{"id":697763,"date":"2023-04-07T14:16:28","date_gmt":"2023-04-07T14:16:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-un-prospero-mercado-de-kits-de-phishing-en-los-canales-de-telegram\/"},"modified":"2023-04-07T14:16:31","modified_gmt":"2023-04-07T14:16:31","slug":"los-investigadores-descubren-un-prospero-mercado-de-kits-de-phishing-en-los-canales-de-telegram","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-un-prospero-mercado-de-kits-de-phishing-en-los-canales-de-telegram\/","title":{"rendered":"Los investigadores descubren un pr\u00f3spero mercado de kits de phishing en los canales de Telegram"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 abr 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza cibern\u00e9tica \/ Seguridad en l\u00ednea<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>En otra se\u00f1al m\u00e1s de que Telegram se est\u00e1 convirtiendo cada vez m\u00e1s en un centro pr\u00f3spero para el delito cibern\u00e9tico, los investigadores descubrieron que los actores de amenazas est\u00e1n utilizando la plataforma de mensajer\u00eda para vender kits de phishing y ayudar a configurar campa\u00f1as de phishing.<\/p>\n<p>&#8220;Para promocionar sus &#8216;bienes&#8217;, los phishers crean canales de Telegram a trav\u00e9s de los cuales educan a su audiencia sobre el phishing y entretienen a los suscriptores con encuestas como &#8216;\u00bfQu\u00e9 tipo de datos personales prefieres?'&#8221;, Olga Svistunova, analista de contenido web de Kaspersky. <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/telegram-phishing-services\/109383\/\" target=\"_blank\">dicho<\/a> en un informe publicado esta semana.<\/p>\n<p>Los enlaces a estos canales de Telegram se distribuyen a trav\u00e9s de YouTube, GitHub y los kits de phishing que desarrollan los propios delincuentes.  La firma rusa de ciberseguridad dijo que detect\u00f3 m\u00e1s de 2,5 millones de URL maliciosas generadas con kits de phishing en los \u00faltimos seis meses.<\/p>\n<p>Uno de los servicios destacados que se ofrecen es proporcionar a los actores de amenazas bots de Telegram que automatizan el proceso de generaci\u00f3n de p\u00e1ginas de phishing y recopilaci\u00f3n de datos de usuarios.<\/p>\n<p>Aunque es responsabilidad del estafador distribuir las p\u00e1ginas de inicio de sesi\u00f3n falsas a los objetivos de inter\u00e9s, las credenciales capturadas en esas p\u00e1ginas se env\u00edan de vuelta por medio de otro bot de Telegram.<\/p>\n<p>Otros servicios de bots van un paso m\u00e1s all\u00e1 al anunciar opciones para generar p\u00e1ginas de phishing que imitan un servicio leg\u00edtimo, que luego se utilizan para atraer a posibles v\u00edctimas con el pretexto de regalar Me gusta gratis en los servicios de redes sociales.<\/p>\n<p>&#8220;Los canales de Telegram operados por estafadores a veces publican lo que parecen ser ofertas excepcionalmente generosas, por ejemplo, conjuntos comprimidos de kits de phishing listos para usar que se dirigen a una gran cantidad de marcas globales y locales&#8221;, dijo Svistunova.<\/p>\n<p>En algunos casos, tambi\u00e9n se ha observado que los phishers comparten datos personales de los usuarios con otros suscriptores de forma gratuita con la esperanza de atraer a aspirantes a delincuentes, solo para vender kits pagos a aquellos que desean realizar m\u00e1s ataques de este tipo.  Los estafadores ofrecen adem\u00e1s ense\u00f1ar &#8220;c\u00f3mo phishing para obtener dinero en efectivo&#8221;.<\/p>\n<p>El uso de propuestas gratuitas tambi\u00e9n es una forma en que los estafadores enga\u00f1an a los delincuentes novatos y con problemas de liquidez para que utilicen sus kits de phishing, lo que resulta en un doble robo, donde los datos robados tambi\u00e9n se env\u00edan al creador sin su conocimiento.<\/p>\n<p>Los servicios pagos, por otro lado, incluyen kits avanzados que cuentan con un dise\u00f1o atractivo y caracter\u00edsticas como <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/glossary\/what-are-anti-bot-tools\" target=\"_blank\">anti-robot<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/netacea.com\/glossary\/anti-bot\/\" target=\"_blank\">detecci\u00f3n<\/a>, encriptaci\u00f3n de URL y geobloqueo que los actores de amenazas podr\u00edan usar para cometer esquemas de ingenier\u00eda social m\u00e1s avanzados.  Tales p\u00e1ginas cuestan entre $10 y $280.<\/p>\n<p>Otra categor\u00eda paga implica la venta de datos personales, con credenciales de cuentas bancarias anunciadas a diferentes tasas seg\u00fan el saldo.  Por ejemplo, una cuenta con un saldo de $49,000 se coloc\u00f3 en $700.<\/p>\n<p>Adem\u00e1s, los servicios de phishing se comercializan a trav\u00e9s de Telegram por suscripci\u00f3n (es decir, phishing como servicio o PhaaS), donde los desarrolladores alquilan los kits por una tarifa mensual a cambio de proporcionar actualizaciones peri\u00f3dicas.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a proteger el per\u00edmetro de identidad: estrategias comprobadas<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Mejore la seguridad de su empresa con nuestro pr\u00f3ximo seminario web sobre ciberseguridad dirigido por expertos: \u00a1Explore las estrategias del per\u00edmetro de identidad!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">No se lo pierda: \u00a1guarde su asiento!<\/a><\/div>\n<p>Tambi\u00e9n se promociona como suscripci\u00f3n un bot de contrase\u00f1a de un solo uso (OTP) que llama a los usuarios y los convence de ingresar el c\u00f3digo de autenticaci\u00f3n de dos factores en sus tel\u00e9fonos para ayudar a eludir las protecciones de la cuenta.<\/p>\n<p>La configuraci\u00f3n de estos servicios es relativamente sencilla.  Lo que es m\u00e1s dif\u00edcil es ganarse la confianza y la lealtad de los clientes.  Y algunos proveedores hacen todo lo posible para garantizar que toda la informaci\u00f3n est\u00e9 encriptada para que ning\u00fan tercero, incluidos ellos mismos, pueda leerla.<\/p>\n<p>Los hallazgos tambi\u00e9n siguen a un aviso de Cofense a principios de enero, que <a rel=\"nofollow noopener\" href=\"https:\/\/cofense.com\/blog\/cofense-intelligence-strategic-analysis\/\" target=\"_blank\">revel\u00f3<\/a> un aumento del 800 % a\u00f1o tras a\u00f1o en el uso de bots de Telegram como destinos de exfiltraci\u00f3n de informaci\u00f3n phishing.<\/p>\n<p>&#8220;Los aspirantes a phishers sol\u00edan necesitar encontrar una forma de ingresar a la web oscura, estudiar los foros all\u00ed y hacer otras cosas para comenzar&#8221;, dijo Svistunova.  &#8220;El umbral para unirse a la comunidad de phishers se redujo una vez que los actores malintencionados migraron a Telegram y ahora comparten ideas y conocimientos, a menudo de forma gratuita, all\u00ed mismo en el popular servicio de mensajer\u00eda&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/researchers-uncover-thriving-phishing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 abr 2023\ue804Ravie Lakshman\u00e1nAmenaza cibern\u00e9tica \/ Seguridad en l\u00ednea En otra se\u00f1al m\u00e1s de que Telegram se est\u00e1<\/p>\n","protected":false},"author":1,"featured_media":697764,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3374,4664,6073,4662,12583,39624,4668,4667,36,2652,4654,4658,4659,4653,4655,8178,4663,74937,4666,4665,10368,4660],"class_list":["post-697763","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-canales","tag-como-hackear","tag-descubren","tag-filtracion-de-datos","tag-investigadores","tag-kits","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-mercado","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-programa-malicioso-ransomware","tag-prospero","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-telegram","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/697763","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=697763"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/697763\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/697764"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=697763"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=697763"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=697763"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}