Entradas

Mostrando las entradas etiquetadas como phishing

Evilginx2: Ataque Phishing Avanzado Explicado

Imagen
    https://www.onlinetis.com Evilginx2: Ataque Phishing Avanzado Explicado Evilginx2 es una herramienta de ataque de tipo Adversary-in-the-Middle (AiTM) utilizada en Kali Linux para realizar ataques de phishing avanzados. A diferencia del phishing tradicional, no clona una página estática; en su lugar, actúa como un proxy entre la víctima y el servicio real (como Google, Microsoft o Facebook). Aquí tienes una guía esencial sobre qué es y cómo funciona. ¿Qué hace a Evilginx2 tan peligroso? La mayoría de las herramientas de phishing fallan ante la Autenticación de Dos Factores (2FA) . Evilginx2 soluciona esto capturando las cookies de sesión . Proxy en Tiempo Real: Envía las solicitudes de la víctima al servidor real y devuelve la respuesta original. Captura de Credenciales: Registra el usuario y la contraseña mientras pasan por el servidor del atacante. Robo de Tokens/Cookies: Una vez que el usuario completa el 2FA en el sitio real, Evilginx2 intercepta la cookie de sesió...

Evil-SSDP: Phishing de Red en Kali

Imagen
    https://www.onlinetis.com Evil-SSDP: Phishing de Red en Kali Evil-SSDP es una herramienta de "phishing" de red diseñada para crear dispositivos falsos en una red local utilizando el protocolo SSDP (Simple Service Discovery Protocol). Es muy efectiva en auditorías de seguridad porque aprovecha la confianza automática que los sistemas operativos tienen en los dispositivos de red (como impresoras, escáneres o routers). Aquí tienes una guía rápida sobre qué es y cómo usarla en Kali Linux. ¿Cómo funciona Evil-SSDP? Cuando conectas un dispositivo a una red, este suele enviar paquetes SSDP para decir: "Hola, soy una impresora". Evil-SSDP hace exactamente eso: Finge ser un dispositivo legítimo (ej. una impresora "OfficeJet"). Cuando el usuario hace clic en el dispositivo desde su explorador de archivos o panel de control, se le redirige a una página de inicio de sesión falsa . El atacante captura las credenciales o engaña al usuario para que descargue un ar...

dnstwist: Detección de Phishing y Typosquatting

Imagen
    https://www.onlinetis.com dnstwist: Detección de Phishing y Typosquatting dnstwist es una de las herramientas más potentes y populares en Kali Linux para la detección de phishing , typosquatting (errores tipográficos en dominios) y ataques de suplantación de identidad. Su función principal es generar variaciones de un nombre de dominio que un atacante podría registrar para engañar a los usuarios. ¿Para qué sirve dnstwist? Cuando ingresas un dominio objetivo (por ejemplo, google.com ), la herramienta utiliza algoritmos de mutación para generar cientos de dominios similares: Typosquatting: gogle.com Bitsquatting: foogle.com (error de hardware) Homoglyph: googIe.com (cambiando una 'l' por una 'I' mayúscula) Además, verifica si esos dominios están registrados, quién es el dueño y si tienen servidores de correo configurados. Cómo instalarlo en Kali Linux Aunque suele venir preinstalado en las versiones completas, puedes asegurarte de tenerlo con: Bash sudo apt upd...

Como robar contraseñas haciendo un phishing web

Imagen
  www.onlinetis.com Evilginx es una herramienta de phishing de tipo man-in-the-middle (MitM) diseñada para interceptar y robar credenciales de usuario, incluyendo las de sitios web que utilizan autenticación de doble factor (2FA). Su principal objetivo es engañar a las víctimas para que introduzcan sus credenciales en un sitio web falso que parece legítimo. ¿Cómo funciona Evilginx? Evilginx actúa como un proxy inverso. Esto significa que se coloca entre la víctima y el sitio web real que la víctima intenta visitar. Aquí te explicamos los pasos clave de su funcionamiento: Atracción de la víctima : El atacante envía un enlace a la víctima que la dirige al sitio de phishing, el cual está alojado en el servidor donde se ejecuta Evilginx. El dominio de este sitio suele ser muy similar al del sitio web real para no levantar sospechas. Proxy inverso : Cuando la víctima accede al sitio de phishing, Evilginx no solo le presenta una copia idéntica del sitio web real, sino que también red...