Radar de estafas

Como reconocer Los phishers abusan de plataformas en la nube legítimas para eludir el MFA y robar credenciales?

Publicado el

TLDR

Los phishers están alojando cada vez más páginas de inicio de sesión falsas en plataformas en la nube de confianza como Cloudflare Workers, Vercel, Netlify, GitHub Pages e IPFS para robar credenciales y eludir la autenticación multifactor....

Como funciona

Los phishers están alojando cada vez más páginas de inicio de sesión falsas en plataformas en la nube de confianza como Cloudflare Workers, Vercel, Netlify, GitHub Pages e IPFS para robar credenciales y eludir la autenticación multifactor....

Señales de alerta

  • Presion urgente para hacer clic, pagar o compartir codigos de inmediato.
  • Enlace o remitente que no coincide con la organizacion oficial.
  • Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.

Qué hacer

  1. 1Páginas que te piden que resuelvas un CAPTCHA y luego inicies sesión, o que carguen una segunda pantalla de inicio de sesión después del primer paso de verificación.
  2. 2Pasos a seguir: Verifica siempre el dominio exacto en la barra de direcciones antes de introducir credenciales, incluso después de un CAPTCHA.

Fuente

securelist

Fuente verificada por Mythos Forensic Team

https://securelist.com/cloud-platforms-in-phishing/120832/

FAQ

Es Los phishers abusan de plataformas en la nube legítimas para eludir el MFA y robar credenciales una estafa real?

Si. Trata el mensaje, la llamada o la solicitud de pago como sospechosos hasta que los verifiques por un canal oficial.

Cuales son las primeras senales?

Presion urgente para hacer clic, pagar o compartir codigos de inmediato.; Enlace o remitente que no coincide con la organizacion oficial.; Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.

Que debo hacer primero?

Páginas que te piden que resuelvas un CAPTCHA y luego inicies sesión, o que carguen una segunda pantalla de inicio de sesión después del primer paso de verificación.; Pasos a seguir: Verifica siempre el dominio exacto en la barra de direcciones antes de introducir credenciales, incluso después de un CAPTCHA.

Puede LegalAudit revisar mi caso?

Si. Abre el chat gratis y pega el mensaje, el enlace, el remitente o los datos de pago para un triage.