Los ciberdelincuentes de smishing pueden monitorear cada pulsación de tecla mientras las víctimas ingresan datos bancarios y códigos OTP
Resumen Informativo
De acuerdo a la publicación titulada Los hackers de Smishing pueden ver cada pulsación de tecla mientras las víctimas ingresan los detalles de la tarjeta y los OTP, difundida en fecha 16/09/2026 13:45, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Una nueva campaña de phishing por SMS convierte un cheque de pago de rutina en una sesión de fraude en vivo. Las víctimas que tocan un enlace llegan a páginas convincentes que buscan detalles de la tarjeta, contraseñas y códigos de acceso de un solo uso, mientras que los delincuentes ven la información a medida que se ingresa.
Los enlaces abreviados redirigen a los destinatarios a sitios de phishing temporales, donde la estafa puede pasar de datos personales a información bancaria y OTP. Los analistas del Grupo IB identificaron el kit de phishing JWR y vincularon la actividad a un clúster de operadores al que rastrea como Forastero dentro del ecosistema más amplio de Smishing Triad. Group-IB dijo en un informe compartido con Cyber Security News (CSN) que la campaña combina infraestructura desechable con una consola de operador en vivo, lo que permite a los estafadores adaptar la página mientras la víctima permanece en línea. El kit puede recopilar información de identidad, datos de tarjetas de pago, credenciales bancarias y códigos de verificación, proporcionando material para la adquisición de cuentas y pagos no autorizados.
Smishing Hackers Can Watch Every Keystroke El kit JWR convierte una página de pago falsa en un canal bidireccional. Una conexión persistente de WebSocket lleva instrucciones entre la página de phishing y el panel criminal.
| Fuente: | Cybersecuritynews |
| Título original: | Los hackers de Smishing pueden ver cada pulsación de tecla mientras las víctimas ingresan los detalles de la tarjeta y los OTP |
| Publicado: | 16/09/2026 13:45 |
| Enlace: | https://cybersecuritynews.com/smishing-hackers |
| Consultado: | 16/09/2026 |