Estafa falsa de soporte TI infecta dispositivos empresariales con malware Havoc

Una estafa engañosa de soporte técnico ha inducido a empleados a comprometer sus ordenadores corporativos. Suplantando ayuda TI, los estafadores guían a las víctimas por pasos que instalan el malware Havoc. El ataque comienza con correos electrónicos spam y escala mediante llamadas telefónicas falsas.

En un reciente incidente de ciberseguridad reportado por TechRadar, empleados creyeron que estaban resolviendo un error del navegador cuando infectaron sin saberlo sus propios dispositivos empresariales. La estafa comienza con una avalancha de mensajes spam, seguida de una llamada telefónica de individuos haciéndose pasar por soporte TI. Estos llamantes instruyen a las víctimas en acciones que finalmente llevan a un compromiso total de la red usando malware Havoc. El proceso se describe como comenzando de manera inocente, con el falso equipo de soporte guiando a los empleados a través de lo que parece ser una resolución de problemas rutinaria. Sin embargo, estos pasos instalan silenciosamente el malware, otorgando a los atacantes acceso profundo a los sistemas corporativos. TechRadar destaca cómo tales tácticas simples —una avalancha de spam combinada con una llamada de soporte convincente— pueden resultar en brechas significativas. No se nombran empresas o ubicaciones específicas en el informe, pero el método subraya vulnerabilidades en la formación y concienciación de los empleados. El artículo, publicado el 7 de marzo de 2026, sirve como ejemplo cautelar de ataques de ingeniería social en el sector tecnológico.

Artículos relacionados

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
Imagen generada por IA

Experto en TI advierte sobre estafas digitales ante Lebaran

Reportado por IA Imagen generada por IA

De cara a Idul Fitri, el experto en TI de Untag Surabaya, Supangat, insta al público a aumentar la vigilancia contra estafas vía WhatsApp y SMS. Las crecientes transacciones digitales son explotadas por ciberdelincuentes. El fundador de Vida, Niki Santo Luhur, identifica dos métodos principales: phishing y malware predominantes en Indonesia.

Los estafadores envían correos electrónicos que parecen auténticos a usuarios de OpenAI, diseñados para manipularlos y hacer que revelen datos críticos rápidamente. Estos correos van seguidos de llamadas vishing que aumentan la presión sobre las víctimas para que divulguen detalles de sus cuentas. La campaña pone de relieve los riesgos continuos en la seguridad de las plataformas de IA.

Reportado por IA

Cisco Talos ha detallado cómo un grupo vinculado a China explota una zero-day sin parchear en appliances de seguridad de correo electrónico desde finales de noviembre de 2025, desplegando puertas traseras y herramientas para borrar logs para acceso persistente.

Actores de amenazas están enviando cartas físicas haciéndose pasar por Trezor y Ledger para engañar a usuarios de billeteras de hardware de criptomonedas y que revelen sus frases de recuperación. Las cartas crean urgencia al afirmar que se requieren verificaciones obligatorias para evitar perder el acceso a la billetera. Las víctimas que escanean los códigos QR incluidos son dirigidas a sitios de phishing que roban su información de billetera.

Reportado por IA

La ocupación digital ha alcanzado nuevas cotas a medida que los hackers imitan cada vez más a las marcas mediante ataques a dominios. Esta forma de suplantación cibernética adopta diversas formas para engañar a usuarios y organizaciones. La tendencia resalta los desafíos continuos en la seguridad en línea.

A fake website is distributing a malicious version of the 7-Zip installer that contains malware. TechRadar warns users that the .com domain is not the official site for 7-Zip. The alert was published on February 11, 2026.

Reportado por IA

Las empresas nigerianas están siendo instadas a centrarse en la formación del personal ante las crecientes amenazas de phishing.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar