Un sitio web fraudulento que imita el portal oficial del Servicio de Administración Tributaria (SAT) está siendo utilizado por ciberdelincuentes para engañar a los contribuyentes y hacer que ejecuten código malicioso en sus computadoras, advirtieron especialistas en ciberseguridad.
El analista Miguel Becerra identificó que la página falsa, con el dominio portalsatmx[.]com, instruye a los usuarios a copiar y ejecutar comandos en PowerShell bajo el pretexto de cumplir con medidas de seguridad. Sin embargo, este código descarga malware en el sistema y permite a los atacantes obtener acceso remoto, robar credenciales y registrar pulsaciones del teclado para capturar contraseñas.
Este modus operandi es similar al ataque de FenixBotnet, detectado en octubre de 2024, donde mensajes SMS con citatorios falsos del SAT redirigían a sitios maliciosos para instalar software espía en los dispositivos de las víctimas.
Especialistas recomiendan no ejecutar comandos de fuentes desconocidas, verificar la URL oficial del SAT (www.sat.gob.mx), evitar ingresar datos en páginas no verificadas y reportar cualquier sitio sospechoso a la Unidad de Policía Cibernética.

0 Comentarios
¿Qué te pareció esta información? ¿Qué nos falta?