Un sofisticado ataque de phishing que casi atrapa incluso a expertos en ciberseguridad.
Recientemente, un gigantesco conjunto de datos que contiene 16 mil millones de registros de usuarios se ha propagado en línea, que incluye tanto datos filtrados en el pasado como información de inicio de sesión recién robada. Aunque la mayor parte es una reorganización de datos antiguos, los datos actualizados siguen siendo inquietantes. Esto se considera uno de los mayores conjuntos de filtraciones de cuentas en la historia.
Los hackers están utilizando estos datos para llevar a cabo varios ataques, y yo me he convertido en uno de sus objetivos.
El ataque de phishing dirigido a mis dispositivos y cuentas personales el 19 de junio fue el más sofisticado que he encontrado en mis diez años de carrera en ciberseguridad. Los atacantes primero crearon la ilusión de que mi cuenta estaba siendo atacada en múltiples plataformas, y luego se hicieron pasar por empleados de una plataforma de intercambio para ofrecer "ayuda". Combinan técnicas de ingeniería social con tácticas coordinadas a través de mensajes de texto, llamadas telefónicas y correos electrónicos falsificados, todo diseñado para crear una falsa sensación de urgencia, credibilidad y efecto de escala. Este ataque