miércoles, mayo 13, 2026
Primera Edición
  • Inicio
  • Política y Economía
  • Nacionales
  • Información General
  • Policiales
  • Deportes
  • Sociedad
  • Suplementos
    • Eco y Agro
    • Enfoque
    • Río Arriba
    • Jurídicos de Primera
    • Ko’ape
    • Sexto Sentido
    • Turismo
  • Y mucho más
    • Fúnebres
    • Agrupados
    • Servicios
    • Espectaculos
    • Música
    • Cultura
    • Opinion
    • Internacionales
    • Cartas de Lectores
No Result
View All Result
  • Inicio
  • Política y Economía
  • Nacionales
  • Información General
  • Policiales
  • Deportes
  • Sociedad
  • Suplementos
    • Eco y Agro
    • Enfoque
    • Río Arriba
    • Jurídicos de Primera
    • Ko’ape
    • Sexto Sentido
    • Turismo
  • Y mucho más
    • Fúnebres
    • Agrupados
    • Servicios
    • Espectaculos
    • Música
    • Cultura
    • Opinion
    • Internacionales
    • Cartas de Lectores
No Result
View All Result
Primera Edición
No Result
View All Result

Los archivos HTML, los más usados en ataques a correos

Las investigaciones muestran que casi una cuarta parte de los archivos HTML en correos electrónicos son maliciosos. Los ciberdelincuentes los usan para phishing, robo de credenciales y malware, resaltando la necesidad de fortalecer la seguridad y aumentar la concienciación sobre amenazas en correos electrónicos.

14 mayo, 2025

El contrabando HTML es un truco ingenioso que los atacantes utilizan para introducir malware eludiendo las defensas de seguridad, ocultando cargas maliciosas dentro de archivos HTML o páginas web aparentemente inofensivos. En lugar de enviar archivos ejecutables directamente -lo cual la mayoría de los gateways de correo electrónico y proxies bloquearían- los atacantes incrustan malware codificado (a menudo usando Base64 u otra codificación similar) dentro de HTML o JavaScript. Cuando un usuario abre el archivo adjunto o visita un sitio comprometido, su navegador decodifica y reconstruye silenciosamente el malware en el endpoint, eludiendo por completo la detección y el registro basados en la red.

Las técnicas clave incluyen
Usar Blobs de JavaScript y el atributo de descarga de HTML5 para ensamblar y activar descargas de archivos maliciosos localmente. Ofuscar las cargas útiles con funciones de codificación y decodificación como atob() o String.fromCharCode() para evadir los motores de inspección.
Entregar el HTML inicial a través de correos electrónicos de phishing, descargas involuntarias o ataques de watering hole, a menudo disfrazados como facturas o comunicaciones de marcas confiables.

Construir el archivo ejecutable final o archivo comprimido (como .zip o .iso) en el dispositivo de la víctima, lo que incluso puede eludir funciones de seguridad de Windows como Mark of the Web.

El sigilo de este método radica en su uso de tecnologías web cotidianas, haciendo que el contenido malicioso sea invisible para la mayoría de las herramientas de seguridad tradicionales hasta que ya es demasiado tarde.
Robo de credenciales mediante páginas de inicio de sesión falsas

Los atacantes suelen utilizar archivos adjuntos HTML y enlaces como armas para atraer a los usuarios e inducirlos a ingresar sus credenciales en páginas de inicio de sesión falsas que imitan marcas de confianza. Estas páginas fraudulentas a menudo rellenan previamente la dirección de correo electrónico de la víctima y son visualmente indistinguibles de las pantallas legítimas de inicio de sesión, engañando incluso a los usuarios más atentos para que entreguen información sensible. Una vez enviadas, las credenciales se transmiten directamente a los ciberdelincuentes -a veces mediante APIs o- lo que permite la rápida vulneración de cuentas y ataques adicionales

Tácticas clave
• Utilizar correos electrónicos de phishing urgentes o personalizados para atraer a las víctimas a abrir archivos adjuntos o hacer clic en enlaces.
• Alojar formularios de inicio de sesión falsos en dominios o servicios reputados, a veces aprovechando herramientas como Cloudflare Workers para capturar no solo contraseñas, sino también códigos de autenticación multifactor y tokens de sesión.
• Emplear ofuscación, cadenas de redirección y URLs con apariencia legítima para evadir la detección y aumentar la credibilidad

Ofuscación de JavaScript en archivos adjuntos
La ofuscación es la navaja suiza del atacante para ocultar JavaScript malicioso dentro de archivos adjuntos HTML. En lugar de código legible, encontrarás un enredo de trucos de codificación: cadenas Base64 decodificadas con atob(), códigos de caracteres desentrañados por String.fromCharCode(), e incluso capas anidadas de funciones de decodificación que solo revelan sus secretos al ejecutarse en un navegador.

Los atacantes frecuentemente dividen URLs o cargas útiles en campos de entrada ocultos, las concatenan con JavaScript y utilizan múltiples rondas de decodificación para enturbiar aún más las aguas.

Colabora Guillermo David Subreski Román

Noticias relacionadas:


  • La capacidad de la IA para resolver tareas se duplica cada 7 meses, según estudio de METR

  • ¿Por qué un video se hace viral?

  • Google prueba búsqueda mejorada con IA
Tags: #correosmaliciosos#Guillermo David Subreski Román#HTLM#infotecnología#javaScript#SextoSentidoataquesTecnología
ShareTweetSendShareShare
Previous Post

Oberá recurrió a la Justicia para seguir cobrando alumbrado público

Next Post

¿Qué es mejor: tener la laptop enchufada todo el tiempo o usar la batería?

Radio en Vivo

Videos

En un mercado tan competitivo y con el crecimiento de importados chinos, el nuevo SUV de la clásica marca francesa tiene tres versiones y en la concesionaria posadeña se puede testear la más potente. Alto nivel de confort y rendimiento asegurado.
Cada 23 de abril se conmemora el Día Internacional del Libro, una fecha que invita a reflexionar sobre el lugar que ocupa la lectura en la vida cotidiana. En Posadas, librerías, bibliotecas y espacios culturales coinciden en un diagnóstico: lejos de desaparecer, el libro sigue vigente, aunque atraviesa nuevos desafíos en tiempos de pantallas y cambios de hábitos.
Desde San Benito Abad y el Seminario Diocesano, los sacerdotes Daniel Pesce y Gervasio Silva reivindicaron su cercanía con los más vulnerables. Su llamado a “hacer lío” es una hoja de ruta vigente.
Suscribirse

FM 89.3

El CEP 36 lleva 11 años plantando y cuidando árboles en la plazoleta. Estudiantes producen plantines, embellecen el espacio y aprenden desde la práctica. 🌳🙌 #EducaciónAmbiental 

📌 “Estudiantes del CEP 36 plantan, cuidan y transforman la plazoleta desde hace 11 años. Educación ambiental real: árboles, trabajo en equipo y compromiso con la ciudad.” #EducaciónAmbiental #Posadas #CEP36
Roberto Lima detalla el avance de la campaña de vacunación en Misiones, los grupos prioritarios, la disponibilidad de dosis y la caída en la vacunación contra COVID.

📌 “Lima: ‘La gripe avanza y la gente se está vacunando más, pero el COVID cayó muchísimo’. Misiones refuerza postas y recuerda que los grupos de riesgo deben inmunizarse.” #Vacunación #SaludPública #Misiones
La marcha universitaria expuso el malestar social. Caputo promete rebote en junio, pero los indicadores siguen en caída. El Gobierno recurre al Estado para contener la economía.
La ficción argentina migra a series verticales: capítulos cortos, formato 9:16 y casting basado en seguidores. Wanda Nara lidera el fenómeno que ya observan Netflix y Disney+. 🎬📱 #SeriesVerticales
Una streamer china perdió miles de seguidores cuando falló su filtro de belleza en vivo. El caso reabre el debate sobre identidad digital, engaño y presión estética en redes. 

📌 “Un filtro falló y una streamer china perdió 140.000 seguidores. La brecha entre identidad real y digital ya es un problema social. ¿Autenticidad o personaje?” #Filtros #RedesSociales #IdentidadDigital
📢🎙️ La Hora Deportiva, el espacio donde vive la pasión por el deporte en FM 89.3 – Santa María De Las Misiones  
Con la conducción de Ángel Miño, repasamos la actualidad del fútbol, básquet, automovilismo y todas las disciplinas que mueven emociones. Análisis, información, debate y la adrenalina del deporte en tiempo real.
📅 Lunes a Viernes – 11 Hs  
📍 FM 89.3 – Santa María De Las Misiones  
🔊 Escuchanos en vivo y sumate a la conversación.
#LaHoraDeportiva #ÁngelMiño #FM893 #ElAireDeLasMisiones #DeporteEnVivo
Suscribirse

Lo más leído

  • Qué significa la señal de tránsito con fondo blanco y un círculo rojo alrededor

    Qué significa la señal de tránsito con fondo blanco y un círculo rojo alrededor

    0 shares
    Share 0 Tweet 0
  • Aguinaldo junio 2026: cuándo se cobra, cómo calcularlo y quiénes lo reciben en Argentina

    0 shares
    Share 0 Tweet 0
  • Un municipio misionero regula la tenencia de perros potencialmente peligrosos

    0 shares
    Share 0 Tweet 0
  • El IPS relanza “Tu Carnet Vale” para potenciar los beneficios

    0 shares
    Share 0 Tweet 0
  • La Provincia coordina el desembarco de La Anónima y garantiza la continuidad laboral

    0 shares
    Share 0 Tweet 0
  • Misiones blinda su patrimonio genético y endurece el control estatal sobre la biodiversidad nativa

    0 shares
    Share 0 Tweet 0
  • Tiempo estable y mañanas frías: así seguirá el clima en Misiones

    0 shares
    Share 0 Tweet 0
  • Qué significa la señal de tránsito con flecha negra y círculo rojo en Argentina

    0 shares
    Share 0 Tweet 0
  • “Yo me considero una buena persona y soy inocente, espero que se considere eso”

    0 shares
    Share 0 Tweet 0
  • Hallaron en un bowling equipos denunciados como robados de un boliche posadeño

    0 shares
    Share 0 Tweet 0

Diario Primera Edición
Corrientes 2434, Posadas, Misiones
Todos los derechos reservados © 2022

[email protected]
[email protected]
+54(0376)4420407 / 4 440054 / 4427639 / 4426712
No Result
View All Result
  • Inicio
  • Política y Economía
  • Nacionales
  • Información General
  • Policiales
  • Deportes
  • Sociedad
  • Suplementos
    • Eco y Agro
    • Enfoque
    • Río Arriba
    • Jurídicos de Primera
    • Ko’ape
    • Sexto Sentido
    • Turismo
  • Y mucho más
    • Fúnebres
    • Agrupados
    • Servicios
    • Espectaculos
    • Música
    • Cultura
    • Opinion
    • Internacionales
    • Cartas de Lectores