domingo, marzo 29, 2026
Primera Edición
  • Inicio
  • Política y Economía
  • Nacionales
  • Información General
  • Policiales
  • Deportes
  • Sociedad
  • Suplementos
    • Eco y Agro
    • Enfoque
    • Río Arriba
    • Jurídicos de Primera
    • Ko’ape
    • Sexto Sentido
    • Turismo
  • Y mucho más
    • Fúnebres
    • Agrupados
    • Servicios
    • Espectaculos
    • Música
    • Cultura
    • Opinion
    • Internacionales
    • Cartas de Lectores
No Result
View All Result
  • Inicio
  • Política y Economía
  • Nacionales
  • Información General
  • Policiales
  • Deportes
  • Sociedad
  • Suplementos
    • Eco y Agro
    • Enfoque
    • Río Arriba
    • Jurídicos de Primera
    • Ko’ape
    • Sexto Sentido
    • Turismo
  • Y mucho más
    • Fúnebres
    • Agrupados
    • Servicios
    • Espectaculos
    • Música
    • Cultura
    • Opinion
    • Internacionales
    • Cartas de Lectores
No Result
View All Result
Primera Edición
No Result
View All Result

Los archivos HTML, los más usados en ataques a correos

Las investigaciones muestran que casi una cuarta parte de los archivos HTML en correos electrónicos son maliciosos. Los ciberdelincuentes los usan para phishing, robo de credenciales y malware, resaltando la necesidad de fortalecer la seguridad y aumentar la concienciación sobre amenazas en correos electrónicos.

14 mayo, 2025

El contrabando HTML es un truco ingenioso que los atacantes utilizan para introducir malware eludiendo las defensas de seguridad, ocultando cargas maliciosas dentro de archivos HTML o páginas web aparentemente inofensivos. En lugar de enviar archivos ejecutables directamente -lo cual la mayoría de los gateways de correo electrónico y proxies bloquearían- los atacantes incrustan malware codificado (a menudo usando Base64 u otra codificación similar) dentro de HTML o JavaScript. Cuando un usuario abre el archivo adjunto o visita un sitio comprometido, su navegador decodifica y reconstruye silenciosamente el malware en el endpoint, eludiendo por completo la detección y el registro basados en la red.

Las técnicas clave incluyen
Usar Blobs de JavaScript y el atributo de descarga de HTML5 para ensamblar y activar descargas de archivos maliciosos localmente. Ofuscar las cargas útiles con funciones de codificación y decodificación como atob() o String.fromCharCode() para evadir los motores de inspección.
Entregar el HTML inicial a través de correos electrónicos de phishing, descargas involuntarias o ataques de watering hole, a menudo disfrazados como facturas o comunicaciones de marcas confiables.

Construir el archivo ejecutable final o archivo comprimido (como .zip o .iso) en el dispositivo de la víctima, lo que incluso puede eludir funciones de seguridad de Windows como Mark of the Web.

El sigilo de este método radica en su uso de tecnologías web cotidianas, haciendo que el contenido malicioso sea invisible para la mayoría de las herramientas de seguridad tradicionales hasta que ya es demasiado tarde.
Robo de credenciales mediante páginas de inicio de sesión falsas

Los atacantes suelen utilizar archivos adjuntos HTML y enlaces como armas para atraer a los usuarios e inducirlos a ingresar sus credenciales en páginas de inicio de sesión falsas que imitan marcas de confianza. Estas páginas fraudulentas a menudo rellenan previamente la dirección de correo electrónico de la víctima y son visualmente indistinguibles de las pantallas legítimas de inicio de sesión, engañando incluso a los usuarios más atentos para que entreguen información sensible. Una vez enviadas, las credenciales se transmiten directamente a los ciberdelincuentes -a veces mediante APIs o- lo que permite la rápida vulneración de cuentas y ataques adicionales

Tácticas clave
• Utilizar correos electrónicos de phishing urgentes o personalizados para atraer a las víctimas a abrir archivos adjuntos o hacer clic en enlaces.
• Alojar formularios de inicio de sesión falsos en dominios o servicios reputados, a veces aprovechando herramientas como Cloudflare Workers para capturar no solo contraseñas, sino también códigos de autenticación multifactor y tokens de sesión.
• Emplear ofuscación, cadenas de redirección y URLs con apariencia legítima para evadir la detección y aumentar la credibilidad

Ofuscación de JavaScript en archivos adjuntos
La ofuscación es la navaja suiza del atacante para ocultar JavaScript malicioso dentro de archivos adjuntos HTML. En lugar de código legible, encontrarás un enredo de trucos de codificación: cadenas Base64 decodificadas con atob(), códigos de caracteres desentrañados por String.fromCharCode(), e incluso capas anidadas de funciones de decodificación que solo revelan sus secretos al ejecutarse en un navegador.

Los atacantes frecuentemente dividen URLs o cargas útiles en campos de entrada ocultos, las concatenan con JavaScript y utilizan múltiples rondas de decodificación para enturbiar aún más las aguas.

Colabora Guillermo David Subreski Román

Noticias relacionadas:


  • La capacidad de la IA para resolver tareas se duplica cada 7 meses, según estudio de METR

  • ¿Por qué un video se hace viral?

  • Google prueba búsqueda mejorada con IA
Tags: #correosmaliciosos#Guillermo David Subreski Román#HTLM#infotecnología#javaScript#SextoSentidoataquesTecnología
ShareTweetSendShareShare
Previous Post

Oberá recurrió a la Justicia para seguir cobrando alumbrado público

Next Post

¿Qué es mejor: tener la laptop enchufada todo el tiempo o usar la batería?

Radio en Vivo

Videos

Vecinos de las chacras 176, 179 y 180 de Posadas advierten que la inseguridad y los robos aumentaron en los últimos años en los alrededores de la chacra 181. Ante la falta de respuestas, los residentes se organizaron en un grupo de WhatsApp para visibilizar los reclamos y exigir mayor presencia del Estado.

⚠️ También alertaron sobre el crecimiento del consumo problemático de drogas entre jóvenes, lo que genera preocupación en las familias del barrio. “A la noche hay que dormir con un ojo abierto porque todo el tiempo están dando vueltas para robar”, contó una residente que vive en la zona desde hace más de cinco décadas.
Los equipos de Misiones en las categorías +40 y +50 se entrenan con miras a la sexta edición del certamen, del que son las campeonas defensoras. “El básquet es una pasión que siempre llevamos presente”, aseguraron a EL DEPOR.
Vecinos en esa zona periférica de Posadas denuncian robos a toda hora, falta de patrullaje por conflictos de jurisdicción y graves deficiencias en los desagües que causan inundaciones y contaminación.

📌Toda la información en www.primeraedicion.com.ar
Yamilia pertenece al cuerpo de los Bomberos Voluntarios de Leandro N. Alem y dialogó con PRIMERA EDICIÓN para contar su historia y trabajo. Es la única mujer de Alem encargada de conducir los vehículos oficiales.
Thiago Laphitz (12) charló con EL DEPORTIVO sobre su reciente convocatoria al equipo nacional para competir en el Torneo Promesas Olímpicas 2026 de Chile. “Me siento muy feliz de representar a mi provincia y al país”, aseguró.
Con apenas 17 años, este artista posadeño presentará su primera muestra, donde comparte su universo creativo y un mensaje inspirador sobre el talento y la expresión en jóvenes con autismo.
Suscribirse

FM 89.3

📻 Más allá de las palabras es un programa que te hará pensar, cuestionarte y abrir tu mente a nuevas posibilidades. Es un programa para todos aquellos que estén interesados en explorar los misterios de la vida y del universo.

🎙️ No te pierdas  ¡Es el programa que no puedes dejar de escuchar y ver!

🌐 fm893.com.ar

💻 Youtube: FM Santa María de las Misiones 89.3

📲 Facebook: FM Santa María de las Misiones 89.3
📻 Más allá de las palabras es un programa que te hará pensar, cuestionarte y abrir tu mente a nuevas posibilidades. Es un programa para todos aquellos que estén interesados en explorar los misterios de la vida y del universo.

🎙️ No te pierdas  ¡Es el programa que no puedes dejar de escuchar y ver!

🌐 fm893.com.ar

💻 Youtube: FM Santa María de las Misiones 89.3

📲 Facebook: FM Santa María de las Misiones 89.3
Rolando Kegler, presidente de la Junta de Estudios Históricos de Misiones
Rubén Oscar Quagliozzi, Vicepresidente del colegio de Odontólogos de Misiones
📻 En Primera Plana, Silvia y Marcelo te informarán sobre lo que sucede en Misiones y el mundo. 

🎙️ No te pierdas "Primera Plana", de lunes a viernes de 18 a 20 hs. en la FM 89.3. ¡Es el programa que no puedes dejar de escuchar y ver!

🌐 fm893.com.ar

💻 Youtube: FM Santa María de las Misiones 89.3

📲 Facebook: FM Santa María de las Misiones 89.3
Marcelo Fernández   presidente de la Confederación General Empresaria de la República Argentina (CGERA)
Suscribirse

Lo más leído

  • Turismo social: IPS lanzó temporada de invierno,  con Salta como destino principal

    Turismo social: IPS lanzó temporada de invierno, con Salta como destino principal

    0 shares
    Share 0 Tweet 0
  • Aki Matsuri: el festival japonés que invita a vivir Japón en Misiones

    0 shares
    Share 0 Tweet 0
  • Progresar 2026: qué cambia y cómo inscribirse

    0 shares
    Share 0 Tweet 0
  • Tras la venta a La Anónima, crece la incertidumbre por posibles recortes en ex sucursales de Libertad

    0 shares
    Share 0 Tweet 0
  • Combustibles en Posadas volvieron a subir y la nafta premium ya roza los $2.550

    0 shares
    Share 0 Tweet 0
  • Autorizan aumento en el transporte de corta y media distancia provincial

    0 shares
    Share 0 Tweet 0
  • Servicio militar: cuánto cobra un soldado voluntario en 2026

    0 shares
    Share 0 Tweet 0
  • Passalacqua anunció la eliminación de regímenes tributarios “obsoletos” para reducir burocracia

    0 shares
    Share 0 Tweet 0
  • Inicio de la zafra yerbatera: “Acordamos con los secaderos, los tareferos necesitan trabajar, están desesperados”

    0 shares
    Share 0 Tweet 0
  • Misiones exhortó al cierre de locales comerciales durante el Viernes Santo

    0 shares
    Share 0 Tweet 0

Diario Primera Edición
Corrientes 2434, Posadas, Misiones
Todos los derechos reservados © 2022

[email protected]
[email protected]
+54(0376)4420407 / 4 440054 / 4427639 / 4426712
No Result
View All Result
  • Inicio
  • Política y Economía
  • Nacionales
  • Información General
  • Policiales
  • Deportes
  • Sociedad
  • Suplementos
    • Eco y Agro
    • Enfoque
    • Río Arriba
    • Jurídicos de Primera
    • Ko’ape
    • Sexto Sentido
    • Turismo
  • Y mucho más
    • Fúnebres
    • Agrupados
    • Servicios
    • Espectaculos
    • Música
    • Cultura
    • Opinion
    • Internacionales
    • Cartas de Lectores