{"id":1393556,"date":"2024-10-08T15:29:45","date_gmt":"2024-10-08T15:29:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-estudio-de-caso-pagina-de-pago-de-the-evil-twin\/"},"modified":"2024-10-08T15:29:50","modified_gmt":"2024-10-08T15:29:50","slug":"nuevo-estudio-de-caso-pagina-de-pago-de-the-evil-twin","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-estudio-de-caso-pagina-de-pago-de-the-evil-twin\/","title":{"rendered":"Nuevo estudio de caso: p\u00e1gina de pago de The Evil Twin"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Seguridad web\/fraude en pagos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Nuevo-estudio-de-caso-pagina-de-pago-de-The-Evil.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<h3 style=\"text-align: left;\"><span style=\"font-weight: normal;\">\u00bfTu tienda est\u00e1 en riesgo? Descubra c\u00f3mo una innovadora soluci\u00f3n de seguridad web salv\u00f3 a un minorista global en l\u00ednea y a sus clientes desprevenidos de un desastre del &#8220;gemelo malvado&#8221;. Lea el estudio de caso completo de la vida real <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/evil-twin-checkout-case-study\/\" target=\"_blank\">aqu\u00ed<\/a>.<\/span><\/h3>\n<h2><strong>La amenaza invisible en las compras online<\/strong><\/h2>\n<p>\u00bfCu\u00e1ndo es una p\u00e1gina de pago y no una p\u00e1gina de pago? \u00a1Cuando es un &#8220;gemelo malvado&#8221;! Los redireccionamientos maliciosos pueden enviar a compradores desprevenidos a estas p\u00e1ginas de pago falsas de apariencia perfecta y robar su informaci\u00f3n de pago, entonces, \u00bfpodr\u00eda su tienda tambi\u00e9n estar en riesgo? Descubra c\u00f3mo una innovadora soluci\u00f3n de seguridad web salv\u00f3 a un minorista global en l\u00ednea y a sus clientes desprevenidos de un desastre del &#8220;gemelo malvado&#8221;. (Puedes leer el estudio de caso completo <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/evil-twin-checkout-case-study\/\" target=\"_blank\">aqu\u00ed<\/a>)<\/p>\n<h2><strong>Anatom\u00eda de un ataque gemelo malvado<\/strong><\/h2>\n<p>En el acelerado mundo actual de las compras en l\u00ednea, la conveniencia a menudo triunfa sobre la precauci\u00f3n. Los compradores pasan r\u00e1pidamente de la selecci\u00f3n de productos al pago, y rara vez examinan el proceso. Esta falta de atenci\u00f3n crea una oportunidad para que la aprovechen los ciberdelincuentes.<\/p>\n<h2><strong>La redirecci\u00f3n enga\u00f1osa<\/strong><\/h2>\n<p>El ataque comienza en un sitio de compras leg\u00edtimo, pero utiliza una redirecci\u00f3n maliciosa para guiar a los compradores a una p\u00e1gina de pago fraudulenta. Esta p\u00e1gina del &#8220;gemelo malvado&#8221; est\u00e1 meticulosamente dise\u00f1ada para imitar el sitio aut\u00e9ntico, lo que hace casi imposible que el usuario promedio detecte el enga\u00f1o.<\/p>\n<h2><strong>El diablo en los detalles<\/strong><\/h2>\n<p>La \u00fanica se\u00f1al reveladora podr\u00eda ser un cambio sutil en la URL. Por ejemplo:<\/p>\n<ul style=\"text-align: left;\">\n<li>Leg\u00edtimo: Fabulousclothingstore.com<\/li>\n<li>Fraudulento: Fabulousclothingstre.com\/checkout<\/li>\n<\/ul>\n<p>\u00bfViste la &#8216;o&#8217; que falta? Esta t\u00e9cnica, conocida como typosquatting, implica registrar nombres de dominio que se parecen mucho a sitios web leg\u00edtimos.<\/p>\n<h2><strong>El robo de datos<\/strong><\/h2>\n<p>Una vez en la p\u00e1gina de pago falsa, los compradores desprevenidos ingresan su informaci\u00f3n financiera confidencial, que luego se env\u00eda a los atacantes. Estos datos robados pueden usarse para transacciones fraudulentas o <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/blog\/pii-black-market\/\" target=\"_blank\">vendido en la web oscura<\/a>lo que podr\u00eda provocar p\u00e9rdidas econ\u00f3micas importantes para las v\u00edctimas.<\/p>\n<h2><strong>El vector de infecci\u00f3n: c\u00f3mo se ven comprometidos los sitios web<\/strong><\/h2>\n<p>Si bien el m\u00e9todo de infecci\u00f3n espec\u00edfico en <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/evil-twin-checkout-case-study\/\" target=\"_blank\">este estudio de caso<\/a> sigue sin estar claro (un escenario com\u00fan en incidentes de ciberseguridad), podemos inferir que los atacantes probablemente emplearon una t\u00e9cnica com\u00fan como un ataque de secuencias de comandos entre sitios (XSS). Estos ataques aprovechan las vulnerabilidades en el c\u00f3digo del sitio web o en complementos de terceros para inyectar scripts maliciosos.<\/p>\n<h2><strong>Evadir la detecci\u00f3n: el arte de la ofuscaci\u00f3n<\/strong><\/h2>\n<p>Los actores malintencionados utilizan <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/blog\/obfuscation-techniques\/\" target=\"_blank\">ofuscaci\u00f3n de c\u00f3digo<\/a> para eludir las medidas de seguridad tradicionales. La ofuscaci\u00f3n en programaci\u00f3n es an\u00e1loga a utilizar un lenguaje innecesariamente complejo para transmitir un mensaje simple. No se trata de cifrado, lo que hace que el texto sea ilegible, sino m\u00e1s bien de un m\u00e9todo para camuflar la verdadera intenci\u00f3n del c\u00f3digo.<\/p>\n<h2><strong>Ejemplo de c\u00f3digo ofuscado<\/strong><\/h2>\n<p>Los desarrolladores utilizan habitualmente la ofuscaci\u00f3n para proteger su propiedad intelectual, pero los piratas inform\u00e1ticos tambi\u00e9n la utilizan para ocultar su c\u00f3digo de los detectores de malware. Esto es s\u00f3lo una parte de lo que<a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/product\/platform-overview\/\" target=\"_blank\"> Soluci\u00f3n de seguridad Reflectiz <\/a>encontrado en el sitio web de la v\u00edctima: <\/p>\n<p>*nota: <i>Por razones obvias, el cliente quiere permanecer en el anonimato. Es por eso que cambiamos el nombre de la URL real por uno ficticio. <\/i><\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728401385_13_Nuevo-estudio-de-caso-pagina-de-pago-de-The-Evil.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728401385_13_Nuevo-estudio-de-caso-pagina-de-pago-de-The-Evil.png\" alt=\"P\u00e1gina de pago de Evil Twin\" border=\"0\" data-original-height=\"604\" data-original-width=\"818\" title=\"P\u00e1gina de pago de Evil Twin\"\/><\/a><\/div>\n<p>Este fragmento ofuscado oculta el verdadero prop\u00f3sito del c\u00f3digo, que incluye la redirecci\u00f3n maliciosa y un detector de eventos dise\u00f1ado para activarse ante acciones espec\u00edficas del usuario. Puedes leer m\u00e1s sobre los detalles de este <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/evil-twin-checkout-case-study\/\" target=\"_blank\">en el estudio de caso completo<\/a>.<\/p>\n<h2><strong>Desenmascarar la amenaza: desofuscaci\u00f3n y an\u00e1lisis del comportamiento<\/strong><\/h2>\n<p>La detecci\u00f3n de malware tradicional basada en firmas a menudo no logra identificar amenazas ofuscadas. La soluci\u00f3n de seguridad Reflectiz emplea un an\u00e1lisis de comportamiento profundo, monitoreando millones de eventos de sitios web para detectar cambios sospechosos.<\/p>\n<p>Al identificar el c\u00f3digo ofuscado,<a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/blog\/javascript-deobfuscator\/\" target=\"_blank\"> La herramienta avanzada de desofuscaci\u00f3n de Reflectiz <\/a>realiz\u00f3 ingenier\u00eda inversa al script malicioso, revelando su verdadera intenci\u00f3n. El equipo de seguridad alert\u00f3 r\u00e1pidamente al minorista, proporcionando pruebas detalladas y un an\u00e1lisis exhaustivo de las amenazas.<\/p>\n<h2><strong>Acci\u00f3n r\u00e1pida y consecuencias evitadas<\/strong><\/h2>\n<p>La r\u00e1pida respuesta del minorista al eliminar el c\u00f3digo malicioso potencialmente los salv\u00f3 de:<\/p>\n<ol style=\"text-align: left;\">\n<li>Multas regulatorias sustanciales (<a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/blog\/achieving-gdpr-with-digital-security-for-websites\/\" target=\"_blank\">RGPD<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/blog\/cpra-vs-ccpa\/\" target=\"_blank\">CCPA, CPRA<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/blog\/pci-dss-4-0-1\/\" target=\"_blank\">PCI-DSS<\/a>)<\/li>\n<li>Demandas colectivas de clientes afectados<\/li>\n<li>P\u00e9rdida de ingresos por da\u00f1o reputacional<\/li>\n<\/ol>\n<h2><strong>El imperativo de la protecci\u00f3n continua<\/strong><\/h2>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/evil-twin-checkout-case-study\/\" target=\"_blank\">Este estudio de caso<\/a> subraya la necesidad cr\u00edtica de un monitoreo s\u00f3lido y continuo de la seguridad web. A medida que las amenazas cibern\u00e9ticas evolucionan, tambi\u00e9n deben hacerlo nuestras defensas. Al implementar soluciones de seguridad avanzadas como Reflectiz, las empresas pueden proteger tanto sus activos como a sus clientes de ataques sofisticados.<\/p>\n<p>Para profundizar en c\u00f3mo Reflectiz protegi\u00f3 al minorista de esta amenaza com\u00fan pero peligrosa, lo alentamos a <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/evil-twin-checkout-case-study\/\" target=\"_blank\">lea el estudio de caso completo aqu\u00ed<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/new-case-study-evil-twin-checkout-page.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de octubre de 2024\ue804Las noticias de los piratas inform\u00e1ticosSeguridad web\/fraude en pagos \u00bfTu tienda est\u00e1 en riesgo?<\/p>\n","protected":false},"author":1,"featured_media":1393557,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,208,4664,774,15127,201033,4654,201031,4659,4653,4655,480,8587,1603,246983,255454,246984,201032,37029,246982,4660],"class_list":["post-1393556","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-caso","tag-como-hackear","tag-estudio","tag-evil","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-pagina","tag-pago","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-twin","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1393556","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1393556"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1393556\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1393557"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1393556"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1393556"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1393556"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}