• Los ciberdelincuentes falsificaron Aruba utilizando un marco de phishing automatizado y sigiloso con CAPTCHA y bots de Telegram
  • Las páginas de phishing imitaron el portal de correo web de Aruba y robaron credenciales mediante alertas de servicio falsas
  • La gran base de usuarios de Aruba la convirtió en un objetivo de alto valor para el robo de credenciales a escala industrial.

Los investigadores de seguridad Group-IB tienen publicado detalles de una nueva estafa dirigida a usuarios de Aruba que resultó ser parte de un “sofisticado marco de phishing”.

El equipo descubrió que los ciberdelincuentes habían creado una “plataforma de múltiples etapas totalmente automatizada” que proporcionaba eficiencia y sigilo, empleando filtrado CAPTCHA para evadir análisis de seguridad, rellenando previamente los datos de las víctimas para aumentar la credibilidad y utilizando bots de Telegram para exfiltrar credenciales robadas e información de pago.



Fuente