🕷 Nuevo ransomware además de secuestrar tus archivos quiere robar tu información de PayPal

Fue descubierto un nuevo ransomware (sin un nombre en particular) que no solo cifra los archivos del equipo infectado, sino que además intenta robar los datos de la tarjeta de crédito de la víctima al incluir una página de phishing que suplanta la identidad de PayPal. Descubierto por el equipo de MalwareHunterTeam, en la nota que envían los actores maliciosos a la víctima ofrecen dos alternativas de pago por el rescate de sus archivos cifrados. Una es a través de bitcoins y la segunda es a través de PayPal. Por lo tanto, si un usuario infectado elige esta segunda opción, será dirigido hacia una página de phishing que simula ser la página oficial de PayPal. Una vez aquí, se intentará primero robar los datos de la tarjeta de crédito de la víctima, y luego las credenciales de acceso a la plataforma para realizar pagos y transferencias online.

Imagen por Jaruwan Jaiyangyuen vía Shutterstock

Si el usuario elige la opción de hacer un pago a través de PayPal será dirigido a esta página de phishing en la cual se solicita primero confirmar los datos de la tarjeta de crédito de la víctima y luego, en un segundo paso, confirmar los datos personales de la cuenta de PayPal.

Según explican los responsables del hallazgo a través de su cuenta de Twitter, una vez que la víctima completa los campos recibirá un mensaje indicando que los pasos se han realizado de manera exitosa y luego será redirigido a una falsa página de inicio de PayPal. Aquí, los atacantes esperan que la víctima coloque su nombre de usuario y contraseña para ingresar a su cuenta y de esta manera robar, no solo los datos de su tarjeta de crédito, sino también los de su cuenta.

Como siempre sucede, los atacantes están permanentemente en la búsqueda de alternativas para mejorar sus ataques y que sean más eficientes. Este ejemplo demuestra este accionar de los actores maliciosos. Por lo tanto, como siempre decimos, hay que estar atentos, aprender a reconocer las señales que nos indican que estamos ante un intento de estafa, y utilizar una solución de seguridad de confianza.

Origen: Descubren ransomware que incluye página de phishing que simula ser PayPal

Etiquetado:

AltaDensidad.TV




Te roban el celular y lo primero que piensas es en el costo del aparato. El verdadero problema aparece después: fotos, contraseñas, cuentas bancarias, correos de trabajo y hasta conversaciones con chatbots de inteligencia artificial quedan en manos de otra persona. Y la mayoría de los usuarios no está preparada para ese momento. Una encuesta...

Google Wallet y TSA PreCheck Touchless ID: el móvil ya reemplaza el DNI en los aeropuertos de Estados Unidos y acelera los controles de seguridad

Google Wallet da un paso más en la digitalización de la identidad en viajes. La compañía integra una nueva función que permite a los usuarios elegibles de TSA PreCheck en Estados Unidos inscribirse directamente en el sistema Touchless ID, una modalidad de verificación biométrica que acelera el paso por los controles de seguridad aeroportuaria. La...

Samsung Flex Titanium: la tecnología que promete acabar con el pliegue en las pantallas plegables

Samsung presenta oficialmente su nueva tecnología de pantalla llamada Flex Titanium. El anuncio llega el 15 de julio de 2026, una semana antes del evento Galaxy Unpacked. Ese evento tiene lugar el 22 de julio y ahí debutan los nuevos plegables de la marca. Flex Titanium busca resolver los dos problemas históricos de los teléfonos...

Un nuevo malware denominado Argamal se propaga de forma silenciosa dentro de juegos para adultos descargados desde fuentes no oficiales. Es una campaña global detectada en juegos hentai distribuidos por torrents y sitios de descarga. La campaña es detectada en varios países y ya tiene presencia confirmada en América Latina, con casos identificados en Brasil....

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo