tr\u00e1fico entre las v\u00edctimas y los servicios de autenticaci\u00f3n leg\u00edtimos como Gmail, Yahoo y Microsoft&#8221;, el investigador de seguridad Daniel Kelley <a rel=\"noopener nofollow\" href=\"https:\/\/slashnext.com\/blog\/astaroth-a-new-2fa-phishing-kit-targeting-gmail-yahoo-aol-o365-and-3rd-party-logins\/\" target=\"_blank\">dicho<\/a>. &#8220;Actuando como un hombre en el medio, captura credenciales de inicio de sesi\u00f3n, fichas y cookies de sesi\u00f3n en tiempo real, sin pasar por alto 2FA&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/hackers-use-captcha-trick-on-webflow.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de febrero de 2025\ue804Ravie LakshmananSeguridad web \/ seguridad en la nube Se ha observado una campa\u00f1a de<\/p>\n","protected":false},"author":1,"featured_media":1578620,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,81393,165004,4664,27557,5912,6214,273784,36,273783,4654,273782,4659,4653,4655,18,279552,6213,42,246983,4665,246984,71679,19062,455,4660,260355],"class_list":["post-1578619","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-captcha","tag-cdn","tag-como-hackear","tag-escaneres","tag-evitar","tag-informaticos","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-pdfs","tag-piratas","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-trick","tag-usan","tag-violacion","tag-vulnerabilidad-de-software","tag-webflow"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1578619","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1578619"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1578619\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1578620"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1578619"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1578619"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1578619"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}