Portada » Nueva campaña de phishing es descubierta por Infoblox 

Nueva campaña de phishing es descubierta por Infoblox 

Compartir:

Por: Reseller Redactores

12 marzo, 2026

La firma de soluciones de ciberseguridad identificó una campaña de estos incidentes, que se caracteriza por usar nombres de dominio reservados. Ya que los delincuentes emplean dichos recursos de nivel superior (.arpa), así como servidores DNS inversos.

Nueva campaña de phishing
Nueva campaña de phishing es descubierta por Infoblox

Una nueva campaña de phishing, se detectó por el equipo de investigación de la firma de soluciones de ciberseguridad Infoblox. Donde los grupos de cibercriminales emplean dominios de nivel superior (.arpa), servidores DNS inversos y túneles IPv6.

Esto se debe a que son recursos, que están disponibles de manera gratuita y por eso permiten desplegar este tipo de campañas, para evitar su detección. Así la unidad de inteligencia en ciberseguridad Infoblox Threat Intel (ITI), descubrió dichos incidentes.

De este modo, la unidad de inteligencia de seguridad de Infoblox descubrió la nueva campaña de phishing e incluso publicó un estudio al respecto. En el que identifica un nuevo método utilizado por los ciberdelincuentes, para crear este tipo de amenazas.

Otra de las particularidades de este incidente, es el uso fraudulento de los nombres de dominio de nivel superior .arpa. Que son reservados, además de servidores DNS inversos y túneles IPv6, aspectos que no se consideran de alto riesgo digital.

Sector empresarial debe lidiar con una nueva campaña de phishing

Cabe destacar que la técnica utilizada en esta nueva campaña de phishing, se basa en el uso de un espacio de nombres de dominio reservado. Esto como parte de la infraestructura del Internet, ante dicho entorno las empresas deben tomar medidas.

A diferencia de los dominios de nivel superior (.com y .net), que se utilizan para sitios que alojan contenido web. El dominio .arpa se emplea principalmente para asignar la dirección IP a los dominios y proporcionar registros DNS inversos, pero esto cambió.

Otra etapa de la nueva campaña de phishing, consiste en crear túneles IPv6 y utilizar registros DNS inversos, para alojar sitios fraudulentos. Se trata de una técnica difícil de detectar, ya que no se identifican por las soluciones tradicionales de seguridad.

Finalmente, estos ataques usan como vector de ataque a los correos electrónicos que suplantan la identidad de grandes marcas, así prometen falsos premios. Sin embargo, los mensajes incluyen una imagen que oculta un hipervínculo a sitios con alto riesgo.

Compartir:

Calzada Circunvalación Poniente #790, Ciudad Granja, Zapopan, Jalisco, México.

contacto@reseller.com.mx

Todos los derechos reservados © 2024 Estrategias Comerciales Optimizadas.