Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El exploit activo Ivanti EPMM CVE-2026-6973 permite a RCE otorgar acceso a nivel de administrador

Google presenta Fitbit Air sin pantalla tipo Whoop

Seminario web «Paciente cero» sobre la eliminación de infracciones sigilosas

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»La campaña de phishing Google AppSheet piratea 30.000 cuentas de Facebook
Identidad

La campaña de phishing Google AppSheet piratea 30.000 cuentas de Facebook

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 1, 2026No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan1 de mayo de 2026Inteligencia de amenazas/malware

Se observó una operación relacionada con Vietnam recientemente descubierta que utilizaba Google AppSheet como «retransmisión de phishing» para distribuir correos electrónicos de phishing destinados a comprometer cuentas de Facebook.

La operación recibió el nombre en código de Guardio AccountDumpling, y el plan era vender cuentas robadas a través de tiendas ilegales operadas por actores de amenazas. En total, se estima que aproximadamente 30.000 cuentas de Facebook fueron pirateadas como parte de la campaña.

«Lo que descubrimos no fue un solo kit de phishing», dijo el investigador de seguridad Shaked Chen en un informe compartido con Hacker News. «Era una operación viva con un panel de operador en tiempo real, evasión avanzada, evolución continua y bucles criminales y comerciales que se aprovechaban silenciosamente de las mismas cuentas para ayudar a robar».

Este hallazgo es solo el ejemplo más reciente de cómo los actores de amenazas vietnamitas continúan empleando una variedad de tácticas para obtener acceso no autorizado a las cuentas de Facebook de las víctimas y luego venderlas en el ecosistema clandestino para obtener ganancias financieras.

El punto de partida del último ataque es un correo electrónico de phishing dirigido a titulares de cuentas comerciales de Facebook que afirman ser de Meta Support y los insta a presentar una disputa o correr el riesgo de que su cuenta se elimine permanentemente. El correo electrónico se envía desde una dirección de Google AppSheet (“noreply@appsheet.com”), lo que le permite evitar los filtros de spam.

Este falso sentido de urgencia se utiliza para atraer a los usuarios a páginas web falsas diseñadas para recopilar credenciales. Vale la pena señalar que KnowBe4 informó sobre una campaña similar en mayo de 2025.

En las últimas semanas, estas campañas han empleado varios tipos de señuelos diseñados para inducir «pánico meta-relacionado». Estos van desde desactivaciones de cuentas y reclamos de derechos de autor hasta revisiones verificadas, contratación de ejecutivos y alertas de inicio de sesión en Facebook. Los cuatro grupos principales identificados por Guardio se enumeran a continuación.

Las páginas del Centro de ayuda de Facebook alojadas en Netlify recopilan fechas de nacimiento, números de teléfono, fotografías de identificación emitidas por el gobierno y permiten ataques de apropiación de cuentas. En última instancia, los datos se transfieren a un canal de Telegram controlado por el atacante. Una calificación de insignia azul dirige a las víctimas a una página «Comprobación de seguridad» o «Meta | Centro de privacidad» alojada en Vercel. Estas páginas están cerradas con comprobaciones CAPTCHA falsas para recopilar datos de contacto, información comercial, credenciales (después de reintentos forzados) y códigos de autenticación de dos factores (2FA) antes de dirigir a los usuarios a páginas de destino de phishing y exfiltrarlos a canales de Telegram. Un PDF alojado en Google Drive se disfraza de instrucciones para completar la verificación de la cuenta e indica a los usuarios que recopilen contraseñas, códigos 2FA, fotografías de identificación gubernamental y capturas de pantalla del navegador a través de html2canvas. Los documentos PDF se generan utilizando una cuenta gratuita de Canva. Ofertas de trabajo falsas que se hacen pasar por empresas como WhatsApp, Meta, Adobe, Pinterest, Apple y Coca-Cola para generar confianza con los destinatarios y pedirles que se unan a una llamada o continúen una discusión en un sitio controlado por un atacante.

En conjunto, se encontró que los canales de Telegram relacionados con los tres primeros grupos contenían registros de aproximadamente 30.000 víctimas, la mayoría de las cuales se encuentran en Estados Unidos, Italia, Canadá, Filipinas, India, España, Australia, Reino Unido, Brasil y México, y cuyas cuentas están bloqueadas.

La evidencia concluyente sobre quién está detrás de esta operación proviene de un PDF generado como parte del tercer grupo utilizando una cuenta gratuita de Canva, cuyos metadatos enumeran el nombre vietnamita «PHẠM TÀI TÂN» como autor del archivo. Una mayor recopilación de información de fuente abierta condujo al descubrimiento de un sitio web (“phamtaitan(.)vn”) que ofrece servicios de marketing digital.

En una publicación compartida en X en febrero de 2023, el sitio web dijo que «se especializa en brindar servicios de marketing digital, recursos de marketing y consultoría sobre estrategias efectivas de marketing digital».

«En conjunto, forman una imagen coherente de una megaoperación a gran escala con base en Vietnam», dijo Chen. «Esta campaña es más grande que cualquier exploit de AppSheet. Es una ventana al mercado negro de activos robados de Facebook, donde el acceso, la identidad comercial, la reputación publicitaria e incluso la recuperación de cuentas son bienes comercializables. Es otra entrada a un patrón que seguimos apareciendo: plataformas confiables reutilizadas como capa de distribución, alojamiento y monetización».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl Departamento de Defensa se asocia con Nvidia, Microsoft y AWS para implementar IA en redes sensibles
Next Article Meta adquiere una startup de robótica para fortalecer las ambiciones de IA humanoide
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El exploit activo Ivanti EPMM CVE-2026-6973 permite a RCE otorgar acceso a nivel de administrador

mayo 7, 2026

Seminario web «Paciente cero» sobre la eliminación de infracciones sigilosas

mayo 7, 2026

El exploit PAN-OS RCE se utiliza activamente para permitir el acceso root y el espionaje

mayo 7, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

El exploit activo Ivanti EPMM CVE-2026-6973 permite a RCE otorgar acceso a nivel de administrador

Google presenta Fitbit Air sin pantalla tipo Whoop

Seminario web «Paciente cero» sobre la eliminación de infracciones sigilosas

Moonshot AI de China recauda 2.000 millones de dólares con una valoración de 20.000 millones de dólares a medida que se dispara la demanda de IA de código abierto

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.