Radar de estafas

Como reconocer Páginas CAPTCHA falsas de Cloudflare alojadas en espejos de npm usadas en ataques de phishing?

Publicado el

TLDR

Los atacantes están subiendo archivos HTML maliciosos a espejos públicos de paquetes de npm y luego comparten enlaces que parecen inofensivas páginas de verificación CAPTCHA de Cloudflare. Una vez que el visitante hace clic, el CAPTCHA...

Como funciona

Los atacantes están subiendo archivos HTML maliciosos a espejos públicos de paquetes de npm y luego comparten enlaces que parecen inofensivas páginas de verificación CAPTCHA de Cloudflare. Una vez que el visitante hace clic, el CAPTCHA...

Señales de alerta

  • Presion urgente para hacer clic, pagar o compartir codigos de inmediato.
  • Enlace o remitente que no coincide con la organizacion oficial.
  • Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.

Qué hacer

  1. 1Los atacantes están subiendo archivos HTML maliciosos a espejos públicos de paquetes de npm y luego comparten enlaces que parecen inofensivas páginas de verificación CAPTCHA de Cloudflare.
  2. 2Verifique la barra de URL completa antes de interactuar con cualquier solicitud de verificación.
  3. 3Reporte las páginas sospechosas alojadas en npm al equipo de seguridad de npm y al proveedor de su navegador.

Fuente

FAQ

Es Páginas CAPTCHA falsas de Cloudflare alojadas en espejos de npm usadas en ataques de phishing una estafa real?

Si. Trata el mensaje, la llamada o la solicitud de pago como sospechosos hasta que los verifiques por un canal oficial.

Cuales son las primeras senales?

Presion urgente para hacer clic, pagar o compartir codigos de inmediato.; Enlace o remitente que no coincide con la organizacion oficial.; Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.

Que debo hacer primero?

Los atacantes están subiendo archivos HTML maliciosos a espejos públicos de paquetes de npm y luego comparten enlaces que parecen inofensivas páginas de verificación CAPTCHA de Cloudflare.; Verifique la barra de URL completa antes de interactuar con cualquier solicitud de verificación.; Reporte las páginas sospechosas alojadas en npm al equipo de seguridad de npm y al proveedor de su navegador.

Puede LegalAudit revisar mi caso?

Si. Abre el chat gratis y pega el mensaje, el enlace, el remitente o los datos de pago para un triage.