Ataques de navegador a navegador utilizan anuncios falsos de Meta Muse

Una nueva campaña de phishing emplea anuncios falsos de Meta Muse para robar credenciales. Los atacantes han adaptado rápidamente su estrategia tras el lanzamiento del agente AI de Meta.
Una reciente campaña de phishing ha comenzado a utilizar un producto falso llamado Muse Ads, que simula ser parte de los servicios de Meta, para engañar a los administradores de publicidad y robar sus credenciales. Este movimiento se produjo solo ocho días después de que Meta anunciara su agente de inteligencia artificial personal, Muse, el 8 de septiembre. El sitio web museads.ai, que promete ayudar a los anunciantes a alcanzar a los compradores, fue lanzado rápidamente y se muestra como una oferta legítima.
Por qué importa
Este tipo de ataques pone de relieve la rapidez con la que los ciberdelincuentes pueden adaptarse a eventos actuales y lanzar campañas de phishing efectivas. La utilización de marcas reconocidas como Meta para atraer a las víctimas es una estrategia que puede resultar muy convincente, especialmente para aquellos que trabajan en el ámbito de la publicidad y la tecnología.
Lo que sabemos
Los operadores de este ataque han demostrado que pueden modificar su plataforma existente para crear un nuevo engaño en cuestión de minutos. Según Oleg Zaytsev, investigador de seguridad, esta rapidez en la adaptación es alarmante y presenta un riesgo significativo para los usuarios que pueden ser engañados fácilmente por una apariencia de legitimidad.
Lo que aún no está claro
Aún no se ha confirmado cuántas personas han caído en esta nueva táctica de phishing ni qué medidas está tomando Meta para contrarrestar estos intentos de fraude. La falta de información sobre la efectividad de esta campaña podría ser crucial para entender el alcance del problema.
Leer en la fuente original:
The Register →Noticias relacionadas
SeguridadSecuestro de dominios pone en riesgo la seguridad de Google
Un ataque reciente permitió a delincuentes redirigir dominios de Google y otras organizaciones. Google ha tomado medidas para mitigar el impacto.
SeguridadSurfshark implementa seguridad post-cuántica en WireGuard
Surfshark ha integrado certificados ML-DSA en WireGuard para ofrecer seguridad post-cuántica. Esta actualización está disponible para usuarios de iOS, macOS y Windows.
SeguridadEl riesgo del botón 'Iniciar sesión con Google'
El botón de inicio de sesión de Google facilita el acceso, pero puede comprometer la seguridad de tus datos.