{"id":791218,"date":"2023-06-06T07:34:32","date_gmt":"2023-06-06T07:34:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/pandilla-china-postalfurious-ataca-a-usuarios-de-eau-con-esquema-de-phishing-de-sms-furtivo\/"},"modified":"2023-06-06T07:34:35","modified_gmt":"2023-06-06T07:34:35","slug":"pandilla-china-postalfurious-ataca-a-usuarios-de-eau-con-esquema-de-phishing-de-sms-furtivo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/pandilla-china-postalfurious-ataca-a-usuarios-de-eau-con-esquema-de-phishing-de-sms-furtivo\/","title":{"rendered":"Pandilla china PostalFurious ataca a usuarios de EAU con esquema de phishing de SMS furtivo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una pandilla de phishing de habla china llamada <strong>PostalFurious<\/strong> se ha vinculado a una nueva campa\u00f1a de SMS que se dirige a los usuarios de los Emiratos \u00c1rabes Unidos haci\u00e9ndose pasar por operadores de servicios postales y de peaje, seg\u00fan Group-IB.<\/p>\n<p>El esquema fraudulento consiste en enviar a los usuarios mensajes de texto falsos pidi\u00e9ndoles que paguen una tarifa de viaje del veh\u00edculo para evitar multas adicionales.  Los mensajes tambi\u00e9n contienen una URL abreviada para ocultar el enlace de phishing real.<\/p>\n<p>Al hacer clic en el enlace, los destinatarios desprevenidos se dirigen a una p\u00e1gina de destino falsa que est\u00e1 dise\u00f1ada para capturar credenciales de pago y datos personales.  Se estima que la campa\u00f1a estar\u00e1 activa a partir del 15 de abril de 2023.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/Pandilla-china-PostalFurious-ataca-a-usuarios-de-EAU-con-esquema.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Las URL de los textos conducen a p\u00e1ginas de pago de marca falsa que solicitan datos personales, como nombre, direcci\u00f3n e informaci\u00f3n de tarjeta de cr\u00e9dito&#8221;, Group-IB <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/media-center\/press-releases\/postalfurious\/\" target=\"_blank\">dicho<\/a>.  &#8220;Las p\u00e1ginas de phishing se apropian del nombre y logotipo oficial del proveedor de servicios postales suplantado&#8221;.<\/p>\n<p>Actualmente se desconoce la escala exacta de los ataques.  Lo que se sabe es que los mensajes de texto se enviaron desde n\u00fameros de tel\u00e9fono registrados en Malasia y Tailandia, as\u00ed como a trav\u00e9s de direcciones de correo electr\u00f3nico a trav\u00e9s del servicio Apple iMessage.<\/p>\n<p>En un intento por no ser detectados, los enlaces de phishing est\u00e1n geovallados de modo que solo se puede acceder a las p\u00e1ginas desde direcciones IP basadas en los EAU.  Tambi\u00e9n se ha observado que los actores de amenazas registran nuevos dominios de phishing todos los d\u00edas para expandir su alcance.<\/p>\n<p>Seg\u00fan la empresa de ciberseguridad con sede en Singapur, una segunda campa\u00f1a casi id\u00e9ntica observada el 29 de abril de 2023 imit\u00f3 a un operador postal de los EAU.<\/p>\n<div class=\"ad_two_webinar clear\"> <span class=\"ad-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"ad-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"ad-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>La actividad de smishing marca una expansi\u00f3n de los esfuerzos del actor de amenazas desde al menos 2021, cuando comenz\u00f3 a apuntar a usuarios en la regi\u00f3n de Asia-Pac\u00edfico.  Group-IB dijo que las operaciones de PostalFurious demuestran la &#8220;naturaleza transnacional del ciberdelito organizado&#8221;.<\/p>\n<p>Para evitar ser v\u00edctima de tales estafas, se recomienda practicar h\u00e1bitos de clic cuidadosos cuando se trata de enlaces y archivos adjuntos, mantener el software actualizado y garantizar s\u00f3lidas rutinas de higiene digital.<\/p>\n<p>El desarrollo viene inmediatamente despu\u00e9s de una campa\u00f1a similar de phishing con tem\u00e1tica postal denominada <a rel=\"nofollow noopener\" href=\"https:\/\/perception-point.io\/blog\/operation-red-deer\/\" target=\"_blank\">Operaci\u00f3n Ciervo Rojo<\/a> que se ha descubierto apuntando a varias organizaciones israel\u00edes para distribuir un troyano de acceso remoto llamado AsyncRAT.  Los ataques se han fijado en un actor de amenazas con nombre en c\u00f3digo <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/aggah-campaign-bit-ly-blogspot-and-pastebin-used-for-c2-in-large-scale-campaign\/\" target=\"_blank\">Ag\u00e1<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/chinese-postalfurious-gang-strikes-uae.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de junio de 2023\ue804Ravie Lakshman\u00e1n Una pandilla de phishing de habla china llamada PostalFurious se ha vinculado<\/p>\n","protected":false},"author":1,"featured_media":791219,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4397,4661,73,4664,99,64940,10469,4662,52783,4668,4667,4654,4658,4659,4653,4655,30213,8178,166988,4663,4666,4665,71959,7528,4660],"class_list":["post-791218","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataca","tag-ataques-ciberneticos","tag-china","tag-como-hackear","tag-con","tag-eau","tag-esquema","tag-filtracion-de-datos","tag-furtivo","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pandilla","tag-phishing","tag-postalfurious","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sms","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/791218","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=791218"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/791218\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/791219"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=791218"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=791218"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=791218"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}