COLCERT IN-20250604-023 Informe vulnerabilidades detectadas

Durante la semana anterior se identificó una campaña activa de phishing que utiliza archivos .rar que contienen mensajes de correo electrónico (.eml) maliciosos.Estos correos incluyen enlaces disfrazados mediante Microsoft SafeLinks* y servicios de redirección como Google URL Redirect, los cuales conducen a sitios fraudulentos diseñados para la captura de credenciales.

Aunque esta actividad se origina como una campaña de phishing, su propósito final es inducir al usuario a ejecutar un archivo malicioso; por lo tanto, se clasifica como una amenaza de tipo malware.