:)

Inteligencia Artificial

Netflix, HBO Max y Disney+ son utilizadas para estafas de phishing

Los estafadores tienen como objetivo recopilar datos privados y bancarios

Published

on

Recientemente, los estafadores se aprovechan de sitios web antiguos sin protección para colocar páginas falsas que simulan ser de servicios populares, incluidas las plataformas de streaming como Netflix, HBO Max y Disney+, pero que recopilan datos privados y bancarios para el robo de dinero de las víctimas.

Los expertos de Kaspersky señalan que debido a la falta de soporte y mantenimiento, estos sitios se han vuelto vulnerables a la piratería con exploits conocidos, dando paso a los ataques de phishing o envío de correos electrónicos para suplantar la identidad de empresas u organismos públicos y solicitan información personal y bancaria al usuario.

Según la investigación más reciente de Kaspersky, los atacantes centran su actividad maliciosa en sitios de WordPress debido a las vulnerabilidades conocidas.

Lee: Kaspersky alerta sobre uso deepfake para fraudes financieros, chantaje político, venganzas y acoso

Indica que en algunos casos es posible que los ciberdelincuentes no dependan únicamente de las fallas de software para comprometer los sitios, sino que se dirigen a sus administradores con contraseñas débiles o credenciales filtradas, lo que les permite obtener acceso no autorizado al panel de control y publicar páginas de phishing.

Con frecuencia, añade, estos sitios comprometidos tienen botones que carecen de funcionalidades en sus páginas de inicio, por lo que los atacantes reemplazan los directorios originales por otros con contenido malicioso.

Subraya que gracias al aumento de su popularidad, los servicios de streaming se han convertido en un objetivo principal para los ciberdelincuentes, quienes explotan activamente esta tendencia.

Refiere que de acuerdo con los expertos de Kaspersky, constantemente se descubren páginas de phishing, ingeniosamente diseñadas, que imitan plataformas de streaming conocidas, como Netflix, HBO Max, Hulu, Disney+ y otras, y entre las páginas analizadas, algunas se crearon engañosamente utilizando sitios web antiguos y pirateados.

Menciona que estas páginas de phishing presentan formularios de inicio de sesión similares a los de Netflix, con la URL que contiene el nombre correcto (o modificado) del servicio de streaming objetivo.

Sin embargo, el nombre real del sitio web no tiene relación con la plataforma que intenta imitar, pues esta manipulación deliberada busca engañar a los usuarios desprevenidos y hacerles compartir su información confidencial.

Kaspersky subraya que cuando los usuarios desprevenidos que esperan suscribirse a una plataforma de streaming envían sin saberlo su información personal, como las credenciales de inicio de sesión de su cuenta y los datos bancarios (incluido el CVV), no solo sufren pérdidas financieras, sino que también corren el riesgo de comprometer sus datos valiosos, pues estos son almacenados en el panel de control del sitio.

Lee: Kaspersky comparte tres consejos para que los niños tengan una experiencia segura en internet

Destaca que la existencia de web shells (programas para controlar un dispositivo con comandos vía remota) facilita el acceso no autorizado a esta información, dejando así a las víctimas vulnerables ante un público más amplio de cibercriminales.

Olga Svistunova, experta en seguridad de Kaspersky, recomendó obtener las suscripciones exclusivamente de fuentes autorizadas para minimizar el riesgo de ser víctima de estafas, y explorar la disponibilidad de aplicaciones para la gestión de suscripciones, que ofrecen una forma segura y conveniente de administrarlas.

“Aprovechando estas aplicaciones, puede renovar sus suscripciones de manera segura, manteniendo el control sobre sus cuentas y protegiendo su información confidencial contra posibles amenazas”, abundó.

La aplicación SubsCrab, presentada recientemente, una startup desarrollada dentro de Kaspersky, ofrece una solución sencilla para llevar rastro de las suscripciones, simplificar los recordatorios de pago e identificar oportunidades para ahorrar dinero, además de contar con una su interfaz que garantiza el seguimiento de suscripciones sin esfuerzo, ayudando a los usuarios a mantenerse organizados y financieramente inteligentes.

Publicidad

Trends

Publicidad