2025-04-22 | DKIM spoofing con Google OAuth, fraude masivo con WordPress, SuperCard X abusa NFC
Description
📢 CiberSeguridad en menos de 5 minutos
🪪 Microsoft Entra bloqueó cuentas por error – Un sistema de logging registró tokens de usuario completos, activando revocaciones masivas involuntarias.
📈 Scallywag genera 1.4B solicitudes de ads falsas/dÃa – Plugins WordPress en sitios piratas inyectaban redirecciones y scripts para fraude publicitario automatizado.
📬 Phishing con DKIM real desde no-reply@google.com – Abuso de Google OAuth y firmas válidas para engañar a usuarios vÃa sites.google.com.
🎯 APT usan ClickFix para infección sin exploits – Copia y pega: la nueva técnica de engaño reemplaza malware por comandos ejecutados manualmente.
📱 SuperCard X convierte Android en tarjeta clonada NFC – Recolecta datos por WhatsApp, ejecuta pagos sin contacto y comparte código con NFCGate.
📌 Comparte este resumen con tu equipo de seguridad.
#Ciberseguridad #Microsoft #Phishing #DKIM #NFC #WordPress #ClickFix #OAuth #APT