{"id":14268,"date":"2024-08-23T12:58:53","date_gmt":"2024-08-23T17:58:53","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=14268"},"modified":"2024-08-23T12:59:01","modified_gmt":"2024-08-23T17:59:01","slug":"phishing-y-bots-la-nueva-estrategia-de-ciberdelincuentes-para-robar-codigos-de-2fa-advierte-kaspersky","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/phishing-y-bots-la-nueva-estrategia-de-ciberdelincuentes-para-robar-codigos-de-2fa-advierte-kaspersky\/","title":{"rendered":"Phishing y bots: la nueva estrategia de ciberdelincuentes para robar c\u00f3digos de 2FA, advierte Kaspersky"},"content":{"rendered":"\n<p class=\"\">La compa\u00f1\u00eda ha descubierto m\u00e1s de 4,700 p\u00e1ginas de <em>phishing<\/em> creadas por los ciberdelincuentes para vulnerar las cuentas de los usuarios.<\/p>\n\n\n\n<p class=\"\">Agosto de 2024<\/p>\n\n\n\n<p class=\"\"><strong>Entre marzo y mayo de 2024, las soluciones de Kaspersky detectaron m\u00e1s de 4,700 p\u00e1ginas de phishing apoyadas de bots automatizados (bots OTP), con el objetivo de vulnerar las cuentas de usuarios protegidas con la autenticaci\u00f3n de doble factor (2FA).<\/strong><\/p>\n\n\n\n<p class=\"\"><a><\/a>En la actualidad, diferentes plataformas digitales, como las redes sociales o la banca en l\u00ednea, permiten habilitar esta autenticaci\u00f3n de dos factores, la cual consiste en validar la identidad de un usuario a trav\u00e9s de un segundo mecanismo de verificaci\u00f3n (adicional a la contrase\u00f1a habitual), para que pueda acceder a sus perfiles; usualmente, se trata de un c\u00f3digo de un solo uso enviado por mensaje de texto, correo electr\u00f3nico o una app espec\u00edfica, representando una capa adicional de protecci\u00f3n. El bot, empleado por los delincuentes, es un software automatizado que solicita este c\u00f3digo de 2FA a las v\u00edctimas con t\u00e9cnicas de ingenier\u00eda social para enga\u00f1arlas, robarlo y as\u00ed acceder a sus cuentas.<\/p>\n\n\n\n<p class=\"\"><a><\/a><strong>\u00bfC\u00f3mo funciona la ciberestafa?<\/strong><\/p>\n\n\n\n<p class=\"\"><a><\/a>Los sitios de <em>phishing <\/em>descubiertos por los expertos de Kasperskyimitan las p\u00e1ginas oficiales de inicio de sesi\u00f3n de bancos, servicios de correo electr\u00f3nico, entre otras plataformas en l\u00ednea. Cuando una persona intenta acceder a alguna de sus cuentas desde estos sitios e introduce su nombre de usuario y contrase\u00f1a, el ciberdelincuente roba esa informaci\u00f3n para intentar ingresar, desde las plataformas oficiales, al perfil de la v\u00edctima quien; en caso de tener activada la 2FA, recibir\u00e1 el c\u00f3digo en su dispositivo m\u00f3vil.<\/p>\n\n\n\n<p class=\"\"><a><\/a>Inmediatamente, el usuario recibe una llamada de un bot que simula ser empleado de una empresa de confianza. \u00c9ste utiliza una grabaci\u00f3n convincente para persuadirlo de que comparta o introduzca por su cuenta, el c\u00f3digo de seguridad que recibi\u00f3 en su dispositivo. Con el c\u00f3digo y la informaci\u00f3n que se acaba de proporcionar, el ciberdelincuente puede ingresar a la cuenta de la v\u00edctima.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"323\" height=\"165\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/Imagen1.png\" alt=\"\" class=\"wp-image-14270\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/Imagen1.png 323w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/Imagen1-300x153.png 300w\" sizes=\"auto, (max-width: 323px) 100vw, 323px\" \/><\/figure>\n\n\n\n<p class=\"has-text-align-center\"><em>Sitio de phishing que imita el dise\u00f1o de una p\u00e1gina de inicio de sesi\u00f3n de banca electr\u00f3nica<\/em><\/p>\n\n\n\n<p class=\"\"><a><\/a>Los delincuentes prefieren hacer llamadas en lugar de enviar mensajes, ya que estas aumentan las posibilidades de que la v\u00edctima responda r\u00e1pidamente. Los bots automatizados pueden imitar el tono y la urgencia de una llamada leg\u00edtima, para hacerla m\u00e1s convincente; otra de sus ventajas es que pueden controlarse a trav\u00e9s de paneles en l\u00ednea o plataformas de mensajer\u00eda como Telegram.<\/p>\n\n\n\n<p class=\"\">Adem\u00e1s, tienen varias funciones y planes de suscripci\u00f3n: se pueden personalizar para hacerse pasar por diferentes organizaciones, utilizan distintos idiomas e incluso, permiten elegir entre voces masculinas y femeninas. Las opciones avanzadas incluyen la suplantaci\u00f3n de n\u00fameros de tel\u00e9fono para que el identificador de llamadas los registre a nombre de una organizaci\u00f3n leg\u00edtima.<\/p>\n\n\n\n<p class=\"\"><a><\/a><em>\u201cCada vez es m\u00e1s f\u00e1cil obtener los c\u00f3digos 2FA. Antes, el delincuente lo hac\u00eda manualmente al estilo man-in-the-middle; esperaba que la v\u00edctima introdujera el token por su cuenta en las p\u00e1ginas de inicio de sesi\u00f3n al solicit\u00e1rselo. Hoy en d\u00eda, con los robots, este proceso se ha automatizado, por lo que es fundamental estar atentos y utilizar las mejores pr\u00e1cticas de ciberseguridad para protegernos y no convertirnos en v\u00edctimas\u201d<\/em>, afirma <strong>Fabio Assolini, director del Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) para Am\u00e9rica Latina en Kaspersky.<\/strong><\/p>\n\n\n\n<p class=\"\">Aunque la autenticaci\u00f3n de dos factores es una importante medida de ciberseguridad, no es invulnerable. Para protegerte de estas sofisticadas estafas, Kaspersky te recomienda:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\"><a href=\"https:\/\/latam.kaspersky.com\/home-security\"><strong>Comprueba autom\u00e1ticamente<\/strong><\/a><strong> si hay filtraciones de datos que afecten a tus cuentas vinculadas a direcciones de correo electr\u00f3nico y n\u00fameros de tel\u00e9fono<\/strong>, tanto tuyos como de tu familia. Si detectas una filtraci\u00f3n, como m\u00ednimo, cambia tu contrase\u00f1a inmediatamente.<\/li>\n\n\n\n<li class=\"\"><strong>Crea contrase\u00f1as fuertes y \u00fanicas para todas tus cuentas<\/strong>. Los estafadores s\u00f3lo podr\u00e1n atacarte con bots OTP si conocen tu contrase\u00f1a. Por tanto, genera claves de acceso complejas y gu\u00e1rdalas de forma segura.<\/li>\n\n\n\n<li class=\"\"><strong>Aseg\u00farate de que est\u00e1s en un sitio leg\u00edtimo antes de introducir informaci\u00f3n personal.<\/strong> Uno de los trucos utilizados por los estafadores es dirigir al usuario a un sitio de <em>phishing<\/em> sustituyendo algunos caracteres en la barra de direcciones.<\/li>\n\n\n\n<li class=\"\"><strong>Nunca compartas los c\u00f3digos de un solo uso con nadie ni los introduzcas en el teclado de tu tel\u00e9fono durante una llamada.<\/strong> Recuerda que los empleados leg\u00edtimos de bancos, tiendas, proveedores de servicios, e incluso las autoridades, nunca te los pedir\u00e1n.<\/li>\n<\/ul>\n\n\n\n<p class=\"\"><a><\/a>M\u00e1s informaci\u00f3n sobre los <a href=\"https:\/\/securelist.lat\/\">bots OTP<\/a> en Securelist y en el <a href=\"https:\/\/latam.kaspersky.com\/blog\/\">blog<\/a> de Kaspersky.<\/p>\n\n\n\n<p class=\"\"><strong>Acerca<\/strong> <strong>de Kaspersky<\/strong><\/p>\n\n\n\n<p class=\"\">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con m\u00e1s de mil millones dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se est\u00e1 continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El extenso portafolio de productos de seguridad de la empresa incluye su reputada soluci\u00f3n de protecci\u00f3n para <em>endpoints<\/em>, junto con una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones <em>Cyber Immune <\/em>para combatir las sofisticadas y cambiantes amenazas digitales. Ayudamos a m\u00e1s de 220.000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"https:\/\/latam.kaspersky.com\">https:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p class=\"\"><a><strong>Kaspersky en redes sociales:<\/strong><\/a><\/p>\n\n\n\n<p class=\"\">X: @KasperskyLatino&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; IG: Kaspersky Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\"><strong>FB:<\/strong> KasperskyLabLatam&nbsp;&nbsp;&nbsp; <strong>IN:<\/strong> Kaspersky Lab Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\">&#8211;<\/p>\n\n\n\n<p class=\"\">Syspertec sas<\/p>\n\n\n\n<p class=\"\">Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La compa\u00f1\u00eda ha descubierto m\u00e1s de 4,700 p\u00e1ginas de phishing creadas por los ciberdelincuentes para vulnerar las cuentas de los usuarios. Agosto de 2024 Entre marzo y mayo de 2024, las soluciones de Kaspersky detectaron m\u00e1s de 4,700 p\u00e1ginas de phishing apoyadas de bots automatizados (bots OTP), con el objetivo de vulnerar las cuentas de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":14271,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-14268","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/08\/Kaspersky_Mobile-threats_.jpeg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14268","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=14268"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14268\/revisions"}],"predecessor-version":[{"id":14272,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14268\/revisions\/14272"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/14271"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=14268"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=14268"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=14268"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}