NTN24
Ciberseguridad

¿Ha recibido enlaces de dudosa procedencia vía email?: así actúa el "pishing dinámico" para robar información confidencial a los s 706s3l

Correo electrónico - Foto de referencia Canva
Correo electrónico - Foto de referencia Canva
Con la evolución de la tecnología los atacantes han perfeccionado sus métodos para optimizar el envío de maliciosos enlaces vía correo electrónico o por mensajes de texto.

El phishing es un tipo de ciberataque en el que los delincuentes intentan engañar a las personas para que revelen información confidencial y es una de las tácticas más utilizadas por los ciberdelincuentes para robar credenciales de s. 4a5z49

Recientemente se conoció, gracias a un comunicado de la empresa de ciberseguridad ESET, la modalidad de "phishing dinámico" que permite crear páginas falsas más creíbles y difíciles de detectar.

VEA TAMBIÉN

Fraudes de voz, de video o clonar identidades: estas son las amenazas de la IA contra sus finanzas y así se pueden contrarrestar 3uc4q

o

Con la evolución de la tecnología los atacantes han perfeccionado sus métodos, aprovechando herramientas diseñadas para optimizar el envío de maliciosos enlaces vía correo electrónico o por mensajes de texto.

La modalidad, de acuerdo con ESET, utiliza servicios externos para importar logotipos y personalizar páginas de phishing y así lograr un supuesto aspecto legítimo más difícil de detectar.

El objetivo del ataque, una vez se vulneran los datos de inicio de sesión de ciertas redes o plataformas, es adquirir fraudulentamente información personal, financiera y/o de sus redes sociales.

Para efectuar el engaño, el estafador se hace pasar por una persona o empresa de confianza utilizando una aparente comunicación oficial como correos electrónicos, sistemas de mensajería instantánea o incluso llamadas telefónicas.

La novedad del denominado "phishing dinámico" es que los atacantes pueden enviar estos correos electrónicos de phishing que contienen enlaces a sitios maliciosos de una forma más simple, sin tener que realizar una clonación compleja de sitios web.

Los atacantes, según se investigó, realizan una personalización automática de formularios y cuando la víctima hace clic en el enlace el sitio obtiene automáticamente el logotipo de la empresa-objetivo.

Lo anterior no solo da la apariencia de ser una página oficial, sino que también precarga el correo electrónico del en el formulario de inicio de sesión, aumentando la sensación de autenticidad.

Una vez que la víctima introduce su contraseña, la información ingresada se envía en tiempo real a los atacantes y se redirige finalmente a su sitio web corporativo legítimo.

Este proceso, según ESET, hace que el ataque sea complejo de detectar por el , quien, ya siendo víctima del engaño, no podría detectarlo tan fácilmente.

Campañas como estas fueron además referenciadas por el equipo de otra compañía de ciberseguridad: RiskIQ.

Esa empresa encontró el uso de una herramienta denominada LogoKit, cuya función de crear y editar logotipos les permite a los criminales facilitar la creación de páginas de inicio de sesión falsas de forma rápida y convincente.

Según expertos, las técnicas de phishing dinámico presentan ventajas para los ciberdelincuentes al "permitir la personalización en tiempo real".

Los atacantes pueden adaptar la apariencia de la página a cualquier organización-objetivo, llegando a utilizar incluso logotipos de servicios públicos.

Además, al enmascarar sus ataques con elementos visuales de servicios legítimos, evitan ser detectados por los filtros de seguridad tradicionales.

VEA TAMBIÉN

Así es como puede evitar ser estafado con la nueva aplicación que suplanta a Nequi 3w4k5c

o

Dichos ataques son ligeros y fáciles de alojar en plataformas de desarrollo y almacenamiento web como Firebase, Oracle Cloud o GitHub, lo que dificulta su identificación y rápida eliminación.

A su vez, la existencia de redirecciones abiertas en muchos servicios en línea permite a los atacantes ocultar enlaces maliciosos en dominios que son normalmente confiables para los s.

Para mitigar el riesgo de ataques, desde ESET aconsejan que las organizaciones implementen medidas como un segundo factor de autenticación, conocido como MFA, que consiste en, aparte del uso de la contraseña habitual, implementar el reconocimiento facial, códigos de inicio de sesión o huella dactilar, entre otros.

Esas herramientas, así como añadir una capa adicional de seguridad, ayudan a prevenir el uso indebido de credenciales robadas.

Temas relacionados: 4r441

Ciberseguridad 94r

Ciberataque p454b

Ciberataques 2z3q13


Programas 4x5cg


Ver más

Videos 4v2v20

Ver más
Policía colombiana / @PoliciaColombia
Colombia

Confirman asesinato familiar de Lyan Hortúa: habría sido el responsable de la entrega del dinero para la liberación 575h31

Donald Trump, presidente de Estados Unidos (AFP)
Donald Trump

Expertos analizan el 'Domo Dorado' que anunció Trump para defender a EE. UU. de ataques aéreos 3f1k8

Agentes de seguridad rodean la Embajada de Israel en Washington, DC. (AFP)
Washington

Asesinan a dos de la embajada de Israel en EE. UU. cerca de un museo judío en Washington DC 153o10

Marco Rubio, secretario de Estado de los Estados Unidos - Foto: EFE
Marco Rubio

Secretario de Estado de EE.UU. asegura que venezolanos que pierden TPS pueden pedir asilo: "muchos tendrán aplicaciones creíbles" k1q5y

Jorge Quiroga, Felipe Calderón y Jamil Mahuad (EFE)
Democracia

“Los errores que cometió Biden con el régimen de Venezuela fueron enormes”: expresidentes analizan crisis democrática en varios países de América Latina 3g4g6b


Más de Ciencia y Tecnología r2k53


Ver más
Réplica sonda soviética | NASA.gov
Espacio

Nave espacial soviética lanzada hace más de medio siglo se estrellará contra la Tierra 5l1f25

Logo de Netflix (AFP)
Netflix

El cambio que Netflix introducirá en su plataforma para arreglar problema con los subtítulos 31592q

Agua potable

Ingeniero ambiental colombiano destacado por creación de filtro natural de agua 1w6a51

Opinión 323064

Ver más
Héctor Schamis Héctor Schamis

La OEA de Almagro: un actor global 6m2s5n


Arturo McFields China

Colombia y los proyectos fallidos de China en América Latina 2k3d68


Asdrúbal Aguiar Asdrúbal Aguiar

Aproximación a León XVI 2k2w71


Alexis L. Leroy Cambio Climático

Madres de la Tierra: Mujeres, sostenibilidad y el horizonte estratégico del Sur Global 5g181

Más noticias s1u4g

Ver más
Luis Almagro, secretario general de la OEA - Foto de referencia: EFE
OEA

"Es una grave violación de los derechos humanos": secretario general de la OEA sobre la muerte del preso político venezolano Lindomar Amaro Bustamante 266g3g

Réplica sonda soviética | NASA.gov
Espacio

Nave espacial soviética lanzada hace más de medio siglo se estrellará contra la Tierra 5l1f25


Robert Francis Prevost, nuevo líder de la Iglesia Católica - Foto AFP
Papa León XIV

El papado se queda en América: él es el papa León XIV, de 69 años y nacido en Chicago 5wi3g


Luis Díaz, jugador colombiano del Liverpool / FOTO: EFE
Luis Díaz

“Y en Colombia lo critican”: aficionados del Liverpool corean el nombre de Luis Díaz como si fuera un ídolo tras coronarse campeón de la Premier League 5j2f1l

Ednaldo Rodrigues, presidente de la Confederación Brasilera de Fútbol / FOTO: EFE
Selección de Brasil

Continúa la novela en la selección de Brasil: Confederación brasileña de fútbol recurre a la Corte Suprema por destitución de su presidente 626w3l

Cerro Largo de Uruguay en la Copa Sudamericana / FOTO: EFE
Copa Sudamericana

Es más que un deporte: La felicidad de cuatro hinchas que acompañaron a un pequeño equipo de Uruguay a Brasil para hacer historia en la Copa Sudamericana 2m3e2t

Kylian Mbappé celebra su segundo gol durante el partido de la liga española entre el FC Barcelona y el Real Madrid CF-Foto: AFP
Kylian Mbappé

Mbappé batió récord en el clásico como el debutante más goleador en la historia del Real Madrid y superó a un mítico jugador latinoamericano 715644

Especiales 13k5b

Ver más

Galerías 30186w

Ver más
Este lunes 5 de mayo se llevó a cabo la MET Gala en Nueva York - Fotos AFP/EFE/AFP
MET Gala

Las fotos de los mejores looks de la MET Gala 2025: el evento más extravagante de la moda 104f38

Un corte de luz "masivo" ocurrido este lunes mantiene a toda la península ibérica sin electricidad - Fotos EFE
Apagones

Caos, embotellamientos y miles de personas caminando por las calles: así se ve el colapso por inédito apagón masivo en España y Portugal 1d3b4f

Este sábado 26 de abril se llevó a cabo el funeral del papa Francisco - Foto AFP
Muerte del papa Francisco

En imágenes: así se vivió el funeral del papa Francisco, el primer sumo pontífice latinoamericano 4k171r