Actores de amenazas chinas pasan a la interceptación de credenciales en vivo (infosecurity-magazine.com)
- Paneles en vivo capturan OTP en tiempo real para eludir MFA
- Señuelos distribuidos mediante mensajería cifrada (RCS, iMessage)
- Páginas de phishing únicas generadas por IA
"Google Threat Intelligence Group informa que los operadores chinos de phishing como servicio han pasado de la captura estática de contraseñas a la interceptación en tiempo real mediante paneles de administración en vivo. Interceptan OTP para eludir la autenticación multifactor. Los señuelos se entregan a través de mensajes cifrados (RCS, iMessage). Casi todas las entidades suplantadas son no chinas, con objetivos en Japón, EE. UU., Australia, Hong Kong y EAU. Algunas plataformas usan IA para generar páginas de phishing únicas y aprovisionar billeteras digitales."
aún no hay comentarios.