{"id":10604,"date":"2022-04-08T11:43:34","date_gmt":"2022-04-08T16:43:34","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=10604"},"modified":"2022-04-08T12:07:48","modified_gmt":"2022-04-08T17:07:48","slug":"rapidas-economicas-y-peligrosas-como-los-estafadores-crean-miles-de-paginas-falsas-usando-kits-de-phishing","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/rapidas-economicas-y-peligrosas-como-los-estafadores-crean-miles-de-paginas-falsas-usando-kits-de-phishing\/","title":{"rendered":"R\u00e1pidas, econ\u00f3micas y peligrosas: c\u00f3mo los estafadores crean miles de p\u00e1ginas falsas usando kits de phishing"},"content":{"rendered":"\n<p class=\"has-text-align-center\">En 2021, los investigadores de Kaspersky bloquearon 1,2 millones de p\u00e1ginas de <em>phishing<\/em> individuales basadas en 469 kits de <em>phishing<\/em>, los cuales facilitan que los cibercriminales lancen ataques sin mayor esfuerzo<\/p>\n\n\n\n<p><strong>A lo largo del a\u00f1o pasado, los investigadores de Kaspersky bloquearon 1,2 millones de p\u00e1ginas de <em>phishing<\/em> \u00fanicas basadas en 469 kits de <em>phishing<\/em> (plantillas de p\u00e1ginas falsas listas para usar, que permiten a los ciberdelincuentes lanzar ataques sin mayor esfuerzo). Puesto que un sitio de <em>phishing<\/em> se puede bloquear de manera <\/strong><a href=\"https:\/\/securelist.com\/phishing-page-life-cycle\/105171\/\"><strong>r\u00e1pida<\/strong><\/a><strong>, los estafadores buscan maneras de generar estas p\u00e1ginas apresuradamente y en grandes cantidades. Con los kits de <em>phishing<\/em>, un estafador sin experiencia puede crear cientos de p\u00e1ginas fraudulentas en poco tiempo.<\/strong><strong><\/strong><\/p>\n\n\n\n<p>Una de las t\u00e9cnicas de <em>phishing<\/em> m\u00e1s comunes es crear una p\u00e1gina falsa que imita una marca muy reconocida, en la cual se solicita a los usuarios que ingresen sus datos personales. Crear estos sitios manualmente lleva mucho tiempo, y no todos los creadores tienen las habilidades necesarias para desarrollarlas o administrarlas. En contraste, con el uso de kits de <em>phishing<\/em>, los atacantes sin conocimientos t\u00e9cnicos avanzados pueden llevar a cabo un ataque con solo seguir una breve instrucci\u00f3n que acompa\u00f1a a la plantilla ofrecida.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"801\" height=\"391\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/04\/KL12414235221.png\" alt=\"\" class=\"wp-image-10606\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/04\/KL12414235221.png 801w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/04\/KL12414235221-300x146.png 300w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/04\/KL12414235221-768x375.png 768w\" sizes=\"auto, (max-width: 801px) 100vw, 801px\" \/><figcaption><strong><em>Ejemplo de una p\u00e1gina de phishing que imita a Facebook<\/em><\/strong><\/figcaption><\/figure><\/div>\n\n\n\n<p>Adem\u00e1s de estas plantillas, algunos kits de <em>phishing<\/em> contienen <em>scripts <\/em>o guiones para enviar mensajes en servicios de mensajer\u00eda populares o por correo electr\u00f3nico con enlaces de <em>phishing<\/em>. Este software enga\u00f1oso automatiza el proceso de env\u00edo masivo de correo electr\u00f3nico y permite a los estafadores enviar cientos de miles de mensajes con informaci\u00f3n fraudulenta como cebo a sus posibles v\u00edctimas.<\/p>\n\n\n\n<p>Los programadores de kits de <em>phishing<\/em> no se limitan a las estratagemas b\u00e1sicas y contin\u00faan creando complementos nuevos y avanzados, como, por ejemplo, herramientas para evadir la detecci\u00f3n. Agregando c\u00f3digo oculto o basura a las p\u00e1ginas generadas, los programadores dificultan la detecci\u00f3n y el bloqueo del sitio.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"916\" height=\"738\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/04\/kKL32.jpg\" alt=\"\" class=\"wp-image-10607\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/04\/kKL32.jpg 916w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/04\/kKL32-300x242.jpg 300w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/04\/kKL32-768x619.jpg 768w\" sizes=\"auto, (max-width: 916px) 100vw, 916px\" \/><figcaption><strong><em>Etiquetas HTML no deseadas, que no aparecer\u00e1n en la pantalla, pero complicar\u00e1n la detecci\u00f3n<\/em><\/strong><\/figcaption><\/figure><\/div>\n\n\n\n<p>Este c\u00f3digo a menudo consiste solo en una gran cantidad de texto incoherente, por lo que los compradores de kits de <em>phishing<\/em>, especialmente los usuarios novatos, no lo leen de cerca. Algunos programadores poco honrados se aprovechan de esto y agregan este c\u00f3digo extra no solo a la p\u00e1gina, sino tambi\u00e9n al c\u00f3digo responsable de transmitir informaci\u00f3n. Al hacer esto, pueden robar los datos que el comprador de su producto logr\u00f3 recopilar y utilizarlos para sus propios fines.<\/p>\n\n\n\n<p>Los kits de <em>phishing<\/em> se venden activamente en la Darknet o en canales cerrados de Telegram. Los precios var\u00edan seg\u00fan la complejidad de la plantilla, y se ofrecen entre US$50 y US$900 en los canales de Telegram que se especializan en la venta de herramientas para creadores de <em>phishing<\/em>. Los kits m\u00e1s simples se pueden encontrar de forma gratuita en el dominio p\u00fablico.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"276\" height=\"526\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/04\/KL090923190.jpg\" alt=\"\" class=\"wp-image-10608\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/04\/KL090923190.jpg 276w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/04\/KL090923190-157x300.jpg 157w\" sizes=\"auto, (max-width: 276px) 100vw, 276px\" \/><figcaption><strong><em>Kits de phishing a la venta en un canal de Telegram<\/em><\/strong><\/figcaption><\/figure><\/div>\n\n\n\n<p>Muchos programadores ofrecen paquetes completos en la Darknet, como <em>Phishing-as-a-Service<\/em>, que incluye kits de <em>phishing<\/em>. Estos paquetes brindan una gama completa de servicios, desde la creaci\u00f3n de sitios falsos para cualquier marca conocida, hasta la presentaci\u00f3n de una campa\u00f1a completa de robo de datos que incluye investigaci\u00f3n de posibles objetivos, correos electr\u00f3nicos de <em>phishing<\/em>, as\u00ed como el cifrado y el env\u00edo de los datos robados a un cliente.<\/p>\n\n\n\n<p>Al poseer el c\u00f3digo fuente de un kit de <em>phishing<\/em>, es posible bloquear todas las p\u00e1ginas falsas que se han creado utilizando esta plantilla. Por ejemplo, el a\u00f1o pasado los investigadores de Kaspersky detectaron 469 kits de <em>phishing<\/em>, lo que les permiti\u00f3 bloquear 1,2 millones de sitios web de <em>phishing<\/em> individuales.<\/p>\n\n\n\n<p><em>\u201cCada a\u00f1o bloqueamos millones de p\u00e1ginas de phishing. A pesar de que la vida \u00fatil de estas p\u00e1ginas es de solo un par de horas, muchas de ellas logran su objetivo y roban datos de los usuarios. Para ampliar el alcance de estos ataques, los estafadores necesitan crear miles de p\u00e1ginas falsas todos los d\u00edas, y los kits de phishing se han convertido en una forma f\u00e1cil de hacerlo. Atr\u00e1s quedaron los d\u00edas en los que solo los piratas inform\u00e1ticos m\u00e1s h\u00e1biles pod\u00edan desarrollar un sitio de phishing y estafar a los usuarios para que divulgaran su informaci\u00f3n personal. Ahora, cualquier aficionado puede crear su propia p\u00e1gina de phishing, por lo cual los usuarios deben tener cuidado al seguir los enlaces incluidos en mensajes de correo electr\u00f3nico o apps de mensajer\u00eda\u201d,<\/em> comenta <strong>Olga Svistunova, investigadora de seguridad de Kaspersky.<\/strong><\/p>\n\n\n\n<p><strong>Para protegerse contra los ataques de <em>phishing<\/em>, Kaspersky recomienda:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Verificar el enlace antes de hacer clic. Pase el cursor sobre el enlace para obtener una vista previa de la URL y buscar errores ortogr\u00e1ficos u otras irregularidades.<\/li><li>Es una buena pr\u00e1ctica ingresar el nombre de usuario o contrase\u00f1a a trav\u00e9s de una conexi\u00f3n segura. Busque el prefijo HTTPS antes de la URL del sitio, lo que indica que la conexi\u00f3n al sitio es segura.<\/li><li>A veces, los correos electr\u00f3nicos y los sitios web parecen genuinos, seg\u00fan lo bien que los delincuentes hayan hecho su trabajo. A pesar de su similitud con las originales, estas p\u00e1ginas son mucho m\u00e1s peligrosas.<\/li><li>Es mejor no seguir del todo los enlaces de correos electr\u00f3nicos sospechosos. Consulte los enlaces con el dominio de su banco.<\/li><li>Evite iniciar sesi\u00f3n en la banca en l\u00ednea o servicios similares a trav\u00e9s de redes Wi-Fi p\u00fablicas. Los puntos de acceso son convenientes, pero es mejor usar una red segura. Las redes abiertas pueden ser creadas por delincuentes que, entre otras cosas, falsifican direcciones de sitios web a trav\u00e9s de la conexi\u00f3n y le redirigen a usted hacia una p\u00e1gina falsa.<\/li><li>Instale una <a href=\"https:\/\/latam.kaspersky.com\/downloads\/internet-security\">soluci\u00f3n de seguridad<\/a> que sea de confianza y siga sus recomendaciones. Estas soluciones seguras resolver\u00e1n la mayor\u00eda de los problemas autom\u00e1ticamente y le alertar\u00e1n si es necesario.<\/li><li>Recomendamos que las empresas realicen un seguimiento de los nuevos kits de <em>phishing<\/em> dirigidos a sus clientes o empleados. Se puede recibir informaci\u00f3n sobre kits de <em>phishing<\/em> a trav\u00e9s de servicios que brindan datos sobre ciberamenazas, como es el <a href=\"https:\/\/opentip.kaspersky.com\/Help\/Doc_data\/About.htm\">Kaspersky Threat Intelligence Portal<\/a>. Si desea verificar si la p\u00e1gina es leg\u00edtima, ingrese el enlace en la b\u00fasqueda del Portal de inteligencia de amenazas y obtenga las estad\u00edsticas, incluida la informaci\u00f3n sobre los kits de <em>phishing<\/em>.<\/li><li>Para evitar fraudes de <em>phishing<\/em> en la web, es una buena idea instalar <a href=\"https:\/\/latam.kaspersky.com\/internet-security\">herramientas de seguridad para el navegador<\/a> que bloquean sitios web de <em>phishing<\/em> conocidos por contener y descargar material malicioso, o evitar que se descargue el malware en la computadora del usuario.<\/li><\/ul>\n\n\n\n<p>Lea el informe completo sobre el mercado de kits de <em>phishing<\/em> en <a href=\"https:\/\/securelist.lat\/phishing-kit-market-whats-inside-off-the-shelf-phishing-packages\/96426\/\">Securelist<\/a>.<\/p>\n\n\n\n<p><strong><br>Acerca de Kaspersky<\/strong><strong><\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\">http:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En 2021, los investigadores de Kaspersky bloquearon 1,2 millones de p\u00e1ginas de phishing individuales basadas en 469 kits de phishing, los cuales facilitan que los cibercriminales lancen ataques sin mayor esfuerzo A lo largo del a\u00f1o pasado, los investigadores de Kaspersky bloquearon 1,2 millones de p\u00e1ginas de phishing \u00fanicas basadas en 469 kits de phishing [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":10609,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-10604","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/04\/Kaspersky_PhishingKits.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10604","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=10604"}],"version-history":[{"count":3,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10604\/revisions"}],"predecessor-version":[{"id":10620,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10604\/revisions\/10620"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/10609"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=10604"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=10604"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=10604"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}