{"id":19925,"date":"2020-08-19T14:25:51","date_gmt":"2020-08-19T20:25:51","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=19925"},"modified":"2020-08-19T14:25:51","modified_gmt":"2020-08-19T20:25:51","slug":"wow-phishing","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/wow-phishing\/19925\/","title":{"rendered":"C\u00f3mo los cibercriminales atacan a los jugadores de WoW"},"content":{"rendered":"<p>Las cuentas en Battle.net resultan valiosas para los atacantes. Pueden utilizarlas para obtener acceso a los juegos comprados, as\u00ed como a los personajes, art\u00edculos y tipo de cambio dentro del juego. No obstante, si un jugador ha configurado correctamente su cuenta, entonces tras ponerse en contacto con soporte t\u00e9cnico, \u00e9ste probablemente les ayudar\u00e1 a recuperar el control y a restaurar el monto virtual robado.<\/p>\n<p>Sin embargo, los atacantes pueden todav\u00eda causarte muchos inconvenientes, as\u00ed que es mejor actuar ahora para evitar de sufrir un <em>hackeo<\/em> posteriormente. Con el fin de evitar esta situaci\u00f3n desagradable, te dir\u00e9 lo que aprend\u00ed cuando intentaron <em>hackear<\/em> mi cuenta de Battle.net mediante <em>phishing<\/em> interno en <em>World of Warcraft Classic <\/em>(WoW).<\/p>\n<p>\u00a0<\/p>\n<h2>El esquema de robo de cuenta \u201cBizzard\u201d<\/h2>\n<p>El<em> phishing<\/em> era un problema bastante com\u00fan en la versi\u00f3n original de WoW. Sin embargo, no tuve problemas con eso en el recientemente lanzado <em>World of Warcraft Classic<\/em>; al menos no hasta que un guerrero llamado \u201cBizzard\u201d me envi\u00f3 un mensaje: \u201c[Blizzard Entertainment] GM: Violaci\u00f3n: <em>exploit<\/em> econ\u00f3mico. Por favor, visita: [www.blizzardwarcraft.com]. Si no, suspenderemos tu cuenta. \u201d<\/p>\n<p>\u00a0<\/p>\n<div id=\"attachment_19927\" style=\"width: 1110px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19927\" class=\"wp-image-19927 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/08\/19121118\/wow-phishing-screenshot-1.jpg\" alt=\"Mensaje de phishing interno en World of Warcraft Classic\" width=\"1100\" height=\"180\"><p id=\"caption-attachment-19927\" class=\"wp-caption-text\">Mensaje de phishing interno en World of Warcraft Classic.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Se queda corto si digo que hab\u00eda algo sospechoso en este mensaje. Para empezar, es dif\u00edcil creer que un verdadero administrador de juego en Blizzard Entertainment responda a dichas violaciones como \u201c<em>exploits<\/em> econ\u00f3micos\u201d mediante el nombre de un personaje que fuera similar pero no id\u00e9ntico al nombre de la empresa e informara a un jugador que tiene que visitar un sitio particular. Adem\u00e1s, y para que conste, no comet\u00ed ninguna violaci\u00f3n en absoluto.<\/p>\n<p>Generalmente ignoro esos mensajes, pero esta vez sent\u00ed curiosidad y decid\u00ed investigar c\u00f3mo funciona este esquema espec\u00edfico. Primero, verifiqu\u00e9 el enlace mediante los servicios whois y establec\u00ed que el dominio no era uno de los pertenecientes a Blizzard (como blizzard.com, battle.net o worldofwarcraft.com). Asimismo, la falta de cualquier tipo certificado de seguridad cuestionaba la legitimidad del sitio.<\/p>\n<p>Como sospech\u00e9, el dominio blizzardwarcraft.com que el poderoso Bizzard quer\u00eda que visitara contaba con menos de una semana de registro. Adem\u00e1s, los atacantes ni siquiera se esforzaron por cubrir sus huellas: el dominio estaba registrado por alguien de la provincia china de Anhui mediante la oficina de registro de Hong Kong llamada Hong Kong Domain Name Information Management Co., Ltd.<\/p>\n<div id=\"attachment_19928\" style=\"width: 1486px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19928\" class=\"wp-image-19928 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/08\/19121202\/wow-phishing-screenshot-2.jpg\" alt=\"Comparaci\u00f3n de un sitio web falso de Blizzard con el leg\u00edtimo\" width=\"1476\" height=\"1280\"><p id=\"caption-attachment-19928\" class=\"wp-caption-text\">Comparaci\u00f3n de un sitio web falso de Blizzard con el leg\u00edtimo.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Sin embargo, el sitio de <em>phishing<\/em> luce convincente. Su apariencia es bastante similar a la p\u00e1gina de inicio de sesi\u00f3n eu.battle.net. La etiqueta verificaci\u00f3n de seguridad (Security Check), que tiene un formato de fuente y color incorrecto, arruina un poco la apariencia. Y las opciones de inicio de sesi\u00f3n con Facebook y Google no funcionan, como habr\u00e1s podido imaginar. Sin embargo, casi todos los otros enlaces en su p\u00e1gina fraudulenta llevan a sitios reales de Blizzard. Dicho esto, su nacionalidad no es dispareja: algunos son europeos, otros estadounidenses.<\/p>\n<p>Decid\u00ed continuar mi investigaci\u00f3n para ver exactamente c\u00f3mo el atacante proceder\u00eda con el secuestro de mi cuenta. Directamente en la p\u00e1gina falsa, hice clic en \u201cCrear una cuenta gratuita en Blizzard\u201d (lo cual estaba bien, pues el enlace dirig\u00eda al sitio verdadero de Blizzard) y me registr\u00e9 para obtener una nueva cuenta. Ya preparado para este experimento, proced\u00ed a entregar mi cuenta reci\u00e9n creada y mi contrase\u00f1a a los atacantes.<\/p>\n<p>Despu\u00e9s de ingresar mis credenciales en la p\u00e1gina falsa, los creadores del sitio me pidieron que los ayudara a asegurar mi cuenta nueva mediante una verificaci\u00f3n r\u00e1pida. Claro que para hacer esto, tuve que ingresar un c\u00f3digo de verificaci\u00f3n enviado por correo electr\u00f3nico. Este c\u00f3digo proven\u00eda del sitio verdadero de Blizzard.<\/p>\n<p>Hab\u00eda previsto este paso y no bien ingres\u00e9 mis credenciales en la p\u00e1gina falsa, los atacantes de inmediato las ingresaron en el sitio real. Pero tambi\u00e9n necesitaban ingresar un c\u00f3digo de verificaci\u00f3n. Blizzard envi\u00f3 el c\u00f3digo a mi correo, pero los atacantes necesitaban obtenerlo de m\u00ed. Por supuesto, les segu\u00ed la corriente e introduje el c\u00f3digo en la p\u00e1gina falsa.<\/p>\n<p>Adem\u00e1s, por alguna raz\u00f3n, pidieron que contestara una pregunta secreta en la p\u00e1gina final. La verdad es que, cuando me registr\u00e9, no configur\u00e9 ninguna pregunta secreta. Nada de qu\u00e9 preocuparse, sin embargo: estaba listo para darles una respuesta.<\/p>\n<div id=\"attachment_19929\" style=\"width: 730px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19929\" class=\"wp-image-19929 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/08\/19121229\/wow-phishing-screenshot-3.jpg\" alt='La \"verificaci\u00f3n de seguridad\" (Security check) en el sitio falso de Blizzard' width=\"720\" height=\"600\"><p id=\"caption-attachment-19929\" class=\"wp-caption-text\">La \u201cverificaci\u00f3n de seguridad\u201d (Security check) en el sitio falso de Blizzard.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Entonces me notificaron que hab\u00eda aprobado satisfactoriamente la verificaci\u00f3n. Como podr\u00eda esperar, al mismo tiempo alguien m\u00e1s entr\u00f3 a mi nueva cuenta (la direcci\u00f3n IP se\u00f1alaba la ciudad alemana de Brandemburgo, pero es improbable que el atacante se haya conectado realmente desde all\u00ed; probablemente usaban un servidor proxy, una VPN u otros medios para enmascarar virtualmente su ubicaci\u00f3n verdadera).<\/p>\n<p>Primero alguien ingres\u00f3 mediante Battle.net, y despu\u00e9s a trav\u00e9s de la interfaz web. Asumo que esto sucedi\u00f3 porque los <em>hackers<\/em> no encontraron ning\u00fan personaje de <em>World of Warcraft<\/em> en mi cuenta de Battle.net y decidieron verificar por segunda vez mediante la versi\u00f3n web.<\/p>\n<div id=\"attachment_19930\" style=\"width: 1180px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-19930\" class=\"wp-image-19930 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2020\/08\/19121250\/wow-phishing-screenshot-4.jpg\" alt=\"En el sitio web real de Blizzard se muestran la actividad reciente de inicio de sesi\u00f3n\" width=\"1170\" height=\"550\"><p id=\"caption-attachment-19930\" class=\"wp-caption-text\">En el sitio web real de Blizzard se muestran la actividad reciente de inicio de sesi\u00f3n.<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Despu\u00e9s de casi dos y media horas, Blizzard me envi\u00f3 una notificaci\u00f3n de que mi contrase\u00f1a hab\u00eda sido restablecida debido a actividad sospechosa. Al parecer, las defensas internas de Battle.net determinaron que alguien m\u00e1s hab\u00eda tenido acceso a mi cuenta y reaccionaron de inmediato para protegerme contra los intrusos. Como puedes ver, Blizzard hace un buen trabajo al mantener seguros a sus usuarios.<\/p>\n<p>\u00a0<\/p>\n<h2>C\u00f3mo evitar ser v\u00edctima de los ataques de <em>phishing<\/em> en <em>World of Warcraft<\/em><\/h2>\n<p>Es improbable que el ataque que sufr\u00ed sea el \u00faltimo intento de <em>phishing<\/em> en <em>World of Warcraft Classic<\/em>. Para reducir al m\u00ednimo el da\u00f1o proveniente de las acciones de los intrusos, as\u00ed como para hacer m\u00e1s seguro el juego y no s\u00f3lo para ti sino tambi\u00e9n para los dem\u00e1s, aqu\u00ed te decimos algunas cosas a considerar:<\/p>\n<ul>\n<li>En <em>World of Warcraft<\/em>, un \u00edcono especial siempre aparece junto al nombre de los administradores del juego (tiene el aspecto de \u201cBLIZZ\u201d en azul). Si no ves el \u00edcono, entonces no es un administrador del juego con el que est\u00e1s hablando.<\/li>\n<li>Los <em>exploits<\/em> econ\u00f3micos, as\u00ed como otras violaciones de las reglas del juego, siempre provocar\u00e1n que tu cuenta sea bloqueada. No son una raz\u00f3n leg\u00edtima para realizar una \u201cverificaci\u00f3n de seguridad\u201d de tu cuenta.<\/li>\n<li>Los encargados del juego son poco propensos a enviarte un enlace a un recurso de terceros. Ellos cuentan ya con las herramientas necesarias para combatir las violaciones. Para confirmar que eres titular de la cuenta, todo lo que necesitan hacer es restablecer tu contrase\u00f1a y echar fuera a quien sea que est\u00e9 utilizando la cuenta.<\/li>\n<li>Si un jugador te contacta con una petici\u00f3n de este tipo, notifica este comportamiento inadecuado mediante el <a href=\"https:\/\/eu.battle.net\/support\/en\/article\/99516\" target=\"_blank\" rel=\"noopener nofollow\">formulario de battle.net<\/a>.<\/li>\n<li>Resulta \u00fatil seguir el <a href=\"https:\/\/eu.battle.net\/support\/en\/article\/14319\" target=\"_blank\" rel=\"noopener nofollow\">consejo de Blizzard para mantener tu cuenta segura<\/a>. All\u00ed todo queda explicado de modo claro y correcto: c\u00f3mo configurar una contrase\u00f1a segura y la autenticaci\u00f3n de dos factores, por qu\u00e9 necesitas un <em>software<\/em> de protecci\u00f3n, por qu\u00e9 las actualizaciones son importantes y c\u00f3mo mantener una higiene adecuada de contrase\u00f1as.<\/li>\n<\/ul>\n<p>En cuanto al software de protecci\u00f3n, te recomendamos usar una <a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad<\/a> que te proteja del <em>spyware<\/em>, detecte los intentos de <em>phishing<\/em> y que almacene de modo seguro tus contrase\u00f1as. Nuestro modo Juego especializado te deja <a href=\"https:\/\/latam.kaspersky.com\/blog\/speedrunning-with-kaspersky\/19782\/\" target=\"_blank\" rel=\"noopener\">obtener eso sin sacrificar de modo serio el desempe\u00f1o del juego en tu equipo<\/a>.<\/p>\n<p>\u00a0<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-gaming\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo los atacantes buscan en Battle.net las cuentas de World of Warcraft con el fin de obtener contenido valioso.<\/p>\n","protected":false},"author":2581,"featured_media":19926,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[2127,638,1208,4363,92,1045,42,2360,31,2907],"class_list":{"0":"post-19925","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-2fa","9":"tag-amenazas","10":"tag-autenticacion-de-dos-factores","11":"tag-blizzard","12":"tag-contrasenas","13":"tag-gamers","14":"tag-juegos","15":"tag-jugadores","16":"tag-phishing","17":"tag-world-of-warcraft"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/wow-phishing\/19925\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/wow-phishing\/21688\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/wow-phishing\/17151\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/wow-phishing\/8501\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/wow-phishing\/23021\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/wow-phishing\/21211\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wow-phishing\/23675\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/wow-phishing\/22563\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/wow-phishing\/28913\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/wow-phishing\/8701\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/wow-phishing\/36752\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/wow-phishing\/15476\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/wow-phishing\/15931\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/wow-phishing\/13906\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wow-phishing\/24954\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/wow-phishing\/29040\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/wow-phishing\/25913\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/wow-phishing\/22738\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/wow-phishing\/27978\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/wow-phishing\/27808\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/gamers\/","name":"Gamers"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/19925","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=19925"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/19925\/revisions"}],"predecessor-version":[{"id":19935,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/19925\/revisions\/19935"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/19926"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=19925"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=19925"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=19925"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}