Radar de estafas

Como reconocer ClickFix y EtherHiding: nueva campaña de malware mediante smart contracts y falsos CAPTCHA?

Publicado el

TLDR

Una nueva campaña de malware combina las técnicas ClickFix y EtherHiding para atacar a usuarios empresariales y consumidores. Tras la compromiso de sitios web legítimos, los atacantes inyectan scripts ofuscados que muestran una falsa...

Como funciona

Una nueva campaña de malware combina las técnicas ClickFix y EtherHiding para atacar a usuarios empresariales y consumidores. Tras la compromiso de sitios web legítimos, los atacantes inyectan scripts ofuscados que muestran una falsa...

Señales de alerta

  • Presion urgente para hacer clic, pagar o compartir codigos de inmediato.
  • Enlace o remitente que no coincide con la organizacion oficial.
  • Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.

Qué hacer

  1. 1Tras la compromiso de sitios web legítimos, los atacantes inyectan scripts ofuscados que muestran una falsa pantalla CAPTCHA o una página de verificación fraudulenta.
  2. 2Señales de alerta: Falso CAPTCHA o verificación que pide abrir la ventana Ejecutar o el Terminal Instrucciones para pegar y ejecutar comandos de PowerShell, cmd o mshta Sitios web legítimos comprometidos que redirigen a páginas de verificación sospechosas Qué hacer: Nunca pegar ni ejecutar comandos sugeridos por páginas web, CAPTCHA o ventanas emergentes Desconfiar de cualquier sitio que solicite el uso de Win+R, PowerShell o Terminal para «verificaciones» Mantener actualizados el sistema operativo, el navegador y las soluciones de seguridad, y reportar incidentes sospechosos al CERT de referencia

Fuente

FAQ

Es ClickFix y EtherHiding: nueva campaña de malware mediante smart contracts y falsos CAPTCHA una estafa real?

Si. Trata el mensaje, la llamada o la solicitud de pago como sospechosos hasta que los verifiques por un canal oficial.

Cuales son las primeras senales?

Presion urgente para hacer clic, pagar o compartir codigos de inmediato.; Enlace o remitente que no coincide con la organizacion oficial.; Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.

Que debo hacer primero?

Tras la compromiso de sitios web legítimos, los atacantes inyectan scripts ofuscados que muestran una falsa pantalla CAPTCHA o una página de verificación fraudulenta.; Señales de alerta: Falso CAPTCHA o verificación que pide abrir la ventana Ejecutar o el Terminal Instrucciones para pegar y ejecutar comandos de PowerShell, cmd o mshta Sitios web legítimos comprometidos que redirigen a páginas de verificación sospechosas Qué hacer: Nunca pegar ni ejecutar comandos sugeridos por páginas web, CAPTCHA o ventanas emergentes Desconfiar de cualquier sitio que solicite el uso de Win+R, PowerShell o Terminal para «verificaciones» Mantener actualizados el sistema operativo, el navegador y las soluciones de seguridad, y reportar incidentes sospechosos al CERT de referencia

Puede LegalAudit revisar mi caso?

Si. Abre el chat gratis y pega el mensaje, el enlace, el remitente o los datos de pago para un triage.