English
VisaVerge Spanish
  • Home
  • Documentación
  • H1B
  • Inmigración
  • Noticias
  • Tarjeta Verde
  • 🔥
  • Inmigración
  • Noticias
  • Documentación
  • H1B
  • Tarjeta Verde
Font ResizerAa
VisaVerge SpanishVisaVerge Spanish
Search
Follow US
  • Home
  • Documentación
  • H1B
  • Inmigración
  • Noticias
  • Tarjeta Verde
© 2024 VisaVerge Network. All Rights Reserved.

Home » Inmigración » Estafa de phishing del Home Office dirigida a patrocinadores de inmigración en Reino Unido

InmigraciónNoticias

Estafa de phishing del Home Office dirigida a patrocinadores de inmigración en Reino Unido

En julio–agosto de 2025 una campaña de phishing suplantó a la Oficina del Interior y atacó el SMS; Mimecast registró ~10.500 correos. Las credenciales comprometidas permitieron CoS falsos, extorsión y venta de visados por £15,000–£20,000. Patrocinadores deben verificar canales oficiales, rotar contraseñas fuertes, auditar CoS y notificar incidentes.

Robert Pyne
Last updated: August 12, 2025 4:30 pm
By Robert Pyne - Editor In Cheif
Share
SHARE

Puntos Clave

  1. La Oficina del Interior avisó a patrocinadores el 10 de julio de 2025 sobre phishing dirigido al Sistema de Gestión de Patrocinios.
  2. Mimecast informó cerca de 8.000 correos en primera quincena de julio y 2.500 entre el 1–6 de agosto de 2025.
  3. Los atacantes roban credenciales SMS para emitir CoS falsos, extorsionar y vender paquetes de visado por £15,000–£20,000.

Una campaña de phishing está suplantando a la Oficina del Interior y apunta a los patrocinadores del Reino Unido que usan el Sistema de Gestión de Patrocinios. El ataque, calificado como sofisticado por investigadores, robó credenciales del SMS para emitir de forma fraudulenta Certificado de Patrocinio, extorsionar organizaciones y vender cuentas comprometidas. Mimecast y la prensa de seguridad confirmaron la magnitud: cerca de 8.000 correos relacionados en la primera quincena de julio de 2025 y otros 2.500 en los primeros seis días de agosto, lo que muestra una escalada temprana en agosto.

Dive Right Into
  • Puntos Clave
  • Canales legítimos y advertencias oficiales
  • Detalles técnicos y alcance
  • Qué deben hacer los patrocinadores ahora
  • Respuesta ante un posible compromiso
  • Impacto en migrantes y en cumplimiento
  • Perspectivas de seguridad
  • Fuentes oficiales y recursos
  • Aprende Hoy
  • Este Artículo en Resumen
Estafa de phishing del Home Office dirigida a patrocinadores de inmigración en Reino Unido
Estafa de phishing del Home Office dirigida a patrocinadores de inmigración en Reino Unido

Computer Weekly documentó que los atacantes buscan cuentas de SMS usadas por patrocinadores en categorías Worker, Temporary Worker, Student y Child para crear CoS falsos, vender credenciales o montar estafas que cobran a migrantes entre £15,000–£20,000 por paquetes inexistentes de empleo y visado.

Canales legítimos y advertencias oficiales

La Oficina del Interior dejó claro qué canales son legítimos y cuáles no. Los avisos oficiales solo provienen de direcciones que terminan en @homeoffice.gov.uk, @fco.gov.uk o @fcdo.gov.uk, del portal de gestión de cuentas (AMP) o del tablón de mensajes del SMS.

  • La Oficina nunca pedirá que verifique su ID o contraseña del SMS.
  • La Oficina nunca enviará un enlace para iniciar sesión en el SMS por correo.

Si recibe un correo con un enlace para entrar al SMS, no lo use; acceda directamente a la página oficial del sistema en GOV.UK.

Detalles técnicos y alcance

Los correos de cebo suelen usar asuntos como:
– “A new message has been posted to your Sponsorship Management System”
– “Message Notification from SMS”

Presentan un tono de urgencia sobre cumplimiento o suspensión de licencia.

Also of Interest:

Nueva demanda colectiva cuestiona negación general de debido proceso en tribunales de inmigración
Vuelo Delta evacua por toboganes de emergencia tras incendio en Orlando
  • Los atacantes envían gran parte del correo a buzones generales recogidos en las webs de las empresas, no siempre a los contactos clave nombrados en el SMS.
  • La ruta de ataque incluye URLs con CAPTCHA que filtran víctimas humanas y redirigen a páginas de inicio de sesión clonadas que imitan elementos del sitio GOV.UK con pequeñas modificaciones para capturar credenciales.

Motivaciones económicas y métodos de abuso:
– Reventa de cuentas comprometidas en foros.
– Emisión de Certificado de Patrocinio falsos para dar apariencia de patrocinio.
– Extorsión a empleadores.
– Creación de ofertas de trabajo fraudulentas que defraudan a migrantes por sumas elevadas.

Investigadores instan a tratar esta campaña como un riesgo persistente dada la rentabilidad para los ciberdelincuentes y la facilidad para integrar credenciales robadas en esquemas de fraude migratorio en 2025.

Qué deben hacer los patrocinadores ahora

La Oficina del Interior y asesores legales recomiendan medidas concretas y urgentes. A continuación, pasos prácticos que las empresas y centros educativos deben aplicar ya:

  1. Verificar canales de comunicación
    • Instruya al personal para aceptar mensajes oficiales solo desde @homeoffice.gov.uk / @fco.gov.uk / @fcdo.gov.uk, el AMP o el tablón del SMS.
    • Nunca use enlaces en correos para acceder al SMS; escriba la dirección oficial en el navegador.
  2. Mejorar defensas de correo y navegador
    • Active controles anti-phishing avanzados y detección de dominios similares.
    • Implemente reglas para reescribir o bloquear URLs sospechosas.
    • Bloquee dominios detectados vinculados a esta campaña y supervise cadenas de redirección con CAPTCHA.
  3. Controlar el acceso al Sistema de Gestión de Patrocinios
    • Aplique contraseñas fuertes y únicas para usuarios Nivel 1 y Nivel 2.
    • Cambie contraseñas con regularidad.
    • Desactive cuentas de usuarios que dejan la organización o cambian de puesto.
    • Mantenga al menos uno o dos usuarios Nivel 1 activos en todo momento.
  4. Auditar y registrar
    • Revise con frecuencia los registros de actividad del SMS en busca de asignaciones inesperadas de Certificado de Patrocinio o mensajes extraños.
    • Documente cualquier anomalía y notifíquela a la Oficina del Interior.
  5. Formación y pruebas
    • Haga campañas de concienciación para equipos de RR.HH., compliance y responsables de buzones compartidos sobre los asuntos y técnicas actuales.
    • Ejecute simulacros de phishing centrados en mensajes del SMS.
  6. Reducir exposición pública
    • Elimine u oculte correos genéricos en páginas públicas.
    • Asegure que los datos de contacto en el SMS sean los del personal clave.

Respuesta ante un posible compromiso

Si cree que una cuenta fue comprometida:

  • Cambie la contraseña del SMS de inmediato.
  • Pida a todos los usuarios Nivel 1 y 2 que roten sus credenciales.
  • Revise la actividad desde la fecha sospechosa y revoque cualquier Certificado de Patrocinio no autorizado.
  • Informe sin demora a la Oficina del Interior por estas vías oficiales (indicadas en el aviso del 10 de julio de 2025):
    • Empleadores: [email protected] y 0300 123 4699
    • Centros educativos: [email protected]

Impacto en migrantes y en cumplimiento

El riesgo no es solo administrativo. Migrantes y agentes de contratación pueden encontrarse con ofertas creíbles apoyadas en CoS falsos, lo que alimenta cadenas de fraude que reportan pérdidas de £15,000–£20,000 por víctima.

Además, los patrocinadores afectados pueden sufrir escrutinio regulatorio: actividades no autorizadas detectadas bajo una licencia pueden desencadenar auditorías o revisiones, aunque la acción inicial provenga de atacantes. Es vital documentar los incidentes y el reporte inmediato para mitigar consecuencias regulatorias.

Perspectivas de seguridad

Expertos piden que:
– Proveedores de correo y equipos de seguridad actualicen reglas para detectar imitaciones de marca gubernamental.
– Se detecten cadenas de redirección y páginas con HTML clonado.

VisaVerge.com informa que las campañas orientadas al Sistema de Gestión de Patrocinios elevan el valor de las credenciales comprometidas y facilitan fraudes complejos contra migrantes y empresas.

El alcance ya reportado y la rentabilidad para los atacantes sugieren que la campaña seguirá evolucionando. Los patrocinadores deben:
– Revisar comunicaciones en el SMS y el AMP con regularidad para nuevas alertas.
– Colaborar con su proveedor de seguridad para incorporar indicadores de compromiso compartidos por firmas como Mimecast y los análisis publicados en prensa especializada.

Fuentes oficiales y recursos

  • Acceda de forma segura al Sistema de Gestión de Patrocinios y a la guía para empleadores en GOV.UK: https://www.gov.uk/uk-visa-sponsorship-employers
  • Para reportes y asistencia online:
    • Empleadores: [email protected] / 0300 123 4699
    • Educadores: [email protected]

Aprende Hoy

Sistema de Gestión de Patrocinios (SMS) → Portal del gobierno británico donde los patrocinadores gestionan licencias, asignan Certificados de Patrocinio y revisan actividad.
Certificado de Patrocinio (CoS) → Documento electrónico que asigna el patrocinador y que el solicitante usa para tramitar su visado.
Nivel 1/Nivel 2 → Niveles de permiso en SMS: Nivel 1 controla la licencia; Nivel 2 realiza tareas administrativas de patrocinio.
Redirección con CAPTCHA → Paso de redirección que usa CAPTCHA para filtrar humanos y mostrar páginas clonadas de inicio de sesión.
Detección de dominios similares → Control de seguridad que identifica dominios visualmente parecidos a sitios gubernamentales legítimos.

Este Artículo en Resumen

Una campaña de phishing de 2025 suplanta a la Oficina del Interior y ataca el Sistema de Gestión de Patrocinios. Patrocinadores deben verificar canales oficiales, aplicar contraseñas fuertes, auditar CoS y reportar compromisos inmediatamente para evitar fraudes y pérdidas económicas a migrantes.
— Por VisaVerge.com

Share This Article
Facebook Pinterest Whatsapp Whatsapp Reddit Email Copy Link Print
¿Qué piensas
Happy0
Sad0
Angry0
Embarrass0
Surprise0
ByRobert Pyne
Editor In Cheif
Follow:
Robert Pyne, a Professional Writer at VisaVerge.com, brings a wealth of knowledge and a unique storytelling ability to the team. Specializing in long-form articles and in-depth analyses, Robert's writing offers comprehensive insights into various aspects of immigration and global travel. His work not only informs but also engages readers, providing them with a deeper understanding of the topics that matter most in the world of travel and immigration.
Previous Article La ABA adopta política contra intimidación de firmas y aborda inmigración La ABA adopta política contra intimidación de firmas y aborda inmigración
Next Article Seis detenidos en operación federal de inmigración en zona de Atmore Seis detenidos en operación federal de inmigración en zona de Atmore
Leave a Comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Publicaciones populares

Actualización de Inmigración en Singapur: Nuevo sistema de autorización por código QR sin pasaporte en los puntos de control de Woodlands y Tuas

Singapur implementará el control migratorio mediante códigos QR en los puntos de control de Woodlands…

By Oliver Mercer

Rumanía reconstruye confianza con EE.UU. para reintegrarse al Programa Visa Waiver

Desde mayo de 2025, Rumania no forma parte del Programa de Exención de Visa estadounidense,…

By Shashank Singh

Tarjeta Azul de la UE: opción clave para estadounidenses en Alemania

Estados Unidos y Alemania ofrecen acuerdos migratorios especiales. Estadounidenses pueden entrar sin visa por 90…

By Jim Grey

Qantas reducirá vuelos Airbus A380 entre Sídney y Johannesburgo

Desde febrero de 2026, Qantas reducirá a cuatro los vuelos semanales del Airbus A380 entre…

By Visa Verge

Orden Ejecutiva bloquea a atletas transgénero en deportes femeninos

La Orden Ejecutiva de febrero 2025 bloquea la competencia y visas de atletas transgénero asignados…

By Oliver Mercer

MSP lidera por segundo año consecutivo en satisfacción de pasajeros según JD Power

MSP lidera el ranking JD Power 2025 en mega aeropuertos con 660 puntos, basado en…

By Jim Grey

Políticas migratorias de Trump generan miedo y fe en misas católicas hispanas

OBBBA y órdenes de 2025 expanden la detención migratoria y aumentan redadas de ICE, mientras…

By Oliver Mercer

Votante de Trump sufre ‘remordimiento’ tras perder un tercio de su personal en redadas de ICE

El 27 de mayo de 2025, ICE detuvo a seis trabajadores con permisos válidos en…

By Visa Verge

Análisis de las Implicaciones del Nuevo Proyecto de Ley de Inmigración en Canadá

El Proyecto de Ley C-2 en Canadá reduce metas migratorias, restringe plazos para asilo, amplía…

By Robert Pyne

Extensiones por desastres federales cambian fechas en Arkansas

Para 2025, Arkansas, Kentucky y Tennessee amplían su plazo federal de impuestos al 3 de…

By Shashank Singh

Te Puede Interesar

Juez de EE.UU. frena deportación de migrantes asiáticos a Libia
Noticias

Juez de EE.UU. frena deportación de migrantes asiáticos a Libia

By Robert Pyne
Read More
Actualización residencia premium Arabia Saudí: 40,000+ solicitudes entre ene 2024‑jul 2025
DocumentaciónNoticias

Actualización residencia premium Arabia Saudí: 40,000+ solicitudes entre ene 2024‑jul 2025

By Shashank Singh
Read More
Operación ICE en Florida deja 1,120 arrestos en solo seis días
Noticias

Operación ICE en Florida deja 1,120 arrestos en solo seis días

By Visa Verge
Read More
Hombre Sirio Encarcelado por Delito de Pasaporte en el Aeropuerto de Dublín
Noticias

Hombre Sirio Encarcelado por Delito de Pasaporte en el Aeropuerto de Dublín

By Shashank Singh
Read More
Show More
VisaVerge Spanish
Facebook Twitter Youtube Rss Instagram Android
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?