Actualidad ISAC

 
Alerta

Los piratas informáticos utilizan un aviso falso del Departamento de Impuestos sobre la Renta para implementar malware

Resumen Informativo

🏷 Tags:PHISHINGMALWAREEXPLOITTROYANOINGENIERíA SOCIALRCEFINANCIERO
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Los piratas informáticos utilizan un aviso falso del Departamento de Impuestos sobre la Renta para implementar malware, difundida en fecha 27/04/2026 12:41, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Una nueva campaña de phishing está dirigida activamente a los contribuyentes y empresas de la India haciéndose pasar por el Departamento de Impuestos sobre la Renta de la India. Los actores de amenazas han creado sitios web falsos y convincentes que parecen casi idénticos a los portales oficiales del gobierno, utilizando un lenguaje urgente para presionar a las víctimas para que descarguen archivos con malware sin dudarlo.

El ataque se basa en un sitio web fraudulento que muestra la etiqueta "Aviso fiscal oficial – Departamento de Impuesto sobre la Renta, India". "Aviso fiscal oficial: Departamento de impuestos sobre la renta, India": https://zyisykm[.]shop/ pic.twitter.com/U57PycUwkN — MalwareHunterTeam (@malwrhunterteam) 27 de abril de 2026 Los investigadores de MalwareHunterTeam identificaron y marcaron el dominio malicioso zyisykm[.]shop el 27 de abril de 2026, atrayendo aún más atención a esta amenaza activa. Sus hallazgos fueron rápidamente corroborados cuando el investigador de seguridad Szabolcs Schmidt (@smica83) subió la muestra entregada por el sitio al repositorio de amenazas MalwareBazaar en bazaar.abuse.ch, confirmando que el botón de descarga estaba ofreciendo activamente contenido malicioso a los visitantes. Para completar el engaño, los atacantes incluyen instrucciones falsas dentro del paquete malicioso que piden a los usuarios que desactiven su software antivirus antes de ejecutar el archivo, alegando que es necesario utilizar el "cliente del Departamento de Impuestos sobre la Renta".

Los usuarios que reciben avisos de impuestos no solicitados por correo electrónico o encuentran sitios web desconocidos que afirman representar al Departamento de Impuestos sobre la Renta deben verificar la fuente antes de descargar cualquier cosa. La publicación Hackers que utilizan un aviso falso del Departamento de Impuestos sobre la Renta para implementar malware apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
zyisykm[.]shop
URLs
zyisykm[[.]]shop/

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los piratas informáticos utilizan un aviso falso del Departamento de Impuestos sobre la Renta para implementar malware
Publicado: 27/04/2026 12:41
Enlace: https://cybersecuritynews.com/hackers-using-fake-income-tax-departments-notice
Consultado: 27/04/2026

Consultar publicación original ↗

Anterior
Siguiente