Piratas informáticos secuestran el dominio .arpa para estafas de phishing

Los atacantes han explotado el dominio de internet .arpa para alojar sitios web maliciosos y distribuir enlaces de phishing. Utilizan IPv6 y direcciones .arpa ocultas para disfrazar las URL y robar credenciales de usuarios. El esquema fue reportado por TechRadar el 2 de marzo de 2026.

El dominio .arpa, una parte central de la infraestructura de internet, ha sido secuestrado por piratas informáticos con fines de phishing. Según TechRadar, los atacantes están aprovechando la tecnología IPv6 junto con direcciones .arpa ocultas para crear sitios web y dominios maliciosos indetectables. Estas URL disfrazadas llevan a los usuarios a páginas de phishing diseñadas para capturar credenciales de forma secreta. El exploit permite a los piratas alojar estafas en lugares donde son difíciles de detectar, evadiendo los métodos de detección habituales. No se detallaron víctimas específicas ni la escala del ataque en el informe. La cobertura de TechRadar destaca la vulnerabilidad en este dominio fundamental, que se utiliza para la resolución de direcciones de internet. Este incidente subraya los riesgos continuos en la seguridad de internet, particularmente con protocolos emergentes como IPv6. Se aconseja a los usuarios que permanezcan vigilantes ante enlaces sospechosos, aunque la fuente no detalla más medidas preventivas.

Artículos relacionados

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
Imagen generada por IA

Atacantes secuestran apps del Snap Store de Linux para robar frases cripto

Reportado por IA Imagen generada por IA

Ciberdelincuentes han comprometido aplicaciones confiables de Linux en el Snap Store al apoderarse de dominios caducados, lo que les permite distribuir malware que roba frases de recuperación de criptomonedas. Expertos en seguridad de SlowMist y el colaborador de Ubuntu Alan Pope destacaron el ataque, que apunta a cuentas de editores establecidos para distribuir actualizaciones maliciosas que suplantan billeteras populares. Canonical ha eliminado los snaps afectados, pero persisten las llamadas a mayores salvaguardas.

Principales proveedores de VPN como NordVPN, ExpressVPN y Proton VPN enfrentan ataques mediante typosquatting, donde dominios falsos imitan sus sitios oficiales. Un informe indica que el 14 por ciento de estos dominios imitadores son maliciosos. Se recomienda a los usuarios tomar precauciones para evitar caer en estas estafas.

Reportado por IA

La ocupación digital ha alcanzado nuevas cotas a medida que los hackers imitan cada vez más a las marcas mediante ataques a dominios. Esta forma de suplantación cibernética adopta diversas formas para engañar a usuarios y organizaciones. La tendencia resalta los desafíos continuos en la seguridad en línea.

Piratas informáticos patrocinados por el Estado ruso weaponizaron rápidamente una falla recién parcheada de Microsoft Office para atacar organizaciones en nueve países. El grupo, conocido como APT28, utilizó correos electrónicos de spear-phishing para instalar puertas traseras sigilosas en entidades diplomáticas, de defensa y de transporte. Investigadores de seguridad de Trellix atribuyeron los ataques con alta confianza a esta unidad notoria de ciberespionaje.

Reportado por IA

Investigadores de seguridad, que informaron por primera vez a través de TechRadar en diciembre de 2025, advierten a los 3.000 millones de usuarios de WhatsApp sobre GhostPairing: una técnica que engaña a las víctimas para vincular los navegadores de los atacantes a sus cuentas, permitiendo acceso completo sin vulnerar contraseñas ni el cifrado de extremo a extremo.

Las transacciones diarias de Ethereum alcanzaron un máximo histórico de más de 2,8 millones el 16 de enero, impulsadas en gran medida por una estafa generalizada de envenenamiento de direcciones. Estos ataques, que implican el envío de pequeñas cantidades de cripto desde direcciones engañosas, se están intensificando en medio de recientes actualizaciones de la red. Los expertos en seguridad advierten que sin mejoras en las protecciones de las billeteras, los usuarios siguen siendo vulnerables a pérdidas significativas.

Reportado por IA

Una nueva plataforma de cibercrimen conocida como 1Campaign permite a los hackers ejecutar anuncios maliciosos de Google Ads mientras evaden el proceso de revisión de la compañía. Este desarrollo está generando preocupaciones en la comunidad de ciberseguridad. La aparición de la plataforma destaca los desafíos continuos en la seguridad de la publicidad en línea.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar