{"id":1001590,"date":"2023-10-17T07:29:51","date_gmt":"2023-10-17T07:29:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-delincuentes-inventan-un-truco-tan-creativo-que-incluso-los-expertos-se-levantan-el-sombrero\/"},"modified":"2023-10-17T07:29:55","modified_gmt":"2023-10-17T07:29:55","slug":"los-delincuentes-inventan-un-truco-tan-creativo-que-incluso-los-expertos-se-levantan-el-sombrero","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-delincuentes-inventan-un-truco-tan-creativo-que-incluso-los-expertos-se-levantan-el-sombrero\/","title":{"rendered":"Los delincuentes inventan un truco tan creativo que incluso los expertos se levantan el sombrero"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<p>Seg\u00fan una empresa estadounidense de seguridad de la informaci\u00f3n, los piratas inform\u00e1ticos han robado la informaci\u00f3n de las tarjetas de los clientes de las tiendas en l\u00ednea utilizando un truco nunca antes visto.  La empresa de seguridad llama al ataque utilizando p\u00e1ginas de notificaci\u00f3n de error 404 &#8220;el arte de esconderse&#8221;.<\/p>\n<div itemprop=\"image\" itemscope=\"\" itemtype=\"http:\/\/schema.org\/ImageObject\">\n<div class=\"article-image-container\" style=\"height:;padding-bottom:66.66666666666666%\"><img decoding=\"async\" class=\"image image-show\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697527791_123_Los-delincuentes-inventan-un-truco-tan-creativo-que-incluso-los.jpg\" alt=\"\"\/><\/div>\n<p><meta itemprop=\"url\" content=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697527791_123_Los-delincuentes-inventan-un-truco-tan-creativo-que-incluso-los.jpg\"\/><meta itemprop=\"width\" content=\"3000\"\/><meta itemprop=\"height\" content=\"2000\"\/><\/p>\n<p><meta itemprop=\"description\" content=\"Yhdysvaltalainen tietoturvayhti\u00f6 Akamai kertoo hakkereiden varastaneen verkkokauppojen asiakkaiden maksukorttitietoja luovalla tempulla.\"\/><span class=\"caption-text\" itemprop=\"description\">La empresa estadounidense de seguridad de la informaci\u00f3n Akamai afirma que los piratas inform\u00e1ticos han robado los datos de las tarjetas de pago de los clientes de las tiendas online mediante un truco creativo.<!-- --> <\/span><span class=\"media-source\">SAMI HALINEN\/KL<\/span><\/p>\n<\/div>\n<div itemprop=\"articleBody\">\n<p class=\"paragraph\">Los piratas inform\u00e1ticos han obtenido la informaci\u00f3n de las tarjetas de pago de los usuarios de tiendas en l\u00ednea ingresando c\u00f3digos maliciosos en los sitios.  El modus operandi se llama ataque de carro m\u00e1gico.<\/p>\n<p class=\"paragraph\"><a rel=\"noopener nofollow\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/magecart-new-technique-404-pages-skimmer\" target=\"_blank\">Escrito por la empresa de seguridad Akamai<\/a> Seg\u00fan el informe, los delincuentes han utilizado en robos las p\u00e1ginas de notificaci\u00f3n de errores de las tiendas online, es decir, las llamadas p\u00e1ginas 404.  El t\u00edtulo del texto en ingl\u00e9s es <em>El arte de ocultar<\/em>en finland\u00e9s <em>el arte de esconderse<\/em>.<\/p>\n<p class=\"paragraph\">Seg\u00fan los informes, los ataques comenzaron hace tres semanas.  Los secuestros conocidos por Akamai se han centrado en sitios que utilizan las plataformas de comercio electr\u00f3nico Magento y WooCommerce, que se dice que son numerosos.  Sin embargo, no menciona por nombre las tiendas online en las que los piratas inform\u00e1ticos han conseguido entrar.<\/p>\n<h3 class=\"subheadline\">Un truco creativo 404<\/h3>\n<p class=\"paragraph\">Probablemente usted tambi\u00e9n se haya encontrado con el c\u00f3digo de error 404, muy com\u00fan, si el enlace en el que hizo clic le condujo a una p\u00e1gina que se elimin\u00f3 o se movi\u00f3 a otra direcci\u00f3n.  El error 404 o la notificaci\u00f3n &#8220;p\u00e1gina no encontrada&#8221; es familiar para pr\u00e1cticamente todos en Internet y no tienen nada de sospechoso en s\u00ed mismos.<\/p>\n<p class=\"paragraph\">Pero, como demuestran casos recientes, incluso estas p\u00e1ginas pueden utilizarse con fines delictivos.<\/p>\n<p class=\"paragraph\">En las p\u00e1ginas de las tiendas atacadas se ha introducido c\u00f3digo malicioso que podr\u00eda haberse disfrazado para parecerse, por ejemplo, a un c\u00f3digo de seguimiento est\u00e1ndar utilizado en un sitio web, un Meta-pixel.  Seg\u00fan los expertos, el h\u00e1bil camuflaje de los fragmentos de c\u00f3digo malicioso ha dificultado la detecci\u00f3n de estafas.<\/p>\n<p class=\"paragraph\">En algunos de los casos, la captura de datos de la tarjeta ha tenido \u00e9xito de tal manera que cuando el cliente que ha recogido los productos en su carrito de compras se ha preparado para pasar por caja de la tienda online, el c\u00f3digo introducido en el sitio ha sido dirigi\u00f3 al cliente en lugar de la p\u00e1gina de informaci\u00f3n de pago a una p\u00e1gina de mensaje de error 404 modificada por piratas inform\u00e1ticos, que est\u00e1 disfrazada para parecerse a la p\u00e1gina de informaci\u00f3n de pago de la tienda en l\u00ednea.<\/p>\n<p class=\"paragraph\">Un cliente desprevenido pens\u00f3 que estaba ingresando su informaci\u00f3n de pago en el sistema de la tienda en l\u00ednea, cuando en realidad escribi\u00f3 su informaci\u00f3n en un formulario de informaci\u00f3n de pago falsificado por piratas inform\u00e1ticos.<\/p>\n<p class=\"paragraph\">Fue esta redirecci\u00f3n al sitio 404 lo que al principio confundi\u00f3 incluso a los expertos de la empresa de seguridad, porque al principio no se dieron cuenta de que las p\u00e1ginas de notificaci\u00f3n de errores eran una parte esencial de la trama.<\/p>\n<p class=\"paragraph\">&#8211; Es un medio creativo de camuflaje que nunca antes hab\u00edamos encontrado, investigador de seguridad de la informaci\u00f3n de Akamai. <strong>Roman Lvovsky<\/strong> escribir.<\/p>\n<p class=\"paragraph\">Usar un sitio 404 es un truco inteligente porque es posible que los esc\u00e1neres que rastrean sitios web en busca de varios tipos de malware ni siquiera extiendan sus escaneos al c\u00f3digo de las p\u00e1ginas de notificaci\u00f3n de errores.<\/p>\n<h3 class=\"subheadline\">Otra forma tambi\u00e9n se ha vuelto com\u00fan.<\/h3>\n<p class=\"paragraph\">En algunos casos, los delincuentes que llevan a cabo ataques magecart lograron modificar el c\u00f3digo de la tienda en l\u00ednea de tal manera que, al pagar, se muestra al usuario un formulario con informaci\u00f3n de tarjeta falsa, cuya autenticidad el cliente ni siquiera puede sospechar.<\/p>\n<p class=\"paragraph\">Cuando el cliente ha introducido su informaci\u00f3n en el formulario falso e imagina que est\u00e1 confirmando el pago, la informaci\u00f3n completa se env\u00eda a los delincuentes.  El formulario muestra un mensaje de error, todos los campos completados se borran y el formulario falso se reemplaza por el real sin que el usuario se d\u00e9 cuenta.<\/p>\n<p class=\"paragraph\">Un usuario que no sabe que su informaci\u00f3n de pago ya ha terminado en manos de piratas inform\u00e1ticos considera la desaparici\u00f3n repentina de la informaci\u00f3n que acaba de introducir simplemente como un error en el sitio.  Ingresa la informaci\u00f3n nuevamente, esta vez en un formulario genuino, el pedido se procesa normalmente y el cliente no puede sospechar nada, hasta que las transacciones de pago de la tarjeta, alg\u00fan tiempo despu\u00e9s, revelan que la tarjeta se ha utilizado sin permiso.<\/p>\n<p class=\"paragraph\">Fuentes: <a rel=\"noopener nofollow\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/magecart-new-technique-404-pages-skimmer\" target=\"_blank\">akamai<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-modify-online-stores-404-pages-to-steal-credit-cards\/\" target=\"_blank\">pitidocomputadora<\/a>, <a rel=\"noopener nofollow\" href=\"https:\/\/www.hackread.com\/magecart-attack-404-errors-steal-card-data\/\" target=\"_blank\">HackRead<\/a><\/p>\n<div class=\"iltv-embed vertical\" itemscope=\"\" itemtype=\"http:\/\/schema.org\/VideoObject\"><meta itemprop=\"name\" content=\"N\u00e4in v\u00e4lt\u00e4t menett\u00e4m\u00e4st\u00e4 rahojasi verkkohuijarille.\"\/><meta itemprop=\"caption\" content=\"N\u00e4in v\u00e4lt\u00e4t menett\u00e4m\u00e4st\u00e4 rahojasi verkkohuijarille.\"\/><meta itemprop=\"thumbnailUrl\" content=\"https:\/\/cdn.jwplayer.com\/v2\/media\/I4Uo5wAf\/poster.jpg?width=720\"\/><meta itemprop=\"uploadDate\" content=\"2023-10-17T08:27:09+03:00\"\/><\/p>\n<p><meta itemprop=\"description\" content=\"N\u00e4in v\u00e4lt\u00e4t menett\u00e4m\u00e4st\u00e4 rahojasi verkkohuijarille.\"\/><span class=\"caption-text\" itemprop=\"description\">As\u00ed es como evitar\u00e1 perder su dinero a manos de estafadores en l\u00ednea.<!-- --> <\/span><span class=\"media-source\">Inka Soveri<\/span><\/p>\n<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.iltalehti.fi\/digiuutiset\/a\/2792b8ad-b7ee-414a-a844-5ea0038f85c1\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-54<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Seg\u00fan una empresa estadounidense de seguridad de la informaci\u00f3n, los piratas inform\u00e1ticos han robado la informaci\u00f3n de las<\/p>\n","protected":false},"author":1,"featured_media":1001591,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[84803,3458,12037,3688,12020,91261,385,1476,775,38697,28922,36,11175,8051,3679,9625],"class_list":["post-1001590","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-24-horas","tag-broma","tag-creativo","tag-delincuente","tag-delincuentes","tag-delitos-economicos-y-delitos-financieros","tag-expertos","tag-incluso","tag-internet","tag-inventan","tag-levantan","tag-los","tag-procesamiento-de-datos-y-tecnologia-de-la-informacion","tag-sombrero","tag-tan","tag-truco"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1001590","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1001590"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1001590\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1001591"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1001590"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1001590"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1001590"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}