{"id":1717324,"date":"2025-05-14T16:14:58","date_gmt":"2025-05-14T16:14:58","guid":{"rendered":"https:\/\/teknomers.com\/es\/ctm360-identifica-el-aumento-en-los-ataques-de-phishing-dirigidos-a-los-usuarios-de-meta-comerciales\/"},"modified":"2025-05-14T16:15:04","modified_gmt":"2025-05-14T16:15:04","slug":"ctm360-identifica-el-aumento-en-los-ataques-de-phishing-dirigidos-a-los-usuarios-de-meta-comerciales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ctm360-identifica-el-aumento-en-los-ataques-de-phishing-dirigidos-a-los-usuarios-de-meta-comerciales\/","title":{"rendered":"CTM360 identifica el aumento en los ataques de phishing dirigidos a los usuarios de meta comerciales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><span class=\"p-tags\">Phishing \/ malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/www.ctm360.com\/reports\/meta-mirage-report\" style=\"clear: left; display: block; float: left;  text-align: center;cursor:pointer\" target=\"_blank\"><\/a><\/div>\n<p>Una nueva amenaza global de phishing llamada &#8220;<a rel=\"noopener nofollow\" href=\"https:\/\/www.ctm360.com\/reports\/meta-mirage-report\" target=\"_blank\">Meta espejismo<\/a>&#8220;Se ha descubierto, dirigido a empresas utilizando Meta&#8217;s Business Suite. Esta campa\u00f1a tiene como objetivo espec\u00edficamente secuestrar cuentas de alto valor, incluidas las que administran publicidad y p\u00e1ginas de marca oficiales.<\/p>\n<p>Investigadores de ciberseguridad en <a rel=\"noopener nofollow\" href=\"https:\/\/www.ctm360.com\/\" target=\"_blank\">CTM360<\/a> Revel\u00f3 que los atacantes detr\u00e1s de Meta Mirage se hacen pasar por meta comunicaciones oficiales, enga\u00f1ando a los usuarios para que entreguen detalles confidenciales como contrase\u00f1as y c\u00f3digos de seguridad (OTP).<\/p>\n<p>La escala de esta operaci\u00f3n es alarmante. Los investigadores ya han identificado sobre <strong>14,000 URL maliciosas<\/strong>una mayor\u00eda de los cuales<strong>\u2014Elvanal 78% &#8211;<\/strong>no fueron bloqueados por los navegadores en el momento en que se public\u00f3 el informe.<\/p>\n<p>Los ciberdelincuentes alojaron h\u00e1bilmente p\u00e1ginas falsas que aprovechan las plataformas de nubes de confianza como Github, Firebase y Vercel, lo que hace que sea m\u00e1s dif\u00edcil detectar las estafas. Este m\u00e9todo se alinea estrechamente con los hallazgos recientes de Microsoft, que destac\u00f3 un abuso similar de los servicios de alojamiento en la nube para comprometer las aplicaciones de Kubernetes, enfatizando c\u00f3mo los atacantes frecuentemente aprovechan las plataformas confiables para evadir la detecci\u00f3n.<\/p>\n<p>Los atacantes despliegan alertas falsas sobre violaciones de pol\u00edticas, suspensiones de cuentas o avisos de verificaci\u00f3n urgente. Estos mensajes, enviados por correo electr\u00f3nico y mensajes directos, parecen convincentes porque imitan las comunicaciones oficiales de Meta, a menudo parecen urgentes y autorizadas. Esta t\u00e1ctica refleja las t\u00e9cnicas observadas en la reciente campa\u00f1a de phishing de Google Sites, que utiliz\u00f3 p\u00e1ginas aut\u00e9nticas alojadas en Google para enga\u00f1ar a los usuarios.<\/p>\n<p>Se est\u00e1n utilizando dos m\u00e9todos principales:<\/p>\n<ul>\n<li><strong>Robo de credencial:<\/strong> Las v\u00edctimas ingresan contrase\u00f1as y OTP en sitios web falsos de aspecto realista. Los atacantes desencadenan deliberadamente mensajes de error falsos, lo que hace que los usuarios vuelvan a ingresar sus detalles, asegurando informaci\u00f3n precisa y utilizable robada.<\/li>\n<li><strong>Robo de galletas:<\/strong> Los estafadores tambi\u00e9n roban cookies del navegador, lo que les permite el acceso continuo a cuentas comprometidas incluso sin contrase\u00f1as.<\/li>\n<\/ul>\n<p>Estas cuentas comprometidas no solo afectan a las empresas individuales, sino que a menudo se explotan para ejecutar campa\u00f1as publicitarias maliciosas, amplificando a\u00fan m\u00e1s el da\u00f1o, similar a las t\u00e1cticas observadas en la campa\u00f1a de malware PlayPraetor que secuestraron las cuentas de las redes sociales para la distribuci\u00f3n de anuncios fraudulentos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747239298_414_CTM360-identifica-el-aumento-en-los-ataques-de-phishing-dirigidos.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747239298_414_CTM360-identifica-el-aumento-en-los-ataques-de-phishing-dirigidos.jpg\" alt=\"\" border=\"0\" data-original-height=\"1071\" data-original-width=\"1105\"\/><\/a><\/div>\n<p>El informe de CTM360 tambi\u00e9n describe un enfoque estructurado y calculado utilizado por los atacantes para maximizar la efectividad. Inicialmente, las v\u00edctimas se contactan con notificaciones leves y no almas de alarz que aumentan progresivamente en urgencia y gravedad. Los avisos iniciales pueden mencionar violaciones de pol\u00edticas gen\u00e9ricas, mientras que los mensajes posteriores advierten sobre suspensiones inmediatas o eliminaci\u00f3n permanente de cuentas. Esta escalada incremental induce ansiedad y urgencia, lo que lleva a los usuarios a actuar r\u00e1pidamente sin verificar completamente la autenticidad de estos mensajes.<\/p>\n<p>Para proteger contra esta amenaza, <a rel=\"noopener nofollow\" href=\"https:\/\/www.ctm360.com\/reports\/meta-mirage-report\" target=\"_blank\">CTM360 recomienda<\/a>:<\/p>\n<ul>\n<li>Solo use dispositivos oficiales para administrar las cuentas de redes sociales comerciales.<\/li>\n<li>Utilice direcciones de correo electr\u00f3nico solo de negocios separadas.<\/li>\n<li>Habilite la autenticaci\u00f3n de dos factores (2FA).<\/li>\n<li>Revise regularmente la configuraci\u00f3n de seguridad de la cuenta y las sesiones activas.<\/li>\n<li>Capacite al personal para reconocer e informar mensajes sospechosos.<\/li>\n<\/ul>\n<p>Esta campa\u00f1a de phishing generalizada subraya la importancia de la vigilancia y las medidas de seguridad proactivas para proteger los valiosos activos en l\u00ednea.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? <span class=\"\">Este art\u00edculo es una pieza contribuida de uno de nuestros valiosos socios.<\/span> S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/ctm360-identifies-surge-in-phishing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de mayo de 2025\ue804Las noticias del hackerPhishing \/ malware Una nueva amenaza global de phishing llamada &#8220;Meta<\/p>\n","protected":false},"author":1,"featured_media":1717325,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,146,3376,4664,294874,34682,21026,273784,36,273783,7278,4654,273782,4659,4653,4655,8178,246983,4665,246984,7528,455,239484],"class_list":["post-1717324","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-aumento","tag-comerciales","tag-como-hackear","tag-ctm360","tag-dirigidos","tag-identifica","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-meta","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-usuarios","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1717324","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1717324"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1717324\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1717325"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1717324"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1717324"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1717324"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}