miércoles, febrero 11, 2026
Primera Edición
  • Inicio
  • Política y Economía
  • Nacionales
  • Información General
  • Policiales
  • Deportes
  • Sociedad
  • Suplementos
    • Eco y Agro
    • Enfoque
    • Río Arriba
    • Jurídicos de Primera
    • Ko’ape
    • Sexto Sentido
    • Turismo
  • Y mucho más
    • Fúnebres
    • Agrupados
    • Servicios
    • Espectaculos
    • Música
    • Cultura
    • Opinion
    • Internacionales
    • Cartas de Lectores
No Result
View All Result
  • Inicio
  • Política y Economía
  • Nacionales
  • Información General
  • Policiales
  • Deportes
  • Sociedad
  • Suplementos
    • Eco y Agro
    • Enfoque
    • Río Arriba
    • Jurídicos de Primera
    • Ko’ape
    • Sexto Sentido
    • Turismo
  • Y mucho más
    • Fúnebres
    • Agrupados
    • Servicios
    • Espectaculos
    • Música
    • Cultura
    • Opinion
    • Internacionales
    • Cartas de Lectores
No Result
View All Result
Primera Edición
No Result
View All Result

Los archivos HTML, los más usados en ataques a correos

Las investigaciones muestran que casi una cuarta parte de los archivos HTML en correos electrónicos son maliciosos. Los ciberdelincuentes los usan para phishing, robo de credenciales y malware, resaltando la necesidad de fortalecer la seguridad y aumentar la concienciación sobre amenazas en correos electrónicos.

14 mayo, 2025

El contrabando HTML es un truco ingenioso que los atacantes utilizan para introducir malware eludiendo las defensas de seguridad, ocultando cargas maliciosas dentro de archivos HTML o páginas web aparentemente inofensivos. En lugar de enviar archivos ejecutables directamente -lo cual la mayoría de los gateways de correo electrónico y proxies bloquearían- los atacantes incrustan malware codificado (a menudo usando Base64 u otra codificación similar) dentro de HTML o JavaScript. Cuando un usuario abre el archivo adjunto o visita un sitio comprometido, su navegador decodifica y reconstruye silenciosamente el malware en el endpoint, eludiendo por completo la detección y el registro basados en la red.

Las técnicas clave incluyen
Usar Blobs de JavaScript y el atributo de descarga de HTML5 para ensamblar y activar descargas de archivos maliciosos localmente. Ofuscar las cargas útiles con funciones de codificación y decodificación como atob() o String.fromCharCode() para evadir los motores de inspección.
Entregar el HTML inicial a través de correos electrónicos de phishing, descargas involuntarias o ataques de watering hole, a menudo disfrazados como facturas o comunicaciones de marcas confiables.

Construir el archivo ejecutable final o archivo comprimido (como .zip o .iso) en el dispositivo de la víctima, lo que incluso puede eludir funciones de seguridad de Windows como Mark of the Web.

El sigilo de este método radica en su uso de tecnologías web cotidianas, haciendo que el contenido malicioso sea invisible para la mayoría de las herramientas de seguridad tradicionales hasta que ya es demasiado tarde.
Robo de credenciales mediante páginas de inicio de sesión falsas

Los atacantes suelen utilizar archivos adjuntos HTML y enlaces como armas para atraer a los usuarios e inducirlos a ingresar sus credenciales en páginas de inicio de sesión falsas que imitan marcas de confianza. Estas páginas fraudulentas a menudo rellenan previamente la dirección de correo electrónico de la víctima y son visualmente indistinguibles de las pantallas legítimas de inicio de sesión, engañando incluso a los usuarios más atentos para que entreguen información sensible. Una vez enviadas, las credenciales se transmiten directamente a los ciberdelincuentes -a veces mediante APIs o- lo que permite la rápida vulneración de cuentas y ataques adicionales

Tácticas clave
• Utilizar correos electrónicos de phishing urgentes o personalizados para atraer a las víctimas a abrir archivos adjuntos o hacer clic en enlaces.
• Alojar formularios de inicio de sesión falsos en dominios o servicios reputados, a veces aprovechando herramientas como Cloudflare Workers para capturar no solo contraseñas, sino también códigos de autenticación multifactor y tokens de sesión.
• Emplear ofuscación, cadenas de redirección y URLs con apariencia legítima para evadir la detección y aumentar la credibilidad

Ofuscación de JavaScript en archivos adjuntos
La ofuscación es la navaja suiza del atacante para ocultar JavaScript malicioso dentro de archivos adjuntos HTML. En lugar de código legible, encontrarás un enredo de trucos de codificación: cadenas Base64 decodificadas con atob(), códigos de caracteres desentrañados por String.fromCharCode(), e incluso capas anidadas de funciones de decodificación que solo revelan sus secretos al ejecutarse en un navegador.

Los atacantes frecuentemente dividen URLs o cargas útiles en campos de entrada ocultos, las concatenan con JavaScript y utilizan múltiples rondas de decodificación para enturbiar aún más las aguas.

Colabora Guillermo David Subreski Román

Noticias relacionadas:


  • La capacidad de la IA para resolver tareas se duplica cada 7 meses, según estudio de METR

  • ¿Por qué un video se hace viral?

  • Google prueba búsqueda mejorada con IA
Tags: #correosmaliciosos#Guillermo David Subreski Román#HTLM#infotecnología#javaScript#SextoSentidoataquesTecnología
ShareTweetSendShareShare
Previous Post

Oberá recurrió a la Justicia para seguir cobrando alumbrado público

Next Post

¿Qué es mejor: tener la laptop enchufada todo el tiempo o usar la batería?

Radio en Vivo

Videos

Desde las 19 horas de este viernes, la costanera de Villa Lanús se llenará de brillo, ritmo y color con el inicio oficial de los Carnavales Posadeños 2026. Las comparsas mostrarán el trabajo realizado durante las últimas semanas, renovando el legado de una de las celebraciones más tradicionales de la ciudad. Actualmente, las agrupaciones confirmadas son Arcoíris, Afrodita, Guazú Samba, Sambatuque, Deisy, Beisa Carioca y Beleza, provenientes de distintos barrios de la ciudad.
Desde la Cámara de Turismo de las Sierras Centrales de Misiones salieron a advertir que, si bien la demanda de viajeros se mantiene, las reservas se desvían al alojamiento ilegal. Exigen fiscalización urgente y preparan una presentación legal.
El uso diario, el costo del transporte y el interés deportivo impulsan la demanda en bicicleterías y talleres.
Con índice extremo de peligrosidad, organismos provinciales coordinaron acciones de prevención y respuesta, definieron una agenda de trabajo desde febrero y solicitaron un informe a Nación para reforzar el abordaje integral frente al riesgo de incendios.
Investigadores del INTA impulsan desde hace un par de años la Agricultura 4.0 mediante el uso de inteligencia artificial, monitoreo satelital y modelos de bajo costo para pequeños productores. El objetivo es cerrar la brecha entre los pequeños yerbateros y los gigantes tecnológicos.
Mecánicos de distintas especialidades señalan que la situación económica obliga a priorizar reparaciones, mientras crecen las revisiones previas al verano y persisten daños antiguos, como los provocados por la gran granizada.
Durante la feria administrativa, la farmacia del Parque de la Salud en Posadas atiende solo hasta el mediodía y entrega 150 turnos por jornada. Los reclamos de la gente.
Suscribirse

FM 89.3

#fauna #misiones #ohana
En un contexto de creciente éxodo laboral desde Misiones hacia Brasil, motivado por la necesidad económica y la temporada de cosechas, autoridades provinciales advirtieron sobre los riesgos de estafas, explotación laboral y situaciones de trata de personas. Desde la Vicegobernación de Misiones, la Coordinación de Prevención, Protección y Asistencia a Víctimas y Testigos de la Trata y Tráfico de Personas puso el foco en la información y la prevención como herramientas clave.

La licenciada Yanina Boschmann, coordinadora del área, explicó que este fenómeno “no es nuevo, se repite todos los veranos cuando coincide la cosecha en Brasil con la interzafra en Misiones”, aunque remarcó que “la situación económica actual aumenta la vulnerabilidad y hace que más personas decidan irse a trabajar al otro lado de la frontera”.
El abogado constitucionalista Andrés Gil Domínguez lanzó duras críticas a dos de las principales iniciativas impulsadas por el Gobierno nacional en las últimas horas: la creación de la denominada Oficina de Respuesta Oficial y el proyecto de Ley Penal Juvenil que propone bajar la edad de imputabilidad a los 13 años. En ambos casos, advirtió sobre posibles vulneraciones a la Constitución Nacional y a los tratados internacionales de derechos humanos.

En diálogo con El Aire de las Misiones  Gil Domínguez sostuvo que la nueva oficina anunciada por el Ejecutivo constituye “un claro intento de ejercer censura indirecta”, una práctica prohibida tanto por la Constitución como por la Convención Americana sobre Derechos Humanos. “La censura indirecta es la más compleja, porque no opera mediante prohibiciones explícitas, sino a través de prácticas estatales que generan un temor fundado a expresarse y producen un efecto disuasivo sobre la libertad de expresión”, explicó.
La Fundación Ohana expresó una profunda preocupación por los reiterados hechos de crueldad contra la fauna silvestre nativa, vinculados a la captura, tenencia y utilización de animales con fines de mascotismo y comercio ilegal. Así lo manifestó su presidente, Fernando Piesco, en diálogo telefónico, donde alertó sobre el impacto ambiental, social y ético de estas prácticas que se repiten en la provincia de Misiones.

“Es un tema lamentablemente recurrente y por eso agradecemos la visibilización, porque solo así se pueden tomar medidas que tiendan a una solución definitiva”, señaló Piesco, quien además es referente en conservación de fauna silvestre.

El dirigente hizo referencia a un video difundido recientemente por la fundación en el que se observa a un coatí muerto y a su cachorro intentando escapar. “Es una escena muy cotidiana, sobre todo en algunas comunidades, donde se han ido perdiendo prácticas ancestrales de cuidado y respeto por la naturaleza para dar lugar al uso de la fauna para mascotismo o comercio, algo que culturalmente no existía”, explicó.

Según Piesco, estas prácticas generan un grave daño no solo a los animales individuales, sino también a la biodiversidad en general. “En época de pichones de loros sacan a las crías para venderlas; en la de coatíes o monos, matan a las familias para quedarse con los cachorros. Esto provoca situaciones de maltrato y crueldad que afectan seriamente a las poblaciones silvestres”, advirtió.
La firma del acuerdo de comercio e inversión entre Argentina y Estados Unidos, celebrada por el Gobierno nacional como un paso clave para incrementar exportaciones en más de 200 productos, abrió un debate inmediato en distintos sectores de la economía. Desde el comercio y la producción, surgen dudas sobre la capacidad del país para sostener mayores ventas externas sin afectar el abastecimiento interno, especialmente en el rubro cárnico.

Nelson Lukowski, comerciante de la ciudad de Posadas, planteó reparos sobre el contexto productivo actual y advirtió que “antes que nada tenemos que ver si realmente la Argentina está en condiciones de abastecer con todos esos productos que se anuncian”.

En ese sentido, fue especialmente crítico sobre la situación de la ganadería. “Argentina viene de décadas de destrucción de lo que es la cría de ganado. Hoy países vecinos como Uruguay y Paraguay son los principales exportadores hacia Estados Unidos, Europa y China, mientras nosotros nos ocupamos durante años de destruir nuestra producción”, sostuvo.
La reciente creación de la denominada “Oficina de Respuesta Oficial” por parte del Gobierno nacional abrió un fuerte debate político y mediático en torno a la libertad de expresión, el rol del Estado frente a la información y la relación con la prensa. El anuncio, realizado a través de redes sociales, generó reacciones inmediatas de periodistas, organizaciones del sector y analistas políticos.

En diálogo con Primera Plana , Facundo Londero, analista político de la consultora Zuban Córdoba, sostuvo que se trata de una iniciativa que todavía presenta muchas incógnitas. “Se lanzó hace apenas unas horas vía Twitter esta nueva cuenta y esta oficina que va a servir, en principio, para desmentir operaciones mediáticas. Todavía no sabemos bien cuál es su lugar en el organigrama oficial ni cómo va a funcionar en términos formales”, explicó.

Según Londero, la propuesta recuerda a experiencias impulsadas en Estados Unidos durante la presidencia de Donald Trump. “Es muy similar a lo que funciona allá, una oficina pensada para desmentir, pero también para confrontar directamente con ciertos medios cuando hay publicaciones que el gobierno considera erróneas o tergiversadas. Javier Milei replica muchas de esas modalidades comunicacionales”, analizó.
Suscribirse

Lo más leído

  • David María Carrillo, tiene síndrome de Down y se jubiló tras 20 años de trabajo

    David María Carrillo, tiene síndrome de Down y se jubiló tras 20 años de trabajo

    0 shares
    Share 0 Tweet 0
  • Anticipan lluvias y tormentas en Misiones: qué día

    0 shares
    Share 0 Tweet 0
  • Detuvieron a un hombre acusado de abusar y extorsionar a un niño de 12 años en Posadas

    0 shares
    Share 0 Tweet 0
  • Calor extremo y tormentas anticipan un cambio de tiempo en Misiones

    0 shares
    Share 0 Tweet 0
  • Aumentó la deserción y la UNaM intenta sostener la asistencia a estudiantes

    0 shares
    Share 0 Tweet 0
  • Se fugó “Cavalo” Mendes, acusado de los homicidios del policía Miñarro y de “Patrón” Saucedo

    0 shares
    Share 0 Tweet 0
  • Marcan que Bombinhas registró una baja de hasta 40% en la afluencia de argentinos durante enero

    0 shares
    Share 0 Tweet 0
  • “Mientras tanto va pasando la vida”, dijo Williams Sery sobre La vida terrenal

    0 shares
    Share 0 Tweet 0
  • Brasil: ordenaron prisión preventiva a la abogada argentina detenida por hacer gestos racistas

    0 shares
    Share 0 Tweet 0
  • Cayó la presencia de argentinos en Santa Catarina al inicio de la temporada 2026

    0 shares
    Share 0 Tweet 0

Diario Primera Edición
Corrientes 2434, Posadas, Misiones
Todos los derechos reservados © 2022

[email protected]
[email protected]
+54(0376)4420407 / 4 440054 / 4427639 / 4426712
No Result
View All Result
  • Inicio
  • Política y Economía
  • Nacionales
  • Información General
  • Policiales
  • Deportes
  • Sociedad
  • Suplementos
    • Eco y Agro
    • Enfoque
    • Río Arriba
    • Jurídicos de Primera
    • Ko’ape
    • Sexto Sentido
    • Turismo
  • Y mucho más
    • Fúnebres
    • Agrupados
    • Servicios
    • Espectaculos
    • Música
    • Cultura
    • Opinion
    • Internacionales
    • Cartas de Lectores