Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

JP Morgan no quiere pagar los costos legales del fundador de Frank, Charlie Jarvis

El jurado afirma que Apple le debe a Masimo 634 millones de dólares por infracción de patente

Disney y YouTube TV llegan a un acuerdo para solucionar los cortes de luz

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»PYPI advierte sobre las campañas de phishing en curso utilizando correos electrónicos de verificación falsos y dominio del aspecto parecido
Identidad

PYPI advierte sobre las campañas de phishing en curso utilizando correos electrónicos de verificación falsos y dominio del aspecto parecido

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjulio 29, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

29 de julio de 2025Ravi LakshmananPhishing/desarrollador Seguridad

Un mantenedor del repositorio de Python Package Index (PYPI) ha emitido una advertencia sobre un ataque de phishing en curso que se dirige a los usuarios para redirigirlos para forjar sitios PYPI.

Un ataque implica enviar un mensaje de correo electrónico con la línea de asunto. «(PYPI) VERIFICACIÓN DE ELECCIÓN» se envía desde la dirección de correo electrónico noreply@pypj (.) Org (tenga en cuenta que el dominio no es «pypi (.) Org»).

«Esta no es una violación de Phi Phi en sí, sino un intento de phishing de utilizar los fideicomisos en poder de los usuarios de la confianza en Phi Phi», dijo el administrador de PHI Phi, Mike Feedler, en un puesto de lunes.

Un mensaje de correo electrónico le dice al usuario que siga el enlace para verificar su dirección de correo electrónico. Esto lleva a los sitios de phishing de réplica diseñados para hacerse pasar por las credenciales de PYPI y cosechar.

Sin embargo, un giro inteligente hace que la víctima piense que cuando se ingresa información de inicio de sesión en un sitio falso, la solicitud se enruta a un sitio legal de PYPI, y cuando el atacante realmente recibe sus calificaciones, hace que la víctima piense que nada es injusto en realidad. Este método es difícil de detectar porque no hay mensajes de error o inicios de sesión que no hayan podido iniciar sesión para activar sospechas.

Ciberseguridad

Pypi dijo que está considerando varias formas de manejar el ataque. Mientras tanto, alienta a los usuarios a inspeccionar la URL de su navegador antes de iniciar sesión, y evita hacer clic en el enlace si ya han recibido dichos correos electrónicos.

Si no está seguro de si el correo electrónico es legal, puede ayudar una verificación rápida de su nombre de dominio (letra por carácter). Herramientas como las extensiones del navegador que resaltan URL validadas o administradores de contraseñas que solo se enfrentan solo con dominios conocidos pueden agregar una segunda capa de defensa. Este tipo de ataques no solo engañan a las personas. Su objetivo es acceder a cuentas que puedan publicar o administrar paquetes ampliamente utilizados.

«Si ya ha hecho clic en un enlace para proporcionar sus credenciales, le recomendamos que cambie su contraseña inmediatamente en PYPI», dice Fiedler. «Inspeccione el historial de seguridad de su cuenta por razones inesperadas».

No está claro en este momento quién está detrás de la campaña, pero la actividad tiene una notable similitud con los recientes ataques de phishing NPM que emplean el dominio de corte tipo «npnjs (.) Com» («npmjs (.) Com») enviando correos electrónicos de verificación de correo electrónico similares para capturar correos electrónicos de autenticación de usuarios.

El ataque comprometió siete paquetes de NPM diferentes, distribuyendo malware llamado Scavenger Stealer y recopilando datos confidenciales de los navegadores web. En un caso, el ataque allanó el camino para una carga útil de JavaScript que capturó la información del sistema y las variables de entorno y extrajo detalles a través de una conexión WebSocket.

Se han visto ataques similares en NPM, GitHub y otros ecosistemas, con confianza y automatización que juegan un papel central. Los tipos de phishing, suplantación y proxy inversa son tácticas en esta creciente categoría de ingeniería social que aprovechan la forma en que los desarrolladores interactúan con las herramientas en las que confían todos los días.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleGolden Dome puede no ser el boleto de oro que quiere Silicon Valley
Next Article Microsoft habla para mantener el acceso a la tecnología OpenAI más allá de Agi Milestone
corp@blsindustriaytecnologia.com
  • Website

Related Posts

RondoDox explota servidores XWiki sin parches para atraer más dispositivos a la botnet

noviembre 15, 2025

Cinco estadounidenses se declaran culpables de ayudar a trabajadores informáticos norcoreanos a entrar en 136 empresas

noviembre 15, 2025

Los piratas informáticos norcoreanos convierten el servicio JSON en un canal encubierto de entrega de malware

noviembre 14, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

JP Morgan no quiere pagar los costos legales del fundador de Frank, Charlie Jarvis

El jurado afirma que Apple le debe a Masimo 634 millones de dólares por infracción de patente

Disney y YouTube TV llegan a un acuerdo para solucionar los cortes de luz

RondoDox explota servidores XWiki sin parches para atraer más dispositivos a la botnet

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.