{"id":1676519,"date":"2025-04-18T15:30:03","date_gmt":"2025-04-18T15:30:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/poderes-del-kit-de-strishing-chino-campana-de-fraude-de-peaje-extendido-dirigido-a-usuarios-estadounidenses-en-8-estados\/"},"modified":"2025-04-18T15:30:08","modified_gmt":"2025-04-18T15:30:08","slug":"poderes-del-kit-de-strishing-chino-campana-de-fraude-de-peaje-extendido-dirigido-a-usuarios-estadounidenses-en-8-estados","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/poderes-del-kit-de-strishing-chino-campana-de-fraude-de-peaje-extendido-dirigido-a-usuarios-estadounidenses-en-8-estados\/","title":{"rendered":"Poderes del kit de strishing chino Campa\u00f1a de fraude de peaje extendido dirigido a usuarios estadounidenses en 8 estados"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Poderes-del-kit-de-strishing-chino-Campana-de-fraude-de.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad advierten una campa\u00f1a de phishing SMS &#8220;generalizada y continua&#8221; que ha estado dirigida a los usuarios de Toll Road en los Estados Unidos para el robo financiero desde mediados de octubre de 2024.<\/p>\n<p>&#8220;Los ataques de amenaza de strising de la carretera de peaje est\u00e1n siendo llevados a cabo por m\u00faltiples actores de amenazas con motivaci\u00f3n financiera que utilizan el kit de amordazos desarrollado por &#8216;Wang Duo Yu'&#8221;, los investigadores de Cisco Talos Azim Khodjibaev, Chetan Raghuprasad y Joey Chen <a rel=\"noopener nofollow\" href=\"https:\/\/blog.talosintelligence.com\/unraveling-the-us-toll-road-smishing-scams\/\" target=\"_blank\">juzgado<\/a> con confianza moderada.<\/p>\n<p>El <a rel=\"noopener nofollow\" href=\"https:\/\/www.ic3.gov\/PSA\/2024\/PSA240412\" target=\"_blank\">campa\u00f1as de phishing<\/a>seg\u00fan la compa\u00f1\u00eda, esgumen a los sistemas de recolecci\u00f3n de peajes electr\u00f3nicos de EE. UU. Como E-ZPass, enviando mensajes de SMS e iMessage de Apple a individuos en Washington, Florida, Pensilvania, Virginia, Texas, Ohio, Illinois y Kansas sobre un peaje no remunerado y hacer clic en un enlace falso enviado en el chat.<\/p>\n<p>Vale la pena se\u00f1alar que algunos aspectos de la campa\u00f1a de phishing de peaje fueron <a rel=\"noopener nofollow\" href=\"https:\/\/krebsonsecurity.com\/2025\/01\/chinese-innovations-spawn-wave-of-toll-phishing-via-sms\/\" target=\"_blank\">anteriormente resaltado<\/a> Por el periodista de seguridad Brian Krebs en enero de 2025, con la actividad remontada a un servicio de phishing SMS con sede en China llamado Lighthouse que se anuncia en Telegram.<\/p>\n<p>Mientras que Apple iMessage desactiva autom\u00e1ticamente los enlaces en mensajes recibidos de remitentes desconocidos, los textos de amordazos instan a los destinatarios a responder con &#8220;y&#8221; para activar el enlace, una t\u00e1ctica observada en kits de phishing como Darcula y Xi\u016b G\u01d2u.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Outlaw-Group-utiliza-SSH-Brute-Force-para-implementar-malware-criptojacking-en.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si la v\u00edctima hace clic en el enlace y visite el dominio, se les solicita que resuelvan un desaf\u00edo CaptCha basado en la imagen, despu\u00e9s de lo cual se redirigen a una p\u00e1gina falsa de E-ZPass (por ejemplo, &#8220;EZP-VA[.lcom&#8221; or &#8220;e-zpass[.]com-etcjr[.]Xin &#8220;) donde se les pide que ingresen su nombre y c\u00f3digo postal para acceder a la factura.<\/p>\n<p>Luego se les pide a los objetivos que contin\u00faen m\u00e1s all\u00e1 para realizar el pago en otra p\u00e1gina fraudulenta, momento en el cual toda la informaci\u00f3n personal y financiera ingresada se desv\u00eda a los actores de amenazas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1744990200_42_Poderes-del-kit-de-strishing-chino-Campana-de-fraude-de.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1744990200_42_Poderes-del-kit-de-strishing-chino-Campana-de-fraude-de.jpg\" alt=\"\" border=\"0\" data-original-height=\"455\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Talos se\u00f1al\u00f3 que los actores de m\u00faltiples amenazas est\u00e1n operando las campa\u00f1as de stepador de carreteras de peaje al hacer uso de un kit de phishing desarrollado por el d\u00fao de Wang Yu, y que ha observado kits de amordazos similares utilizados por otro grupo de delito cibern\u00e9tico chino conocido como la tr\u00edada de amordazos.<\/p>\n<p>Curiosamente, el d\u00fao de Wang Yu tambi\u00e9n se alega que es el creador de los kits de phishing utilizados por la tr\u00edada de amordazos, seg\u00fan el investigador de seguridad Grant Smith. &#8220;El creador es un estudiante actual de inform\u00e1tica en China que est\u00e1 utilizando las habilidades que est\u00e1 aprendiendo a hacer un centavo bastante&#8221;, revel\u00f3 Smith en un <a rel=\"noopener nofollow\" href=\"https:\/\/blog.smithsecurity.biz\/hacking-the-scammers\" target=\"_blank\">extenso<\/a> <a rel=\"noopener nofollow\" href=\"https:\/\/blog.smithsecurity.biz\/systematic-destruction-hacking-the-scammers-pt.-2\" target=\"_blank\">an\u00e1lisis<\/a> en agosto de 2024.<\/p>\n<p>La tr\u00edada de Smithing es conocida por realizar <a rel=\"noopener nofollow\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/phishing-campaign-targeting-mobile-users-in-india-using-india-post-lures\" target=\"_blank\">ataques de amordazos a gran escala<\/a> Se dirige a los servicios postales en al menos 121 pa\u00edses, utilizando se\u00f1uelos de entrega de paquetes fallidos para obtener receptores de mensajes para que haga clic en enlaces falsos que solicitan su informaci\u00f3n personal y financiera bajo la apariencia de una supuesta tarifa de servicio para la reembolso.<\/p>\n<p>Adem\u00e1s, los actores de amenaza que usan estos kits han <a rel=\"noopener nofollow\" href=\"https:\/\/krebsonsecurity.com\/2025\/02\/how-phished-data-turns-into-apple-google-wallets\/\" target=\"_blank\">atentado<\/a> Para inscribir los detalles de la tarjeta de las v\u00edctimas en una billetera m\u00f3vil, permiti\u00e9ndoles cobrar m\u00e1s sus fondos a escala utilizando una t\u00e9cnica conocida como Ghost Tap.<\/p>\n<p>Tambi\u00e9n se ha encontrado que los kits de phishing se encuentran traseros en que la informaci\u00f3n de la tarjeta de cr\u00e9dito\/d\u00e9bito capturada tambi\u00e9n se exfiltran a los creadores, una t\u00e9cnica conocida como doble robo.<\/p>\n<p>&#8220;El d\u00fao de Wang Yu ha creado y dise\u00f1ado kits de smishing espec\u00edficos y ha estado vendiendo acceso a estos kits en sus canales de telegrama&#8221;, dijo Talos. &#8220;Los kits est\u00e1n disponibles con diferentes opciones de infraestructura, con un precio de US $ 50 cada uno para un desarrollo de funciones completa, $ 30 cada uno para el desarrollo de proxy (cuando el cliente tiene un dominio personal y un servidor), $ 20 cada uno para actualizaciones de versi\u00f3n y $ 20 para todos los dem\u00e1s soporte miscel\u00e1neo&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1744990201_157_Poderes-del-kit-de-strishing-chino-Campana-de-fraude-de.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1744990201_157_Poderes-del-kit-de-strishing-chino-Campana-de-fraude-de.jpg\" alt=\"\" border=\"0\" data-original-height=\"679\" data-original-width=\"1000\"\/><\/a><\/div>\n<p>A partir de marzo de 2025, se cree que el grupo de delitos electr\u00f3nicos ha centrado sus esfuerzos en un nuevo kit de phishing de faro que est\u00e1 dirigido a la cosecha de credenciales de bancos y organizaciones financieras en Australia y la regi\u00f3n de Asia-Pac\u00edfico, seg\u00fan Silent Push.<\/p>\n<p>Los actores de amenaza tambi\u00e9n afirman tener &#8220;m\u00e1s de 300 personal de recepci\u00f3n en todo el mundo&#8221; para apoyar varios aspectos del fraude y los esquemas de efectivo asociados con el kit de phishing.<\/p>\n<p>&#8220;La tr\u00edada de Smithing tambi\u00e9n est\u00e1 vendiendo sus kits de phishing a otros actores de amenazas alineados maliciosamente a trav\u00e9s de Telegram y probablemente otros canales&#8221;, la compa\u00f1\u00eda <a rel=\"noopener nofollow\" href=\"https:\/\/www.silentpush.com\/blog\/smishing-triad\/\" target=\"_blank\">dicho<\/a>. &#8220;Estas ventas hacen que sea dif\u00edcil atribuir los kits a cualquier subgrupo, por lo que los sitios se atribuyen actualmente aqu\u00ed bajo el paraguas de tr\u00edada de Smithing&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En un informe publicado el mes pasado, ProDaft revel\u00f3 que Lighthouse comparte superposiciones t\u00e1cticas con kits de phishing como Lucid y Darcula, y que opera independientemente del grupo Xinxin, el grupo cibern\u00e9tico detr\u00e1s del kit l\u00facido. La compa\u00f1\u00eda de ciberseguridad suiza est\u00e1 rastreando el d\u00fao Wang Yu (tambi\u00e9n conocido como Lao Wang) como Larva-241.<\/p>\n<p>&#8220;Un an\u00e1lisis de los ataques realizados utilizando los paneles l\u00facidos y Darcula revel\u00f3 que Lighthouse (d\u00fao de Lao Wang \/ Wang Yu) comparte similitudes significativas con el grupo de xinxina en t\u00e9rminos de orientaci\u00f3n, p\u00e1ginas de destino y patrones de creaci\u00f3n de dominios&#8221;, se\u00f1al\u00f3 Productaft.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Poderes-del-kit-de-strishing-chino-Campana-de-fraude-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Poderes-del-kit-de-strishing-chino-Campana-de-fraude-de.png\" alt=\"\" border=\"0\" data-original-height=\"972\" data-original-width=\"1850\"\/><\/a><\/div>\n<p>La empresa de seguridad cibern\u00e9tica Resecurity, que fue la primera en documentar la tr\u00edada de amordazamiento en 2023 y tambi\u00e9n ha estado rastreando las campa\u00f1as de peaje de estafa, dijo que el sindicato de amordazos ha utilizado m\u00e1s de 60,000 nombres de dominio, lo que hace que sea desafiante para Apple y Google para bloquear la actividad fraudulenta de manera efectiva.<\/p>\n<p>&#8220;El uso de los servicios de SMS a granel subterr\u00e1neo permite a los ciberdelincuentes escalar sus operaciones, dirigi\u00e9ndose a millones de usuarios simult\u00e1neamente&#8221;, RESECURIDAD <a rel=\"noopener nofollow\" href=\"https:\/\/www.resecurity.com\/blog\/article\/smishing-triad-is-now-targeting-toll-payment-services-in-a-massive-fraud-campaign-expansion\" target=\"_blank\">dicho<\/a>. &#8220;Estos servicios permiten a los atacantes enviar eficientemente miles o millones de mensajes de IM fraudulentos, dirigidos a usuarios individualmente o grupos de usuarios basados \u200b\u200ben datos demogr\u00e1ficos espec\u00edficos en varias regiones&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/chinese-smishing-kit-behind-widespread.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de ciberseguridad advierten una campa\u00f1a de phishing SMS &#8220;generalizada y continua&#8221; que ha estado dirigida a<\/p>\n","protected":false},"author":1,"featured_media":1676520,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,1100,4664,38,4671,4003,833,12389,5880,8304,273784,273783,4654,273782,4659,4653,4655,52719,22482,246983,4665,246984,298059,7528,455,239484],"class_list":["post-1676519","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-chino","tag-como-hackear","tag-del","tag-dirigido","tag-estados","tag-estadounidenses","tag-extendido","tag-fraude","tag-kit","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-peaje","tag-poderes","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-strishing","tag-usuarios","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1676519","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1676519"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1676519\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1676520"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1676519"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1676519"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1676519"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}