TLDR
Los atacantes están subiendo archivos HTML maliciosos a espejos públicos de paquetes de npm y luego comparten enlaces que parecen inofensivas páginas de verificación CAPTCHA de Cloudflare. Una vez que el visitante hace clic, el CAPTCHA...
Como funciona
Los atacantes están subiendo archivos HTML maliciosos a espejos públicos de paquetes de npm y luego comparten enlaces que parecen inofensivas páginas de verificación CAPTCHA de Cloudflare. Una vez que el visitante hace clic, el CAPTCHA...
Señales de alerta
- Presion urgente para hacer clic, pagar o compartir codigos de inmediato.
- Enlace o remitente que no coincide con la organizacion oficial.
- Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.
Qué hacer
- 1Los atacantes están subiendo archivos HTML maliciosos a espejos públicos de paquetes de npm y luego comparten enlaces que parecen inofensivas páginas de verificación CAPTCHA de Cloudflare.
- 2Verifique la barra de URL completa antes de interactuar con cualquier solicitud de verificación.
- 3Reporte las páginas sospechosas alojadas en npm al equipo de seguridad de npm y al proveedor de su navegador.
Fuente
bleepingcomputer
Fuente verificada por Mythos Forensic Team
https://www.bleepingcomputer.com/news/security/hackers-abuse-npm-mirrors-to-host-phishing-redirect-pages/FAQ
Es Páginas CAPTCHA falsas de Cloudflare alojadas en espejos de npm usadas en ataques de phishing una estafa real?
Si. Trata el mensaje, la llamada o la solicitud de pago como sospechosos hasta que los verifiques por un canal oficial.
Cuales son las primeras senales?
Presion urgente para hacer clic, pagar o compartir codigos de inmediato.; Enlace o remitente que no coincide con la organizacion oficial.; Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.
Que debo hacer primero?
Los atacantes están subiendo archivos HTML maliciosos a espejos públicos de paquetes de npm y luego comparten enlaces que parecen inofensivas páginas de verificación CAPTCHA de Cloudflare.; Verifique la barra de URL completa antes de interactuar con cualquier solicitud de verificación.; Reporte las páginas sospechosas alojadas en npm al equipo de seguridad de npm y al proveedor de su navegador.
Puede LegalAudit revisar mi caso?
Si. Abre el chat gratis y pega el mensaje, el enlace, el remitente o los datos de pago para un triage.