{"id":26493,"date":"2023-07-07T00:46:09","date_gmt":"2023-07-07T06:46:09","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=26493"},"modified":"2023-07-07T00:46:09","modified_gmt":"2023-07-07T06:46:09","slug":"illicit-code-on-legitimate-sites","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/illicit-code-on-legitimate-sites\/26493\/","title":{"rendered":"Skimmers web: \u00bfpor qu\u00e9 son particularmente sigilosos y peligrosos?"},"content":{"rendered":"<p>Hay algunas reglas bastante sencillas que pueden ayudarte a mantenerte a salvo y proteger tu dinero de las estafas t\u00edpicas al realizar compras en Internet. Las m\u00e1s importantes son las siguientes:<\/p>\n<ul>\n<li>No env\u00edes dinero a cuentas personales de desconocidos a trav\u00e9s de Internet.<\/li>\n<li>No introduzcas los datos de tu tarjeta bancaria en sitios sospechosos.<\/li>\n<li>Verifica siempre la direcci\u00f3n web con atenci\u00f3n antes de introducir tus datos de pago en un sitio web.<\/li>\n<\/ul>\n<p>Sin embargo, no mucha gente sabe que los datos de su tarjeta pueden ser pirateados incluso en sitios web leg\u00edtimos. Esto puede suceder si la p\u00e1gina est\u00e1 infectada con skimmers web: scripts maliciosos incrustados directamente en el c\u00f3digo del sitio web. De eso hablaremos hoy.<\/p>\n<h2>\u00bfQu\u00e9 son los skimmers web?<\/h2>\n<p>El nombre de los skimmers web proviene de su asociaci\u00f3n con los <a href=\"https:\/\/www.kaspersky.com\/blog\/skimmers-part-one\/7223\/\" target=\"_blank\" rel=\"noopener nofollow\">skimmers<\/a> de hardware, que son dispositivos escurridizos que los ladrones de tarjetas bancarias instalan en los cajeros autom\u00e1ticos o las terminales de pago para robar datos de tarjetas. Los skimmers son dif\u00edciles de detectar porque parecen parte del hardware de los cajeros autom\u00e1ticos, por lo que los usuarios desprevenidos pueden insertar o deslizar las tarjetas y compartir sus datos de pago con los delincuentes.<\/p>\n<p>Los estafadores se han dado cuenta de que ya no tienen que alterar el hardware y arriesgarse a que los atrapen en la escena del crimen. Se puede obtener el mismo resultado de manera mucho m\u00e1s f\u00e1cil, completamente remota y con menos riesgo, escribiendo un fragmento de c\u00f3digo e incrust\u00e1ndolo en un sitio web, desde donde se interceptar\u00e1n los datos de las tarjetas bancarias de los compradores y se enviar\u00e1n a los estafadores. Ese fragmento de c\u00f3digo se denomina skimmer web.<\/p>\n<p>Los ciberdelincuentes buscan tiendas online y otros sitios web vulnerables que acepten pagos con tarjeta, los piratean e instalan el c\u00f3digo malicioso sin que los propietarios se den cuenta. En esta instancia, el trabajo est\u00e1 terminado; ahora solo deben consolidar los datos de las tarjetas en una base de datos y venderla en la web oscura a otros ciberdelincuentes que se especializan en robar dinero de tarjetas bancarias.<\/p>\n<h2>\u00bfPor qu\u00e9 son peligrosos los skimmers web?<\/h2>\n<p>Los skimmers web son especialmente peligrosos por tres razones.<\/p>\n<p>En primer lugar, son invisibles para los usuarios. Desde la perspectiva de un comprador online habitual, no ocurre nada sospechoso. Est\u00e1 realizando una compra en un sitio web que tiene la direcci\u00f3n correcta y no se ven se\u00f1ales de alerta: todo se ve y funciona como lo har\u00eda un sitio web normal. Adem\u00e1s, el dinero no comenzar\u00e1 a desaparecer de la cuenta de la v\u00edctima de inmediato, por lo que es dif\u00edcil, o imposible, determinar en qu\u00e9 sitio web se vulner\u00f3 la tarjeta.<\/p>\n<p>En segundo lugar, los skimmers web no son muy f\u00e1ciles de detectar, incluso para los propietarios del sitio web. Esto presenta un problema mayor para las tiendas online m\u00e1s peque\u00f1as, que tal vez no tengan un especialista en TI de tiempo completo, y mucho menos un experto en ciberseguridad. Pero, incluso para los minoristas online de gran tama\u00f1o, verificar exhaustivamente sus propios sitios en busca de skimmers web puede ser un desaf\u00edo que requiere habilidades y herramientas bastante ex\u00f3ticas.<\/p>\n<p>En tercer lugar, las v\u00edctimas tienen dificultades para vincular un robo a una tienda espec\u00edfica, por lo que es muy poco probable que alguien presente una queja. Pocos propietarios emprender\u00edan la compleja y costosa tarea de analizar su sitio web en busca de skimmers (lo que requerir\u00eda contratar a un profesional) solo para estar seguros.<\/p>\n<h2>\u00bfQu\u00e9 tan extendida se encuentra la amenaza de los skimmers web?<\/h2>\n<p>En un estudio reciente, un grupo de expertos en ciberseguridad <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-hijack-legitimate-sites-to-host-credit-card-stealer-scripts\/\" target=\"_blank\" rel=\"noopener nofollow\">analizaron la situaci\u00f3n de los skimmers web<\/a>en la actualidad. En el estudio se analiz\u00f3 una campa\u00f1a maliciosa que probablemente est\u00e9 vinculada al sindicato de delitos cibern\u00e9ticos Magecart, que se especializa en skimmers web. Los hallazgos clave fueron los siguientes:<\/p>\n<ul>\n<li>Mientras que, en un principio, los skimmers web se implantaban solo en las tiendas online con tecnolog\u00eda de Magento, la gama de plataformas comprometidas se ampli\u00f3. Ahora, los ciberdelincuentes son capaces de infectar las tiendas que se ejecutan en Shopify y WordPress con complementos para aceptar pagos (en particular, con WooCommerce).<\/li>\n<li>Para dificultar la detecci\u00f3n de un skimmer web en un sitio infectado, los creadores de los implantes deliberadamente los hacen parecer c\u00f3digo leg\u00edtimo de servicios como Facebook Pixel, Google Analytics o Google Tag Manager.<\/li>\n<li>Uno de los \u00faltimos trucos empleados por los piratas inform\u00e1ticos que est\u00e1n detr\u00e1s de la campa\u00f1a es utilizar sitios web comprometidos como servidores de comando y control (C&amp;C) para administrar skimmers web implantados en otros sitios y exfiltrar la informaci\u00f3n de pago robada. As\u00ed es como pasan desapercibidos: los skimmers web implantados que se comunican con sitios web leg\u00edtimos no parecen sospechosos.<\/li>\n<li>Los sitios web que se descubri\u00f3 que estaban infectados con skimmers inclu\u00edan tiendas online bastante grandes que prestaban servicios a cientos de miles de clientes cada mes.<\/li>\n<li>Estad\u00edsticamente hablando, los investigadores descubrieron cerca de 10 000 sitios web que conten\u00edan skimmers web en 2022. Una cuarta parte de ellos segu\u00eda infectada al final del a\u00f1o, lo que sugiere que un implante de skimmer web puede permanecer en un sitio web comprometido durante meses, o incluso a\u00f1os.<\/li>\n<\/ul>\n<h2>Protecci\u00f3n contra skimmers web<\/h2>\n<p>Nuestra <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad<\/a> te ayudar\u00e1 a proteger el proceso de pago en Internet. A trav\u00e9s de tecnolog\u00eda de Navegaci\u00f3n segura, analiza todos los objetos del tr\u00e1fico web en busca de amenazas conocidas y desconocidas, en el momento en que haces clic en el enlace. Si detecta un skimmer web en el c\u00f3digo HTML o en un archivo de script, nuestro producto te advierte sobre la presencia de malware y evita que se cargue la p\u00e1gina peligrosa.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Qu\u00e9 son los skimmers web, por qu\u00e9 debes tener cuidado con ellos al realizar compras online y c\u00f3mo protegerte.<\/p>\n","protected":false},"author":2726,"featured_media":26494,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[638,1144,294,2076],"class_list":{"0":"post-26493","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-compras-online","10":"tag-finanzas","11":"tag-tarjetas-bancarias"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/illicit-code-on-legitimate-sites\/26493\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/illicit-code-on-legitimate-sites\/25840\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/illicit-code-on-legitimate-sites\/21281\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/illicit-code-on-legitimate-sites\/10819\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/illicit-code-on-legitimate-sites\/28538\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/illicit-code-on-legitimate-sites\/26139\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/illicit-code-on-legitimate-sites\/28976\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/illicit-code-on-legitimate-sites\/27884\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/illicit-code-on-legitimate-sites\/35636\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/illicit-code-on-legitimate-sites\/11612\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/illicit-code-on-legitimate-sites\/48509\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/illicit-code-on-legitimate-sites\/21485\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/illicit-code-on-legitimate-sites\/30305\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/illicit-code-on-legitimate-sites\/34217\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/illicit-code-on-legitimate-sites\/26453\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/illicit-code-on-legitimate-sites\/32149\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/illicit-code-on-legitimate-sites\/31833\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/compras-online\/","name":"compras online"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26493","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=26493"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26493\/revisions"}],"predecessor-version":[{"id":26495,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26493\/revisions\/26495"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/26494"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=26493"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=26493"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=26493"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}