Nueva campaña phishing con documento pdf que suplanta a dropbox
- Publicado: 03/02/2026
- Importancia: Media
- Recursos afectados
Esta campaña corresponde a una amenaza de tipo phishing enfocada en la toma de credenciales, la cual se distribuye a través de mensajes de correo electrónico que incluyen archivos PDF adjuntos sin enlaces visibles, dichos documentos redirigen a la víctima, mediante infraestructura legítima en la nube, a un sitio fraudulento que imita la interfaz de inicio de sesión de Dropbox, permitiendo la recopilación de credenciales e información contextual del equipo y su posterior exfiltración hacia un C2 basado en Telegram.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas