{"id":308,"date":"2012-12-20T14:26:30","date_gmt":"2012-12-20T14:26:30","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=308"},"modified":"2022-03-28T05:38:21","modified_gmt":"2022-03-28T11:38:21","slug":"problemas-reales-con-el-dinero-virtual","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/problemas-reales-con-el-dinero-virtual\/308\/","title":{"rendered":"Problemas reales con el dinero virtual"},"content":{"rendered":"<p>En los \u00faltimos a\u00f1os, los cibercriminales han aumentado sus esfuerzos para apropiarse del dinero de los usuarios. N\u00fameros de tarjetas de cr\u00e9dito, detalles de inicio de sesi\u00f3n para actividades bancarias en l\u00ednea, contrase\u00f1as y c\u00f3digos: todo esto y m\u00e1s se est\u00e1 consiguiendo \u00a0a trav\u00e9s de malware. \u00bfPero qui\u00e9nes son exactamente \u00a0el blanco? En mayo de 2012, Kaspersky Lab realiz\u00f3 una encuesta en colaboraci\u00f3n con O+K Research y detect\u00f3 que el 69% de quienes respondieron usan servicios de actividades bancarias en l\u00ednea, por lo que, claramente, la mayor\u00eda de los usuarios de Internet son posibles blancos.<\/p>\n<p>Un atacante puede obtener acceso a informaci\u00f3n financiera usando diversas t\u00e9cnicas de ingenier\u00eda social. Un s\u00f3lo <a href=\"https:\/\/threatpost.com\/en_us\/blogs\/tiny-new-tinba-banker-trojan-found-stealing-financial-data-053112\" target=\"_blank\" rel=\"noopener nofollow\">troyano de actividades bancarias<\/a> dise\u00f1ado para robar datos de ingreso es capaz de vaciar su cuenta bancaria en l\u00ednea. Uno de los m\u00e9todos m\u00e1s populares de robo de datos es enviar un correo masivo que parece haber sido mandado \u00a0por un banco. El contenido var\u00eda dependiendo de las habilidades y la imaginaci\u00f3n del estafador. Normalmente, el mensaje falso es una copia exacta de un correo electr\u00f3nico oficial enviado bajo alg\u00fan pretexto que pide \u00a0al destinatario que iniciecie sesi\u00f3n en el sitio web oficial del banco. Si se hace clic en el enlace del mensaje, el sitio web se abre despu\u00e9s \u00a0de una breve demora. Esta demora es el tiempo que se necesita para redireccionar el enlace a una p\u00e1gina infectada en la que un objeto malicioso se descarga secretamente a la computadora de la v\u00edctima antes de seguir \u00a0hasta \u00a0el banco. El malware robar\u00e1 cualquier dato que se ingrese posteriormente en el sitio del banco.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2012\/12\/05194706\/support-account-email.png\" alt=\"\" width=\"724\" height=\"624\"><\/p>\n<p>En otros casos, el enlace puede dirigir a una copia exacta del sitio del banco alojada en un dominio de apariencia \u00a0muy similar al oficial. Aunque \u00a0el sistema no se infecta, cualquier dato ingresado en el <a href=\"https:\/\/threatpost.com\/en_us\/blogs\/us-still-tops-hosting-phishing-sites-080612\" target=\"_blank\" rel=\"noopener nofollow\">sitio de phishing<\/a> cae en las manos de los cibercriminales.<\/p>\n<p>Un objeto malicioso que infecte el sistema puede descargar e instalar secretamente m\u00f3dulos adicionales, como un keylogger para interceptar datos ingresados a trav\u00e9s del teclado. Por supuesto, \u00a0puede ser cualquier tipo de dato, incluyendo los que se utilizan \u00a0para autenticar transacciones de actividades bancarias en l\u00ednea. A los cibercriminales les gustan especialmente \u00a0los troyanos dise\u00f1ados para buscar y extraer informaci\u00f3n bancaria desde los archivos almacenados en una computadora. Otros programas troyanos s\u00f3lo funcionan cuando se conecta a su sistema de actividades bancarias en l\u00ednea: pueden redirigirlo a un sitio malicioso en lugar de al sitio web oficial del banco o modificar la p\u00e1gina web agregando sus propios campos al sitio original descargado en el navegador. Este fue el caso del famoso <a href=\"http:\/\/www.securelist.com\/en\/analysis\/204792107\/ZeuS_on_the_Hunt\" target=\"_blank\" rel=\"noopener nofollow\">troyano ZeuS<\/a> que infect\u00f3 3.6 millones de computadoras en \u00a0Estados Unidos en 2009.<\/p>\n<p>Durante los primeros meses de 2012, Kaspersky Lab detect\u00f3 algo \u00a0m\u00e1s de 15.000 programas maliciosos dise\u00f1ados para robar credenciales de actividades bancarias. Si cualquiera de ellos ingresa en su sistema, lo m\u00e1s probable es que su dinero pronto desaparezca de su cuenta.<\/p>\n<p>\u00a0<\/p>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2012\/12\/05194706\/Bank-of-America.png\" alt=\"\" width=\"904\" height=\"963\"><\/p>\n<p>Para \u00a0proteger a sus clientes de los cibercriminales, los bancos usan varias herramientas. En primer lugar, los datos est\u00e1n protegidos por conexiones seguras y cifradas \u00a0para que no se intercepten durante las transacciones. Sin embargo, esto no ayuda si su computadora ya est\u00e1 infectada. En segundo lugar, algunos bancos usan una autenticaci\u00f3n de dos factores en lugar de la autorizaci\u00f3n est\u00e1ndar por medio de contrase\u00f1a. En este caso, tiene dos contrase\u00f1as: una contrase\u00f1a constante para iniciar sesi\u00f3n en el sistema y una contrase\u00f1a de uso \u00fanico para confirmar cada transacci\u00f3n individual. Por lo tanto, incluso si los estafadores tienen \u00e9xito en robar sus datos de inicio de sesi\u00f3n y contrase\u00f1a, no podr\u00e1n usar su dinero. Desgraciadamente, , los cibercriminales han encontrado una manera de burlar este tipo de protecci\u00f3n. Esta versi\u00f3n m\u00f3vil de ZeuS (conocida como <a href=\"http:\/\/www.securelist.com\/en\/analysis\/204792194\/ZeuS_in_the_Mobile_Facts_and_Theories\" target=\"_blank\" rel=\"noopener nofollow\">ZeuS-en-el-m\u00f3vil, o ZitMo<\/a>) est\u00e1 dise\u00f1ada para interceptar mensajes de texto que contengan \u00a0un c\u00f3digo de uso \u00fanico (mTAN), e \u00a0infectar su smartphone adem\u00e1s de su computadora.<\/p>\n<p>Como puede ver, los cibercriminales est\u00e1n desarrollando herramientas cada vez m\u00e1s sofisticadas para robar informaci\u00f3n financiera, mientras que las medidas de seguridad de los bancos no pueden proporcionar suficiente protecci\u00f3n por s\u00ed solas. Para garantizar operaciones seguras con bancos en l\u00ednea, se necesita un software de seguridad integral para laptops, PC, y dispositivos m\u00f3viles. <a href=\"https:\/\/www.kaspersky.com\/safe\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Internet Security 2013<\/a> se recomienda para laptops y PC, mientras que <a href=\"https:\/\/latam.kaspersky.com\/mobile-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____ee0e39f679aecb08\" target=\"_blank\" rel=\"noopener\">Kaspersky para Android<\/a> o Kaspersky Tablet Security, dependiendo de cu\u00e1l es el dispositivo basado en Android que necesita protecci\u00f3n, se recomiendan para dispositivos m\u00f3viles.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En los \u00faltimos a\u00f1os, los cibercriminales han aumentado sus esfuerzos para apropiarse del dinero de los usuarios. N\u00fameros de tarjetas de cr\u00e9dito, detalles de inicio de sesi\u00f3n para actividades bancarias<\/p>\n","protected":false},"author":32,"featured_media":309,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9],"tags":[73,72,74],"class_list":{"0":"post-308","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-products","8":"tag-kaspersky-internet-security-2013","9":"tag-kaspersky-mobile-security","10":"tag-kaspersky-tablet-security"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/problemas-reales-con-el-dinero-virtual\/308\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/kaspersky-internet-security-2013\/","name":"Kaspersky Internet Security 2013"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/308","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=308"}],"version-history":[{"count":4,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/308\/revisions"}],"predecessor-version":[{"id":24553,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/308\/revisions\/24553"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/309"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=308"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=308"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=308"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}