{"id":3606,"date":"2021-09-01T14:48:13","date_gmt":"2021-09-01T13:48:13","guid":{"rendered":"https:\/\/telecomkh.info\/?p=3606"},"modified":"2021-09-01T14:48:13","modified_gmt":"2021-09-01T13:48:13","slug":"el-phishing-bancario-centra-las-ciberamenazas-en-espana-en-mayo","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=3606","title":{"rendered":"El phishing bancario centra las ciberamenazas en Espa\u00f1a en mayo"},"content":{"rendered":"<p><strong>Con mensajes en el correo electr\u00f3nico o en el m\u00f3vil, los delincuentes enga\u00f1an a las v\u00edctimas haciendo creer que est\u00e1n accediendo a sitios web leg\u00edtimos<\/strong><\/p>\n<p>Hemos visto c\u00f3mo los casos de phishing y las amenazas relacionadas con el mundo de las criptomonedas se han hecho un hueco entre los troyanos bancarios que tanto han dado que hablar durante los \u00faltimos meses.<br \/>\nA pesar de ser una amenaza veterana y a la que seguramente casi todos los usuarios se han enfrentado alguna vez, el phishing, o suplantaci\u00f3n de identidad, sigue estando a la orden del d\u00eda. Durante las \u00faltimas semanas el laboratorio de ESET, la mayor empresa de ciberseguridad de la Uni\u00f3n Europea, ha analizado varios casos de phishing bancario que suplantaban la identidad de entidades grandes y peque\u00f1as y que trataban de conseguir las credenciales de acceso o incluso los datos de la tarjeta de cr\u00e9dito de las v\u00edctimas.<br \/>\nEl correo electr\u00f3nico sigue siendo el vector de ataque preferido por los delincuentes a la hora de propagar este tipo de amenazas. As\u00ed lo hemos podido comprobar, por ejemplo, con un phishing del Banco Santander en el que, a pesar de verse claramente que la URL proporcionada por los delincuentes en el correo no ten\u00eda nada que ver con esa entidad, la apariencia de la web fraudulenta podr\u00eda enga\u00f1ar a m\u00e1s de un usuario para ceder los datos de acceso a su cuenta bancaria, adem\u00e1s de los datos complementarios y c\u00f3digos de verificaci\u00f3n solicitados para realizar transferencias.<br \/>\nPero los delincuentes no solo se centran en grandes entidades bancarias con millones de clientes en todo el mundo, sino que tambi\u00e9n realizan campa\u00f1as dirigidas a usuarios de bancos m\u00e1s modestos como Cajamar. En una campa\u00f1a de phishing analizada a finales de mayo y que ten\u00eda como objetivo a clientes de esta entidad, los delincuentes volvieron a utilizar un correo para dirigir a las v\u00edctimas a una web fraudulenta similar a la aut\u00e9ntica pero cuya direcci\u00f3n web no ten\u00eda nada que ver.<br \/>\nEl correo electr\u00f3nico no es siempre el gancho inicial: vimos c\u00f3mo tambi\u00e9n se enviaban mensajes SMS suplantando a CaixaBank que dirig\u00edan a los usuarios a una sencilla web donde se solicitaban las credenciales de acceso y el c\u00f3digo de verificaci\u00f3n enviado por SMS, una prueba m\u00e1s de que los delincuentes son conscientes de que los usuarios usan cada vez m\u00e1s sus dispositivos m\u00f3viles para realizar todo tipo de operaciones.<\/p>\n<p><strong>Mensajes SMS con troyanos para Android<\/strong><br \/>\nTal y como venimos observando desde inicios de a\u00f1o, los troyanos bancarios dirigidos a usuarios de Android que utilizan mensajes SMS para propagarse siguen siendo una de las amenazas m\u00e1s activas en nuestro pa\u00eds si nos centramos en los dispositivos m\u00f3viles. Durante mayo el laboratorio de ESET ha vuelto a ver c\u00f3mo los supuestos avisos de llegada de paquetes han seguido siendo el principal gancho para tratar de enga\u00f1ar a los usuarios para que pulsen sobre el enlace incluido en el SMS y descarguen la aplicaci\u00f3n maliciosa. Los delincuentes han suplantado la identidad de empresas de log\u00edstica como Correos, UPS y otras para tratar de ganarse la confianza de sus v\u00edctimas, una t\u00e9cnica que han empleado varias familias de malware como FluBot, TeaBot y otras.<br \/>\nSin embargo, esta no ha sido la \u00fanica t\u00e1ctica que se ha empleado, ya que los delincuentes tambi\u00e9n han suplantado a la empresa Barcel\u00f3, dedicada al sector tur\u00edstico, con un aviso para descargar una supuesta app relacionada con ella; o incluso a la misma Google, mediante una falsa alerta relacionada con una supuesta actualizaci\u00f3n del navegador Chrome.<\/p>\n<p><strong>Mekotio sigue siendo una importante amenaza en Espa\u00f1a<\/strong><br \/>\nEl troyano bancario Mekotio, que ya lleva m\u00e1s de un a\u00f1o teniendo a usuarios espa\u00f1oles entre sus principales objetivos, volvi\u00f3 a ser el principal protagonista de este tipo de amenazas dirigidas a sistemas Windows. Mediante el env\u00edo de correos electr\u00f3nicos con enlaces que dirigen a la descarga del malware consigue que no pocos usuarios se infecten y los delincuentes puedan robar sus credenciales de acceso a la banca online.<br \/>\nDurante el mes de mayo hemos visto c\u00f3mo los delincuentes han vuelto a reutilizar plantillas de correo ya vistas anteriormente como gancho. Una de las m\u00e1s populares es el correo que se hace pasar por un supuesto burofax online y que solicita su descarga. En uno de los casos analizados los investigadores de ESET pudieron acceder al contador de descargas del malware preparado por los delincuentes y comprobar c\u00f3mo cientos de usuarios espa\u00f1oles se descargaban esa amenaza en pocas horas.<br \/>\nOtra de las plantillas de correo que los delincuentes est\u00e1n utilizando se hace pasar por una factura electr\u00f3nica enviada desde una supuesta direcci\u00f3n de correo gubernamental. A pesar de su aparente legitimidad, la finalidad sigue siendo enga\u00f1ar al usuario que recibe este email para que pulse sobre el enlace proporcionado y descargue un fichero comprimido con el malware.<\/p>\n<p><strong>Aumentan los robos y estafas relacionadas con las criptomonedas<\/strong><br \/>\nA pesar de la importante p\u00e9rdida de valor que varias criptomonedas han experimentado durante el mes de mayo, los delincuentes han lanzado numerosas campa\u00f1as para tratar de robarlas a sus leg\u00edtimos poseedores.<br \/>\nUna de las t\u00e1cticas m\u00e1s observadas consiste en la publicaci\u00f3n de aplicaciones m\u00f3viles fraudulentas que incluso llegan a ser distribuidas en repositorios oficiales como Google Play. Tambi\u00e9n se intenta suplantar la instalaci\u00f3n de otras aplicaciones e incluso drivers para Windows, redirigiendo a los usuarios a webs espec\u00edficamente modificadas desde donde se descargan el malware.<br \/>\nAdem\u00e1s, a finales de mes analizamos una campa\u00f1a especialmente intensa en Espa\u00f1a responsable de propagar el malware ClipBanker. Este malware se caracteriza por quedar a la espera de que sus v\u00edctimas realicen transferencias de criptomonedas, modificando la direcci\u00f3n de la billetera a la que va dirigida cuando esta se encuentra almacenada en el portapapeles.<br \/>\nPor \u00faltimo, el laboratorio de ESET destaca la detenci\u00f3n de varias personas por parte de Europol debido a su pertenencia a una red criminal y su responsabilidad en una red de estafa internacional consistente en inversiones relacionadas con criptomonedas. Se estima que estos delincuentes habr\u00edan conseguido estafar alrededor de 30 millones de euros a usuarios de toda Europa y, solo en Espa\u00f1a, se habr\u00edan registrado un total de 300 denuncias relacionadas con esta estafa.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Richard Marko, CEO de ESET \/ Imagen cortes\u00eda de ESET<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Con mensajes en el correo electr\u00f3nico o en el m\u00f3vil, los delincuentes enga\u00f1an a las v\u00edctimas haciendo creer que est\u00e1n accediendo a sitios web leg\u00edtimos Hemos visto c\u00f3mo los casos de phishing y las amenazas relacionadas con el mundo de las criptomonedas se han hecho un hueco entre los troyanos bancarios que tanto han dado &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=3606\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl phishing bancario centra las ciberamenazas en Espa\u00f1a en mayo\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":3607,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3606"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3606"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3606\/revisions"}],"predecessor-version":[{"id":3608,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/3606\/revisions\/3608"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/3607"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3606"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3606"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3606"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}