Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

La herramienta de detección de IA respaldada por el NHS acelera el diagnóstico de insuficiencia cardíaca

La ola de despidos de IA se está convirtiendo en un polvorín

La estafa Sniper Dz se dirige a los usuarios de MENA a través de ofertas falsas de Facebook y alertas del navegador

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»La estafa Sniper Dz se dirige a los usuarios de MENA a través de ofertas falsas de Facebook y alertas del navegador
Identidad

La estafa Sniper Dz se dirige a los usuarios de MENA a través de ofertas falsas de Facebook y alertas del navegador

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 15, 2026No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan15 de junio de 2026Ingeniería social/seguridad del navegador

Investigadores de ciberseguridad han descubierto detalles de una estafa dirigida a usuarios de todo Oriente Medio y África del Norte utilizando una variedad de cuentas fraudulentas de Facebook que se hacen pasar por políticos, celebridades y organizaciones de confianza.

«Estas cuentas promovían ofertas falsas como paquetes gratuitos de Internet móvil, compensaciones financieras y programas de subsidios gubernamentales», dijeron los analistas de Group-IB Anna Yurtayeva y Vyacheslav Shevchenko.

«Se animaba a las víctimas a hacer clic en enlaces integrados para reclamar los beneficios anunciados, pero en lugar de ello eran redirigidas a través de una serie de sitios web intermediarios, lo que en última instancia conducía a una infraestructura de phishing y monetización del tráfico».

La firma de ciberseguridad con sede en Singapur está llevando a cabo estas campañas contra Sniper Dz, una plataforma llave en mano de phishing como servicio (PhaaS) que fue desmantelada el mes pasado en una operación dirigida por Interpol. Nuestros hallazgos muestran que la plataforma no solo facilita el robo de credenciales, sino que también genera ingresos ilícitos a través del abuso de notificaciones del navegador, suscripciones premium de SMS, llamadas con tarifas premium y fraude de inversiones.

El “embudo típico de víctima de estafa de Sniper Dz” comienza con un señuelo de ingeniería social localizado. Los estafadores se hacen pasar por proveedores de comunicaciones conocidos como Algérie Télécom, promueven ofertas falsas y dirigen a los usuarios a dominios alojados en Link, un servicio de biografía que actúa como intermediario entre las publicaciones en las redes sociales y el destino final.

«En lugar de dirigir a las víctimas a sitios web maliciosos, esta campaña primero dirige a los usuarios a través de plataformas confiables de agregación de enlaces como Linkbio y Linktree», dijeron los investigadores de Group-IB. «Los atacantes crean páginas de destino señuelo en dominios operados por estos servicios».

El ataque finaliza solicitando al usuario que haga clic en «Permitir» para continuar y dirigiendo a la víctima a una página que obtiene permisos de notificación del navegador. Detrás de escena, el código incrustado en la página web utiliza la clave pública de identificación voluntaria del servidor de aplicaciones (VAPID) para registrar el navegador web con el sistema de notificaciones push.

Group-IB dijo que se han visto las mismas claves VAPID en campañas que se hacen pasar por proveedores de telecomunicaciones argelinos y en estafas relacionadas con inversiones dirigidas a usuarios en múltiples regiones.

«La clave pública VAPID se utiliza para identificar el servicio de notificación responsable de entregar mensajes push, por lo que su reutilización puede proporcionar información valiosa sobre las relaciones de infraestructura subyacentes», dijo la compañía. «La aparición constante de la misma clave en campañas independientes sugiere que los operadores dependen de un ecosistema compartido de notificaciones push en lugar de una infraestructura independiente».

Además, la página secuestra el botón Atrás inyectando 10 estados históricos falsos para engañar a los usuarios para que visiten sitios que pueden publicar anuncios no solicitados, atrapándolos en «prisiones del botón Atrás» o contenido controlado por atacantes para inflar las impresiones de anuncios, facilitar el fraude o publicar contenido malicioso.

«Esta página también implementa tecnología de pestaña debajo que se activa cuando los usuarios interactúan con ciertos enlaces», señaló la firma de ciberseguridad. Cuando un enlace abre una nueva pestaña del navegador, un script de retraso redirige silenciosamente la pestaña original a otro destino controlado por el operador.

«Esto permite que las campañas continúen generando tráfico a través de su infraestructura de redireccionamiento y monetización incluso después de que las víctimas crean que han abandonado el sitio. Al combinar el abuso de notificaciones del navegador con la manipulación del historial y los redireccionamientos con pestañas, los operadores hacen que sea mucho más difícil para los usuarios escapar del ecosistema de fraude».

Una vez que un usuario se registra en la infraestructura de notificación, el ataque pasa a la fase de monetización, que dirige a la víctima a un sistema de distribución de tráfico (TDS) que determina qué estafas presentar en función de factores como el tipo de dispositivo, la ubicación y el operador. Las posibles rutas incluyen estafas telefónicas de alto valor, estafas de suscripciones premium de SMS y estafas de inversión.

«Esta campaña muestra que el fraude moderno se basa cada vez más en la explotación de tecnologías web legítimas en lugar del malware tradicional», afirmó Group-IB. «En lugar de infectar dispositivos, los operadores explotan plataformas confiables, funciones de navegador y técnicas de ingeniería social para atraer a las víctimas a través de embudos de monetización cuidadosamente diseñados».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticlePalo Alto advierte sobre la explotación activa de una falla en PAN-OS GlobalProtect VPN
Next Article La ola de despidos de IA se está convirtiendo en un polvorín
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Palo Alto advierte sobre la explotación activa de una falla en PAN-OS GlobalProtect VPN

junio 15, 2026

Una falla crítica en Splunk Enterprise permite a los atacantes ejecutar código sin autenticación

junio 13, 2026

Estados Unidos ordena a Antropic suspender el acceso de extranjeros a Fable 5 y Mythos 5

junio 13, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

La herramienta de detección de IA respaldada por el NHS acelera el diagnóstico de insuficiencia cardíaca

La ola de despidos de IA se está convirtiendo en un polvorín

La estafa Sniper Dz se dirige a los usuarios de MENA a través de ofertas falsas de Facebook y alertas del navegador

Palo Alto advierte sobre la explotación activa de una falla en PAN-OS GlobalProtect VPN

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.