TLDR
Los ciberdelincuentes están dejando atrás las páginas de inicio de sesión falsas para recurrir a los infostealers , un malware que recopila silenciosamente contraseñas, cookies de sesión, datos de autocompletado y datos de monederos de...
Como funciona
Los ciberdelincuentes están dejando atrás las páginas de inicio de sesión falsas para recurrir a los infostealers , un malware que recopila silenciosamente contraseñas, cookies de sesión, datos de autocompletado y datos de monederos de...
Señales de alerta
- Presion urgente para hacer clic, pagar o compartir codigos de inmediato.
- Enlace o remitente que no coincide con la organizacion oficial.
- Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.
Qué hacer
- 1La distribución suele basarse en ingeniería social: anuncios maliciosos, falsas notificaciones de actualización del navegador, software pirateado, trucos (cheats) para videojuegos o scripts de "verificación" de un solo clic (el llamado patrón ClickFix ).
- 23 señales de alerta Una página web, un captcha o un mensaje de "solución" te pide pegar un comando en PowerShell, Terminal o en el cuadro de diálogo Ejecutar Una ventana emergente o un anuncio patrocinado afirma que tu navegador, Flash o reproductor de vídeo está desactualizado Herramientas pirateadas, trucos para videojuegos o extensiones del navegador desconocidas solicitan permisos amplios y se instalan silenciosamente en segundo plano 3 medidas de actuación Nunca ejecutes comandos copiados de páginas web, correos electrónicos o chats; verifica primero con la documentación oficial Descarga software únicamente desde los sitios de los proveedores o tiendas de aplicaciones oficiales, y evita los anuncios patrocinados en buscadores Utiliza un antivirus de confianza con protección web en tiempo real y
Fuente
malwarebytes
Fuente verificada por Mythos Forensic Team
https://www.malwarebytes.com/blog/threat-intel/2026/06/infostealers-are-becoming-the-go-to-phishing-payloadFAQ
Es Los infostealers reemplazan al phishing clásico: cómo los ciberdelincuentes roban credenciales guardadas sin páginas de inicio de sesión falsas una estafa real?
Si. Trata el mensaje, la llamada o la solicitud de pago como sospechosos hasta que los verifiques por un canal oficial.
Cuales son las primeras senales?
Presion urgente para hacer clic, pagar o compartir codigos de inmediato.; Enlace o remitente que no coincide con la organizacion oficial.; Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.
Que debo hacer primero?
La distribución suele basarse en ingeniería social: anuncios maliciosos, falsas notificaciones de actualización del navegador, software pirateado, trucos (cheats) para videojuegos o scripts de "verificación" de un solo clic (el llamado patrón ClickFix ).; 3 señales de alerta Una página web, un captcha o un mensaje de "solución" te pide pegar un comando en PowerShell, Terminal o en el cuadro de diálogo Ejecutar Una ventana emergente o un anuncio patrocinado afirma que tu navegador, Flash o reproductor de vídeo está desactualizado Herramientas pirateadas, trucos para videojuegos o extensiones del navegador desconocidas solicitan permisos amplios y se instalan silenciosamente en segundo plano 3 medidas de actuación Nunca ejecutes comandos copiados de páginas web, correos electrónicos o chats; verifica primero con la documentación oficial Descarga software únicamente desde los sitios de los proveedores o tiendas de aplicaciones oficiales, y evita los anuncios patrocinados en buscadores Utiliza un antivirus de confianza con protección web en tiempo real y
Puede LegalAudit revisar mi caso?
Si. Abre el chat gratis y pega el mensaje, el enlace, el remitente o los datos de pago para un triage.