Noticias de seguridad e inteligencia artificial

Phishing y suplantación de identidad · Por FireAI Security & Research Team · Publicado

TA419 suplanta a figuras de la política de IA y a un empleado de Anthropic en campañas de phishing de credenciales, según Proofpoint

Proofpoint reporta que TA419, alineado con China, atacó con phishing a expertos en política de IA en julio de 2026 con un comité ficticio y una página browser-in-the-browser que retransmite códigos MFA.

An eye over a fake sign-in window and the FireAI detective mascot, illustrating Proofpoint’s report on TA419 impersonating AI policy figures in credential phishing.

Proofpoint reporta que TA419, un actor de espionaje alineado con China, llevó a cabo en julio de 2026 campañas de phishing de credenciales en las que suplantó a economistas destacados y a responsables de políticas de IA para atacar a expertos en IA de centros de estudios, universidades y organizaciones del sector legal de Estados Unidos [1]. Help Net Security resumió los hallazgos el 2 de octubre de 2026 [2]. La campaña es relevante más allá de sus objetivos porque la técnica, una ventana de inicio de sesión falsa que retransmite contraseñas y códigos MFA, funciona contra cualquier persona que inicie sesión en una cuenta de Microsoft.

Contexto

El phishing de credenciales lleva a la víctima a una página que imita una pantalla de inicio de sesión. Un ataque browser-in-the-browser dibuja una ventana de navegador falsa dentro de una página web, incluida una barra de direcciones convincente, de modo que la ventana de inicio de sesión parece provenir del servicio real. Proofpoint identifica la herramienta de código abierto usada aquí como Frameless BitB [1] [2].

Hallazgos

Proofpoint identifica a las personas suplantadas como Lynne Edwards Parker, ex subdirectora principal de la Oficina de Política Científica y Tecnológica de la Casa Blanca, y Heidi Crebo-Rediker, economista y experta en política exterior [1]. En una campaña anterior, en febrero de 2026, el actor se hizo pasar por un empleado de alto nivel de Anthropic [1] [2].

Help Net Security informa que los primeros mensajes eran invitaciones inofensivas a integrarse a un ficticio Comité Asesor de Política de IA o a colaborar en un informe de un comité del Senado sobre controles de exportación de IA, y que los correos de seguimiento a quienes respondían contenían URL acortadas que llevaban a páginas de robo de credenciales [2]. Proofpoint describe redirecciones en varias etapas que terminan en páginas que capturan credenciales y códigos MFA mediante ataques adversary-in-the-middle contra Microsoft 365 [1].

Según Help Net Security, dominios controlados por TA419 alojaban verificaciones de Cloudflare Turnstile y luego redirigían a páginas de phishing falsas de OneDrive, que usaban Frameless BitB para capturar credenciales [2]. Cita al analista de Proofpoint Mark Kelly, quien afirma que las credenciales que se escriben en esa ventana se retransmiten a los servidores de Microsoft, por lo que la contraseña, el código MFA y las verificaciones de acceso condicional se aprobarían todas [2].

Proofpoint evalúa que la actividad probablemente respalda objetivos más amplios de inteligencia china y que TA419 probablemente seguirá atacando a centros de estudios y a expertos en políticas que trabajan en tecnologías, y en regiones, de particular interés para el gobierno chino [1] [2].

Implicaciones para usuarios de Mac

Las fuentes describen una campaña dirigida contra un grupo profesional específico y no reportan ataques contra el público en general [1]. El método no es exclusivo de un sistema operativo: la ventana falsa se ejecuta dentro de una página web, así que puede aparecer en cualquier navegador de una Mac. El uso reportado de los nombres de una funcionaria del gobierno y de un empleado de una empresa de IA muestra que un mensaje puede parecer creíble por quien dice enviarlo.

Recomendaciones

  1. Verifica por un canal distinto cualquier mensaje no solicitado sobre un comité, un informe o un documento antes de hacer clic, como aconseja Proofpoint [1].
  2. Usa autenticación resistente al phishing, como las llaves de acceso (passkeys), que Proofpoint recomienda a las organizaciones [1].
  3. Desconfía de los enlaces acortados en un mensaje de seguimiento de alguien a quien solo conoces por correo.
  4. Abre el servicio de documentos escribiendo su dirección o con un marcador guardado, en lugar de seguir un enlace para iniciar sesión.
  5. Si escribiste una contraseña o un código MFA en una página inesperada, cambia la contraseña, revoca las sesiones activas y repórtalo a la organización.

Relevancia para FireAI

FireAI es un firewall para una Mac. Cuando se activan las fuentes de inteligencia de amenazas opcionales, FireAI descarga una vez al día listas públicas, entre ellas Phishing Army y OpenPhish, y puede bloquear una coincidencia que una lista confirme; el tráfico en sí nunca se envía a las listas. También lee el nombre del sitio web que una conexión cifrada anuncia antes del cifrado, como se describe en inspección profunda sin descifrar.

FireAI no detecta una página de phishing que no esté en una lista, incluido un dominio nuevo usado por una campaña como esta. No lee el interior de una conexión cifrada, no ve una ventana falsa dibujada dentro de una página, y no lee el correo ni juzga si un mensaje es auténtico. No puede impedir que alguien escriba una contraseña en una página que no está bloqueada, y no sustituye a las llaves de acceso ni a un método MFA resistente al phishing.

Limitaciones

La descripción de la campaña proviene de la investigación de Proofpoint y del resumen de Help Net Security, y las fuentes no indican a cuántas personas se atacó ni si se capturó alguna credencial [1] [2]. La atribución a intereses alineados con China es una evaluación de Proofpoint. Las fuentes no dicen si las personas mencionadas o el empleado de Anthropic sabían de la suplantación.

Prueba FireAI, de HisnLabs gratis durante 17 días.

Fuentes

  1. Proofpoint Threat Insight: Hallucinating credibility, China-aligned TA419 impersonates its way into US AI policy
  2. Help Net Security, 2 October 2026: Chinese spies impersonate White House, Anthropic figures to phish AI policy experts