{"id":11677,"date":"2026-08-13T12:11:32","date_gmt":"2026-08-13T18:11:32","guid":{"rendered":"https:\/\/beaconlab.us\/?post_type=publicacion&#038;p=11677"},"modified":"2026-08-13T12:11:34","modified_gmt":"2026-08-13T18:11:34","slug":"alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\/","title":{"rendered":"Alerta 2026-88 Campa\u00f1a ClickFix dirigida a usuarios mexicanos"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Descripci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Se ha identificado una campa\u00f1a de <strong>phishing e ingenier\u00eda social<\/strong> dirigida a usuarios en M\u00e9xico que utiliza como se\u00f1uelo un supuesto <strong>\u201ccomprobante de pago\u201d<\/strong> y documentaci\u00f3n que aparenta estar relacionada con el <strong>Servicio de Administraci\u00f3n Tributaria (SAT)<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De acuerdo con el flujo observado y la informaci\u00f3n proporcionada para este bolet\u00edn, la v\u00edctima recibe un correo electr\u00f3nico proveniente de una <strong>direcci\u00f3n externa perteneciente al dominio Gmail<\/strong>, utilizando el asunto:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u201ccomprobante de pago\u201d<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El mensaje contiene como archivo adjunto un <strong>documento PDF protegido<\/strong>, dise\u00f1ado para aparentar ser documentaci\u00f3n leg\u00edtima relacionada con el SAT.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La protecci\u00f3n del PDF, la tem\u00e1tica fiscal y la apariencia institucional del documento buscan incrementar la credibilidad del mensaje y generar suficiente confianza para que la v\u00edctima contin\u00fae con las instrucciones presentadas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Al interactuar con el contenido o con el mecanismo incluido en el documento, la v\u00edctima es conducida a la siguiente etapa del ataque, donde comienza una cadena de ingenier\u00eda social conocida como <strong>ClickFix<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A diferencia de ataques tradicionales que explotan directamente una vulnerabilidad t\u00e9cnica del sistema operativo, <strong>ClickFix utiliza al propio usuario para ejecutar las instrucciones maliciosas<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ClickFix<\/strong> es una t\u00e9cnica de ingenier\u00eda social mediante la cual los atacantes manipulan a los usuarios para que ejecuten manualmente comandos maliciosos en su propio sistema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Campa\u00f1as ClickFix documentadas p\u00fablicamente han sido utilizadas para distribuir malware como <strong>Lumma Stealer, Latrodectus, NetSupport RAT y DarkGate<\/strong>, demostrando que esta t\u00e9cnica funciona principalmente como un mecanismo de entrega y ejecuci\u00f3n inicial; el payload final puede variar dependiendo del atacante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Todo inicia con un correo como este \u00abComprobante de pago\u00bb, supuestamente del SAT.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img fetchpriority=\"high\" decoding=\"async\" width=\"469\" height=\"161\" src=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/image.jpg\" alt=\"\" class=\"wp-image-11678\" srcset=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/image.jpg 469w, https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/image-300x103.jpg 300w\" sizes=\"(max-width: 469px) 100vw, 469px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando el usuario descarga y abre el archivo adjunto en PDF, obliga al usuario a dar clic en el bot\u00f3n \u00abDesbloquear\u00bb<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"164\" height=\"211\" src=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/image-1.jpg\" alt=\"\" class=\"wp-image-11679\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Cuando el usuario da clic, es enviado a la p\u00e1gina del Gobierno de Tlaquepaque y ah\u00ed se explota una vulnerabilidad autom\u00e1ticamente. Esta vulnerabilidad vuelve a enviar al usuario a otr\u00e1 p\u00e1gina comprometida por el atacante. Esta p\u00e1gina no es del gobierno, pero si es un sitio mexicano. En esa p\u00e1gina, se ejecuta otro \u201cprograma\u201d, lo que ven en la im\u00e1gen es el c\u00f3digo del programa. Este programa funciona como un polic\u00eda, antes de pasar al segundo paso, hace una revisi\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Primero analiza si la v\u00edctima es un programa como un antivirus o programas que existen en internet que puedan detectar este tipo de amenazas. &#8211; Despu\u00e9s valida si la v\u00edctima usa Windows, sino usa Windows, le muestra esta pantalla. Lo que nos indica que este ataque solo funciona para usuarios de Windows. Si es MacOS por ejemplo, les muestra esta pantalla y termina el ataque.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"469\" height=\"270\" src=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/image-2.jpg\" alt=\"\" class=\"wp-image-11680\" srcset=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/image-2.jpg 469w, https:\/\/beaconlab.us\/wp-content\/uploads\/2026\/08\/image-2-300x173.jpg 300w\" sizes=\"(max-width: 469px) 100vw, 469px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Si la computadora de la v\u00edctima es Windows, detecta la direcci\u00f3n IP de la v\u00edctima y la env\u00eda a los atacantes, si la IP es de M\u00e9xico, env\u00eda el mensaje: \u00ab\ud83e\udde8*WINDOWS REAL* \ud83e\udde8 \u2014 Objetivo premium\u00bb. Tambi\u00e9n env\u00eda al atacante la zona horaria de la computadora. De acuerdo al mensaje y el c\u00f3digo del mensaje que env\u00eda, podemos determinar que el atacante utilizan Telegram o Whatsapp para recibir estos mensajes. en ubicaciones arbitrarias del sistema host utilizando los privilegios del usuario o proceso que ejecut\u00f3 docker cp.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Soluci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Los usuarios y administradores deben realizar las siguientes acciones:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>No abrir archivos PDF inesperados relacionados con supuestos comprobantes de pago.<\/li>\n\n\n\n<li>Desconfiar de correos provenientes de cuentas externas que pretendan representar al SAT.<\/li>\n\n\n\n<li>Validar cualquier comunicaci\u00f3n fiscal directamente mediante los portales oficiales del SAT.<\/li>\n\n\n\n<li>No ejecutar instrucciones que soliciten utilizar Windows + R.<\/li>\n\n\n\n<li>No pegar comandos proporcionados por sitios web desconocidos en PowerShell, CMD o Windows Terminal.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Informaci\u00f3n adicional:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/x.com\/hiramcoop\/status\/2087383946782728585?s=46\">Publicaci\u00f3n original compartida en X \u2013 @hiramcoop<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2025\/08\/21\/think-before-you-clickfix-analyzing-the-clickfix-social-engineering-technique\/\">Microsoft Threat Intelligence \u2013 Think before you Click(Fix): Analyzing the ClickFix social engineering technique<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/unit42.paloaltonetworks.com\/preventing-clickfix-attack-vector\/\">Palo Alto Networks Unit 42 \u2013 Fix the Click: Preventing the ClickFix Attack Vector<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/r3d.mx\/2024\/02\/23\/cuidado-circula-campana-de-phishing-en-correos-que-suplantan-al-sat\/\">R3D \u2013 Campa\u00f1as de phishing que suplantan al SAT mediante documentos PDF<\/a><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"featured_media":0,"template":"","class_list":["post-11677","publicacion","type-publicacion","status-publish","hentry"],"acf":{"activar_pdf_link":false,"pdf":null,"numero_de_boletin":"","traffic_light_protocol":"Amber"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.9 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descripci\u00f3n Se ha identificado una campa\u00f1a de phishing e ingenier\u00eda social dirigida a usuarios en M\u00e9xico que utiliza como se\u00f1uelo un supuesto \u201ccomprobante de pago\u201d y documentaci\u00f3n que aparenta estar relacionada con el Servicio de Administraci\u00f3n Tributaria (SAT). De acuerdo con el flujo observado y la informaci\u00f3n proporcionada para este bolet\u00edn, la v\u00edctima recibe un\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.9\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Beacon Lab - CSIRT by Cybolt\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Alerta 2026-88 Campa\u00f1a ClickFix dirigida a usuarios mexicanos - Beacon Lab\" \/>\n\t\t<meta property=\"og:description\" content=\"Descripci\u00f3n Se ha identificado una campa\u00f1a de phishing e ingenier\u00eda social dirigida a usuarios en M\u00e9xico que utiliza como se\u00f1uelo un supuesto \u201ccomprobante de pago\u201d y documentaci\u00f3n que aparenta estar relacionada con el Servicio de Administraci\u00f3n Tributaria (SAT). De acuerdo con el flujo observado y la informaci\u00f3n proporcionada para este bolet\u00edn, la v\u00edctima recibe un\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-13T18:11:32+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-13T18:11:34+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@BeaconLabMX\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Alerta 2026-88 Campa\u00f1a ClickFix dirigida a usuarios mexicanos - Beacon Lab\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descripci\u00f3n Se ha identificado una campa\u00f1a de phishing e ingenier\u00eda social dirigida a usuarios en M\u00e9xico que utiliza como se\u00f1uelo un supuesto \u201ccomprobante de pago\u201d y documentaci\u00f3n que aparenta estar relacionada con el Servicio de Administraci\u00f3n Tributaria (SAT). De acuerdo con el flujo observado y la informaci\u00f3n proporcionada para este bolet\u00edn, la v\u00edctima recibe un\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\\\/#listItem\",\"name\":\"Alerta 2026-88 Campa\\u00f1a ClickFix dirigida a usuarios mexicanos\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\\\/#listItem\",\"position\":2,\"name\":\"Alerta 2026-88 Campa\\u00f1a ClickFix dirigida a usuarios mexicanos\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"telephone\":\"+528007374357\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.mx\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/BeaconLab_V2-03.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\\\/#organizationLogo\"},\"image\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/BeaconLabMX\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/beaconlabmx\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\\\/#webpage\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\\\/\",\"name\":\"Alerta 2026-88 Campa\\u00f1a ClickFix dirigida a usuarios mexicanos - Beacon Lab\",\"description\":\"Descripci\\u00f3n Se ha identificado una campa\\u00f1a de phishing e ingenier\\u00eda social dirigida a usuarios en M\\u00e9xico que utiliza como se\\u00f1uelo un supuesto \\u201ccomprobante de pago\\u201d y documentaci\\u00f3n que aparenta estar relacionada con el Servicio de Administraci\\u00f3n Tributaria (SAT). De acuerdo con el flujo observado y la informaci\\u00f3n proporcionada para este bolet\\u00edn, la v\\u00edctima recibe un\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\\\/#breadcrumblist\"},\"datePublished\":\"2026-08-13T12:11:32-06:00\",\"dateModified\":\"2026-08-13T12:11:34-06:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Alerta 2026-88 Campa\u00f1a ClickFix dirigida a usuarios mexicanos - Beacon Lab","description":"Descripci\u00f3n Se ha identificado una campa\u00f1a de phishing e ingenier\u00eda social dirigida a usuarios en M\u00e9xico que utiliza como se\u00f1uelo un supuesto \u201ccomprobante de pago\u201d y documentaci\u00f3n que aparenta estar relacionada con el Servicio de Administraci\u00f3n Tributaria (SAT). De acuerdo con el flujo observado y la informaci\u00f3n proporcionada para este bolet\u00edn, la v\u00edctima recibe un","canonical_url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/beaconlab.us\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\/#listItem","name":"Alerta 2026-88 Campa\u00f1a ClickFix dirigida a usuarios mexicanos"}},{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\/#listItem","position":2,"name":"Alerta 2026-88 Campa\u00f1a ClickFix dirigida a usuarios mexicanos","previousItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/beaconlab.us\/es\/#organization","name":"Beacon Lab","description":"CSIRT by Cybolt","url":"https:\/\/beaconlab.us\/es\/","telephone":"+528007374357","logo":{"@type":"ImageObject","url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\/#organizationLogo"},"image":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\/#organizationLogo"},"sameAs":["https:\/\/twitter.com\/BeaconLabMX","https:\/\/www.linkedin.com\/showcase\/beaconlabmx"]},{"@type":"WebPage","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\/#webpage","url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\/","name":"Alerta 2026-88 Campa\u00f1a ClickFix dirigida a usuarios mexicanos - Beacon Lab","description":"Descripci\u00f3n Se ha identificado una campa\u00f1a de phishing e ingenier\u00eda social dirigida a usuarios en M\u00e9xico que utiliza como se\u00f1uelo un supuesto \u201ccomprobante de pago\u201d y documentaci\u00f3n que aparenta estar relacionada con el Servicio de Administraci\u00f3n Tributaria (SAT). De acuerdo con el flujo observado y la informaci\u00f3n proporcionada para este bolet\u00edn, la v\u00edctima recibe un","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/beaconlab.us\/es\/#website"},"breadcrumb":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\/#breadcrumblist"},"datePublished":"2026-08-13T12:11:32-06:00","dateModified":"2026-08-13T12:11:34-06:00"},{"@type":"WebSite","@id":"https:\/\/beaconlab.us\/es\/#website","url":"https:\/\/beaconlab.us\/es\/","name":"Beacon Lab","description":"CSIRT by Cybolt","inLanguage":"es-ES","publisher":{"@id":"https:\/\/beaconlab.us\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"Beacon Lab - CSIRT by Cybolt","og:type":"article","og:title":"Alerta 2026-88 Campa\u00f1a ClickFix dirigida a usuarios mexicanos - Beacon Lab","og:description":"Descripci\u00f3n Se ha identificado una campa\u00f1a de phishing e ingenier\u00eda social dirigida a usuarios en M\u00e9xico que utiliza como se\u00f1uelo un supuesto \u201ccomprobante de pago\u201d y documentaci\u00f3n que aparenta estar relacionada con el Servicio de Administraci\u00f3n Tributaria (SAT). De acuerdo con el flujo observado y la informaci\u00f3n proporcionada para este bolet\u00edn, la v\u00edctima recibe un","og:url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\/","og:image":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","og:image:secure_url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","article:published_time":"2026-08-13T18:11:32+00:00","article:modified_time":"2026-08-13T18:11:34+00:00","twitter:card":"summary_large_image","twitter:site":"@BeaconLabMX","twitter:title":"Alerta 2026-88 Campa\u00f1a ClickFix dirigida a usuarios mexicanos - Beacon Lab","twitter:description":"Descripci\u00f3n Se ha identificado una campa\u00f1a de phishing e ingenier\u00eda social dirigida a usuarios en M\u00e9xico que utiliza como se\u00f1uelo un supuesto \u201ccomprobante de pago\u201d y documentaci\u00f3n que aparenta estar relacionada con el Servicio de Administraci\u00f3n Tributaria (SAT). De acuerdo con el flujo observado y la informaci\u00f3n proporcionada para este bolet\u00edn, la v\u00edctima recibe un","twitter:image":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png"},"aioseo_meta_data":{"post_id":"11677","title":null,"description":null,"keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":{"faqs":[],"keyPoints":[],"schemas":[],"titles":[],"descriptions":[],"socialPosts":{"email":{"subject":"","preview":"","content":""},"linkedin":[],"twitter":[],"facebook":[],"instagram":[]}},"created":"2026-08-13 18:11:34","updated":"2026-08-13 23:24:51","seo_analyzer_scan_date":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/beaconlab.us\/es\/\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAlerta 2026-88 Campa\u00f1a ClickFix dirigida a usuarios mexicanos\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/beaconlab.us\/es\/"},{"label":"Alerta 2026-88 Campa\u00f1a ClickFix dirigida a usuarios mexicanos","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-88-campana-clickfix-dirigida-a-usuarios-mexicanos\/"}],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11677","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11677\/revisions"}],"predecessor-version":[{"id":11683,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11677\/revisions\/11683"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=11677"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}