Una tarjeta de crédito española hackeada cuesta unos 12 dolares en la dark web
Una nueva investigación de NordVPN ha analizado 4 millones de tarjetas bancarias de 140 países diferentes que estaban a la venta en la dark web. 78.654 pertenecen a personas de España. El precio medio de todas las tarjetas encontradas fue de 9 dolares y 70 céntimos. El precio medio de una tarjeta española es de 12 dólares y 57 céntimos.
78.654 de las tarjetas bancarias hackeadas pertenecen a personas de España. España fue el cuarto país más afectado de Europa, mientras que Francia, Reino Unido e Italia fueron los países con más tarjetas hackeadas.
El país más perjudicado del mundo fue Estados Unidos, ya que 1.561.739 de las 4.481.379 tarjetas bancarias encontradas a la venta pertenecían a personas estadounidenses. El segundo país más damnificado fue Australia, con 419.806 tarjetas descubiertas a la venta en la dark web.
Más de la mitad (46.493) de todas las tarjetas bancarias descubiertas procedentes de España son Visa, seguidas de Mastercard (31.247) y American Express (878).
“Desde 2014 estamos observando un aumento constante del fraude con tarjetas bancarias en todo el mundo, por lo que decidimos investigar cuánto cuesta una tarjeta bancaria en la dark web, y por qué hay un mercado negro clandestino en auge para ellas», dice Marijus Briedis, CTO de NordVPN. “La respuesta es que los hackers pueden ganar mucho dinero fácilmente con este tipo de ataques. Incluso si una tarjeta cuesta solo 10 dólares en promedio, un hacker puede ganar 40 millones de dólares vendiendo una base de datos como la que hemos analizado.”
España fue afectada con 78.654 tarjetas bancarias filtradas
78.654 de las tarjetas bancarias hackeadas pertenecen a personas de España. España fue el cuarto país más afectado de Europa, mientras que Francia, Reino Unido e Italia fueron los países con más tarjetas hackeadas.
El país más perjudicado del mundo fue Estados Unidos: 1.561.739 de las 4.481.379 tarjetas bancarias encontradas a la venta pertenecían a personas estadounidenses. El segundo país más damnificado fue Australia, con 419.806 tarjetas descubiertas a la venta en la dark web.
Aunque el mayor número de tarjetas encontradas a la venta procede de estos 2 países, esto no significa que sean los más vulnerables. Según la investigación, la vulnerabilidad depende de factores como la proporción de tarjetas no reembolsables, la población del país, y el número de tarjetas en circulación.
“Por ejemplo, teniendo en cuenta el gran número de tarjetas con reembolsos disponibles, las tarjetas estadounidenses pueden ser más confiables. Pero, aún así, se encontró un gran número de ellas hackeadas en internet debido a que en este país hay un mayor número de usuarios de tarjetas de crédito», explica Marijus Briedis.
El estudio de NordVPN comparó los datos de las tarjetas con las estadísticas de las Naciones Unidas sobre población y el número de tarjetas en circulación de Visa, Mastercard, y American Express para calcular el índice de riesgo, y comparar así de forma más directa la probabilidad por país de que las tarjetas estén disponibles en la dark web.
El índice de riesgo español se estimó en 0,37. La región más vulnerable del mundo resultó ser Hong Kong, con una puntuación de riesgo máxima de 1. El segundo país más vulnerable fue Australia (0,85), seguido de Nueva Zelanda, con una puntuación de 0,8. La puntuación menos vulnerable es 0 y solo fue obtenida por los Países Bajos.
El precio medio de las tarjetas españolas es de 12 dólares estadounidenses
Los precios de las tarjetas bancarias españolas descubiertas oscilaron entre 1 y 24 dólares. Aunque la gran mayoría (23.080) de las tarjetas bancarias costaban unos 19 dólares, el precio medio de todas las tarjetas encontradas fue de 12 dólares y 57 céntimos.
Las tarjetas más caras en la dark web se encontraron en Hong Kong y Filipinas (con un precio medio de 20 dólares), mientras que las más baratas pertenecían a personas de México, Estados Unidos y Australia (precios a partir de 1 dólar).
Las tarjetas de débito Visa Classic fueron las más hackeadas
Más de la mitad (46.493) de todas las tarjetas bancarias descubiertas procedentes de España son Visa, seguidas de Mastercard (31.247) y American Express (878).
Comparando el número de tarjetas de crédito y de débito, las tarjetas de débito fueron más propensas a ser hackeadas en España, ya que el 66,83% de las tarjetas descubiertas son de débito, y sólo el 33,17% de crédito.
En cuanto a los niveles de las tarjetas, las tarjetas Visa Classic son las que más aparecen en la dark web. Con respecto a Mastercard, sus tarjetas estándar fueron un objetivo tres veces más popular entre los hackers que las de prepago.
¿Cómo aparecieron esos registros en la dark web? Explicación de los ataques de fuerza bruta
«Cada vez más, los números de tarjetas que se venden en la dark web son obtenidos mediante ataques de fuerza bruta. Los ataques de fuerza bruta funcionan un poco como la adivinación. Piensa en un ordenador que intenta adivinar tu contraseña: primero probará una clave como 000000, luego 000001, luego 000002, y así sucesivamente hasta que acierte. Al ser un ordenador, puede hacer miles de hipótesis por segundo», explica Marijus Briedis, director de tecnología de NordVPN“. Al fin y al cabo, los delincuentes no van a por personas concretas ni apuntan a tarjetas específicas: solo tratan de adivinar cualquier detalle de la tarjeta que funcione para venderla en la red”.
Poco pueden hacer los usuarios para protegerse de esta amenaza, salvo abstenerse por completo de usar sus tarjetas. Lo más importante es mantenerse alerta.
“Revisa tu extracto mensual en busca de actividades sospechosas, y responde rápida y seriamente a cualquier aviso de tu banco de que tu tarjeta puede haber sido utilizada de forma no autorizada. Otra recomendación es tener cuentas bancarias separadas para distintos fines, y guardar solo pequeñas cantidades de dinero en la cuenta donde estén conectadas tus tarjetas bancarias. Algunos bancos también ofrecen tarjetas virtuales temporales que puedes utilizar si no te sientes seguro al comprar online», recomienda Marijus Briedis.
Esto es lo que debes tener en cuenta con respecto a tu seguridad financiera:
● Sistemas de contraseñas más robustos: Los sistemas de pago y de otro tipo deben utilizar contraseñas, y esas contraseñas deben ser robustas. Cada paso adicional hará mucho más difícil la entrada de los atacantes. Para evitar molestias a los usuarios, los bancos podrían proporcionar gestores de contraseñas, sobre todo considerando que ya existen buenas opciones para los consumidores, como NordPass.
● Verificación en dos pasos: La verificación en dos pasos se está convirtiendo en la norma mínima, así que, si tu banco no la ofrece ya, exígela o considera la posibilidad de cambiar de banco. Las contraseñas son solo un paso, pero la verificación mediante un dispositivo diferente, un código textual, una huella dactilar u otra medida de seguridad supone un gran paso adelante en la protección.
● Sistemas de seguridad y detección de fraude: Los sistemas de detección de fraudes pueden detectar situaciones en las que los ladrones han tenido éxito. Los bancos pueden utilizar herramientas como la IA para rastrear los intentos de pago y descartar los ataques fraudulentos. También se ejerce presión sobre los sistemas de pago o los comerciantes online, que a menudo soportan el coste del fraude y, por tanto, tienen un gran incentivo para mejorar sus sistemas.
Arriba, infografía cortesía de NordVPN

