Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»PYPI advierte sobre las campañas de phishing en curso utilizando correos electrónicos de verificación falsos y dominio del aspecto parecido
Identidad

PYPI advierte sobre las campañas de phishing en curso utilizando correos electrónicos de verificación falsos y dominio del aspecto parecido

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 29, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

29 de julio de 2025Ravi LakshmananPhishing/desarrollador Seguridad

Un mantenedor del repositorio de Python Package Index (PYPI) ha emitido una advertencia sobre un ataque de phishing en curso que se dirige a los usuarios para redirigirlos para forjar sitios PYPI.

Un ataque implica enviar un mensaje de correo electrónico con la línea de asunto. «(PYPI) VERIFICACIÓN DE ELECCIÓN» se envía desde la dirección de correo electrónico noreply@pypj (.) Org (tenga en cuenta que el dominio no es «pypi (.) Org»).

«Esta no es una violación de Phi Phi en sí, sino un intento de phishing de utilizar los fideicomisos en poder de los usuarios de la confianza en Phi Phi», dijo el administrador de PHI Phi, Mike Feedler, en un puesto de lunes.

Un mensaje de correo electrónico le dice al usuario que siga el enlace para verificar su dirección de correo electrónico. Esto lleva a los sitios de phishing de réplica diseñados para hacerse pasar por las credenciales de PYPI y cosechar.

Sin embargo, un giro inteligente hace que la víctima piense que cuando se ingresa información de inicio de sesión en un sitio falso, la solicitud se enruta a un sitio legal de PYPI, y cuando el atacante realmente recibe sus calificaciones, hace que la víctima piense que nada es injusto en realidad. Este método es difícil de detectar porque no hay mensajes de error o inicios de sesión que no hayan podido iniciar sesión para activar sospechas.

Ciberseguridad

Pypi dijo que está considerando varias formas de manejar el ataque. Mientras tanto, alienta a los usuarios a inspeccionar la URL de su navegador antes de iniciar sesión, y evita hacer clic en el enlace si ya han recibido dichos correos electrónicos.

Si no está seguro de si el correo electrónico es legal, puede ayudar una verificación rápida de su nombre de dominio (letra por carácter). Herramientas como las extensiones del navegador que resaltan URL validadas o administradores de contraseñas que solo se enfrentan solo con dominios conocidos pueden agregar una segunda capa de defensa. Este tipo de ataques no solo engañan a las personas. Su objetivo es acceder a cuentas que puedan publicar o administrar paquetes ampliamente utilizados.

«Si ya ha hecho clic en un enlace para proporcionar sus credenciales, le recomendamos que cambie su contraseña inmediatamente en PYPI», dice Fiedler. «Inspeccione el historial de seguridad de su cuenta por razones inesperadas».

No está claro en este momento quién está detrás de la campaña, pero la actividad tiene una notable similitud con los recientes ataques de phishing NPM que emplean el dominio de corte tipo «npnjs (.) Com» («npmjs (.) Com») enviando correos electrónicos de verificación de correo electrónico similares para capturar correos electrónicos de autenticación de usuarios.

El ataque comprometió siete paquetes de NPM diferentes, distribuyendo malware llamado Scavenger Stealer y recopilando datos confidenciales de los navegadores web. En un caso, el ataque allanó el camino para una carga útil de JavaScript que capturó la información del sistema y las variables de entorno y extrajo detalles a través de una conexión WebSocket.

Se han visto ataques similares en NPM, GitHub y otros ecosistemas, con confianza y automatización que juegan un papel central. Los tipos de phishing, suplantación y proxy inversa son tácticas en esta creciente categoría de ingeniería social que aprovechan la forma en que los desarrolladores interactúan con las herramientas en las que confían todos los días.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleGolden Dome puede no ser el boleto de oro que quiere Silicon Valley
Next Article Microsoft habla para mantener el acceso a la tecnología OpenAI más allá de Agi Milestone
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.