@sysjadie_0x: Investigadores de ciberseguridad han levantado el velo sobre una campaña maliciosa generalizada que se dirige a los usuarios de TikTok Shop en todo el mundo con el objetivo de robar credenciales y distribuir aplicaciones troyanizadas. "Los actores de amenazas están explotando la plataforma oficial de comercio electrónico integrada en la aplicación a través de una estrategia de ataque dual que combina phishing y malware para atacar a los usuarios", dijo CTM360. "La táctica central implica una réplica engañosa de la tienda TikTok que engaña a los usuarios para que piensen que están interactuando con un afiliado legítimo o con la plataforma real." La campaña de estafa ha recibido el nombre en código FraudOnTok por parte de la empresa de ciberseguridad con sede en Bahréin, denunciando la estrategia de distribución múltiple del actor de amenazas que involucra Meta anuncios y videos de TikTok generados por inteligencia artificial (IA) que imitan a personas influyentes o embajadores oficiales de la marca. Un aspecto fundamental del esfuerzo es el uso de dominios similares que se asemejan a las URL legítimas de TikTok. Hasta la fecha, se han identificado más de 15.000 de estos sitios web suplantados. La gran mayoría de de recopilar datos de dispositivos Android e iOS. Además, una parte de estas páginas de phishing atraen a los usuarios a depositar criptomonedas en escaparates fraudulentos mediante la publicidad de listados de productos falsos y grandes descuentos. CTM360 dijo que identificó no menos de 5.000 URL configuradas con la intención de descargar la aplicación con malware publicitándola como TikTok Shop. "La estafa imita la actividad legítima de la tienda TikTok a través de anuncios falsos, perfiles y contenido generado por IA,engañando a los usuarios para que participen en la distribución de malware", señaló la compañía. "Los anuncios falsos circulan ampliamente en Facebook y TikTok, presentando videos generados por IA que imitan promociones reales para atraer a los usuarios con ofertas con grandes descuentos." El esquema fraudulento opera con tres motivos en mente, aunque el objetivo final es la ganancia financiera, independientemente de la estrategia de monetización ilícita empleada: Engañar a compradores y vendedores de programas de afiliados (creadores que promocionan productos a cambio de una comisión sobre las ventas generadas a través de los enlaces de afiliados) con productos falsos y con descuento y pedirles que realicen pagos en criptomonedas. Convencer a los participantes afiliados de que "recarguen" billeteras falsas en el sitio con criptomonedas, bajo la promesa de futuros pagos de comisiones o bonificaciones por retiro que nunca se materialicen Usar páginas de inicio de sesión falsas de la tienda TikTok para robar credenciales de usuario o indicarles que descarguen aplicaciones troyanizadas de TikTok La aplicación maliciosa, una vez instalada, solicita a la víctima que ingrese sus credenciales usando su cuenta basada en correo electrónico, solo para que falle repetidamente en un intento deliberado por parte de los actores de amenazas de presentarles un inicio de sesión alternativo usando su cuenta de Google. Es probable que este enfoque evite los flujos de autenticación tradicionales y convierta en arma el token de sesión creado con el método basado en OAuth para el acceso no autorizado sin requerir la validación del correo electrónico en la aplicación. Si la víctima iniciada sesión intenta acceder a la sección de la tienda TikTok, se le dirige a una página de inicio de sesión falsa que solicita sus credenciales. #tiktokshop #CyberSecurity #EthicalHacking #InfoSec #WebSecurity #Hacking #PenTest #SecurityAwareness #CyberAttack #ClickjackingAttack #HackingAwareness #SecureYourWebsite #SecurityMatters #WebHacking #CyberAttack #cybernetic #cybersecurityexpert #pentesting #pentester #cryptography #whitehat
ıllıSyj̾a̾D̾d̾i̾e̾l̾⁹⁰ıllıl
Region: CR
Monday 11 August 2025 05:02:40 GMT
Music
Download
Comments
ıllıSyj̾a̾D̾d̾i̾e̾l̾⁹⁰ıllıl :
En los últimos meses, las campañas de phishing también se han dirigido a los usuarios de Meta Business Suite como parte de una campaña llamada Meta Mirage que utiliza alertas falsas de violación de políticas por correo electrónico, avisos de restricción de cuentas publicitarias y solicitudes de verificación engañosas distribuidas por correo electrónico y mensajes directos para llevar a las víctimas a credenciales y cookies.Las páginas están alojadas en Vercel, GitHub Pages, Netlify y Firebase.
"Esta campaña se enfoca en comprometer activos comerciales de alto valor, incluidas cuentas publicitarias, páginas de marca verificadas y acceso a nivel de administrador dentro de la plataforma", agregó la compañía.
Estos desarrollos coinciden con un aviso de la Red de Ejecución de Delitos Financieros (FinCEN) del Departamento del Tesoro de los EE. UU., que insta a las instituciones financieras a estar atentas a la hora de identificar y denunciar actividades sospechosas relacionadas con quioscos de moneda virtual convertible (CVC) en un intento por combatir el fraude y otras actividades ilícitas.
"Los delincuentes son implacables en sus esfuerzos por robar dinero a las víctimas, y han aprendido a explotar tecnologías innovadoras como los quioscos CVC", dijo la directora de FinCEN, Andrea Gacki. "Estados Unidos se compromete a salvaguardar el ecosistema de activos digitales para empresas y consumidores legítimos, y las instituciones financieras son un socio fundamental en ese esfuerzo."
2025-08-11 05:05:04
1
To see more videos from user @sysjadie_0x, please go to the Tikwm
homepage.