X

Vous n'êtes pas connecté

Maroc Maroc - TODOENUNCLICK.COM - A La Une - 19/Aug 22:13

Phishing y bots: la autenticación de doble factor (2FA) en la mira de ciberdelincuentes

Entre marzo y mayo de 2024, las soluciones de Kaspersky detectaron más de 4,700 páginas de phishing apoyadas de bots automatizados (bots OTP), con el objetivo de vulnerar las cuentas de usuarios protegidas con la autenticación de doble factor (2FA). En la actualidad, diferentes plataformas digitales, como las redes sociales o la banca en línea, permiten habilitar esta autenticación de dos factores, la cual consiste en validar la identidad de un usuario a través de un segundo mecanismo de verificación (adicional a la contraseña habitual), para que pueda acceder a sus perfiles; usualmente, se trata de un código de un solo uso enviado por mensaje de texto, correo electrónico o una app específica, representando una capa adicional de protección. El bot, empleado por los delincuentes, es un software automatizado que solicita este código de 2FA a las víctimas con técnicas de ingeniería social para engañarlas, robarlo y así acceder a sus cuentas. ¿Cómo funciona la ciberestafa? Los sitios de phishing descubiertos por los expertos de Kasperskyimitan las páginas oficiales de inicio de sesión de bancos, servicios de correo electrónico, entre otras plataformas en línea. Cuando una persona intenta acceder a alguna de sus cuentas desde estos sitios e introduce su nombre de usuario y contraseña, el ciberdelincuente roba esa información para intentar ingresar, desde las plataformas oficiales, al perfil de la víctima quien; en caso de tener activada la 2FA, recibirá el código en su dispositivo móvil. Sitio de phishing que imita el diseño de una página de inicio de sesión de banca electrónica Los delincuentes prefieren hacer llamadas en lugar de enviar mensajes, ya que estas aumentan las posibilidades de que la víctima responda rápidamente. Los bots automatizados pueden imitar el tono y la urgencia de una llamada legítima, para hacerla más convincente; otra de sus ventajas es que pueden controlarse a través de paneles en línea o plataformas de mensajería como Telegram. Además, tienen varias funciones y planes de suscripción: se pueden personalizar para hacerse pasar por diferentes organizaciones, utilizan distintos idiomas e incluso, permiten elegir entre voces masculinas y femeninas. Las opciones avanzadas incluyen la suplantación de números de teléfono para que el identificador de llamadas los registre a nombre de una organización legítima. “Cada vez es más fácil obtener los códigos 2FA. Antes, el delincuente lo hacía manualmente al estilo man-in-the-middle; esperaba que la víctima introdujera el token por su cuenta en las páginas de inicio de sesión al solicitárselo. Hoy en día, con los robots, este proceso se ha automatizado, por lo que es fundamental estar atentos y utilizar las mejores prácticas de ciberseguridad para protegernos y no convertirnos en víctimas”, afirma Fabio Assolini, director del Equipo Global de Investigación y Análisis (GReAT) para América Latina en Kaspersky. Aunque la autenticación de dos factores es una importante medida de ciberseguridad, no es invulnerable. Para protegerte de estas sofisticadas estafas, Kaspersky te recomienda: Comprueba automáticamente si hay filtraciones de datos que afecten a tus cuentas vinculadas a direcciones de correo electrónico y números de teléfono, tanto tuyos como de tu familia. Si detectas una filtración, como mínimo, cambia tu contraseña inmediatamente. Crea contraseñas fuertes y únicas para todas tus cuentas. Los estafadores sólo podrán atacarte con bots OTP si conocen tu contraseña. Por tanto, genera claves de acceso complejas y guárdalas de forma segura. Asegúrate de que estás en un sitio legítimo antes de introducir información personal. Uno de los trucos utilizados por los estafadores es dirigir al usuario a un sitio de phishing sustituyendo algunos caracteres en la barra de direcciones. Nunca compartas los códigos de un solo uso con nadie ni los introduzcas en el teclado de tu teléfono durante una llamada. Recuerda que los empleados legítimos de bancos, tiendas, proveedores de servicios, e incluso las autoridades, nunca te los pedirán. Más información sobre los bots OTP en Securelist y en el blog de Kaspersky. Origen

Articles similaires

Queda una semana para inscribirse en el registro de subsidios a la energía

eldiarioar.com - 28/Aug 17:09

Pueden hacerlo hasta el 4 de septiembre aquellos segmentados en el nivel 2 (bajos ingresos) y que aún no se inscribieron, o que por alguna razón...

Banco Provincia ofrece 24 cuotas sin interés y descuentos especiales durante una semana

centraldenoticiasmadariaga.com - 09/Sep 20:50

El Banco Provincia vuelve a ofrecer 24 cuotas sin interés y descuentos especiales en su tienda virtual “Provincia Compras”, esta vez, durante una...

El Gobierno autorizará un nuevo aumento en las tarifas de luz y gas a pesar de su impacto en la inflación

eldiarioar.com - 29/Aug 14:39

La pauta con la que trabajan las empresas es de entre el 2% y el 4% en el precio de la electricidad y el gas, pero también en el sector de transporte...

Sorry! Image not available at this time

Kaspersky alerta sobre el Robo de Cuentas de Netflix a través de Mensajes de Texto

todoenunclick.com - 09/Sep 17:34

Los ciberdelincuentes obtienen credenciales de usuario para luego venderlas a precios reducidos en foros en línea. Los investigadores de Kaspersky...

Los 'ciberengaños' aumentan durante las vacaciones: así puedes reclamar si has caído en el 'phishing'

la razon - 31/Aug 06:04

Lo primero que hay que hacer después de ser víctima de una estafa es cambiar la contraseña del servicio suplantado

La Justicia de Estados Unidos ordenó investigar los mails de Caputo, Massa y otros funcionarios en la causa YPF

eldiarioar.com - 05/Sep 23:01

El fondo demandante pretende demostrar que YPF es "alter ego" del Estado nacional para poder embargar directamente a la empresa, que está más...

Moto Secure: Protección total

todoenunclick.com - 06/Sep 15:42

Motorola sabe que la privacidad de los datos es importante para sus consumidores. Por eso cuenta con ThinkShield, una capa adicional de seguridad que...

Sorry! Image not available at this time

Emprendedores: cinco consejos para generar ventas seguras en plataformas de comercio electrónico

seccionnoticias.net.pe - 03/Sep 20:45

En los últimos años, el comercio electrónico ha experimentado un crecimiento significativo, impulsado por la digitalización y las nuevas formas

Sorry! Image not available at this time

Emprendedores: cinco consejos para generar ventas seguras en plataformas de comercio electrónico

seccionnoticias.net.pe - 03/Sep 20:45

En los últimos años, el comercio electrónico ha experimentado un crecimiento significativo, impulsado por la digitalización y las nuevas formas

Sorry! Image not available at this time

Detenido por estafa músico que ganaba más de 10 millones de dólares usando canciones generadas por IA

noticiasbarquisimeto.com - 06/Sep 14:48

Un músico ha sido acusado de múltiples delitos en Estados Unidos por utilizar canciones creadas con ayuda de inteligencia artificial (IA) para ganar...

Les derniers communiqués

  • Aucun élément