{"id":1447576,"date":"2024-11-19T03:31:31","date_gmt":"2024-11-19T03:31:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/sitios-de-descuentos-falsos-aprovechan-el-black-friday-para-secuestrar-informacion-de-los-compradores\/"},"modified":"2024-11-19T03:31:39","modified_gmt":"2024-11-19T03:31:39","slug":"sitios-de-descuentos-falsos-aprovechan-el-black-friday-para-secuestrar-informacion-de-los-compradores","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/sitios-de-descuentos-falsos-aprovechan-el-black-friday-para-secuestrar-informacion-de-los-compradores\/","title":{"rendered":"Sitios de descuentos falsos aprovechan el Black Friday para secuestrar informaci\u00f3n de los compradores"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Sitios-de-descuentos-falsos-aprovechan-el-Black-Friday-para-secuestrar.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Una nueva campa\u00f1a de phishing est\u00e1 dirigida a compradores de comercio electr\u00f3nico en Europa y Estados Unidos con p\u00e1ginas falsas que imitan marcas leg\u00edtimas con el objetivo de robar su informaci\u00f3n personal antes de la temporada de compras del Black Friday.<\/p>\n<p>&#8220;La campa\u00f1a aprovech\u00f3 la mayor actividad de compras en l\u00ednea en noviembre, la temporada alta de descuentos del Viernes Negro. El actor de amenazas utiliz\u00f3 productos con descuentos falsos como se\u00f1uelos de phishing para enga\u00f1ar a las v\u00edctimas para que proporcionaran sus datos de titular de tarjeta (CHD) y datos de autenticaci\u00f3n confidenciales (SAD) y datos personales. Informaci\u00f3n identificable (PII)&#8221;, EclecticIQ <a rel=\"noopener nofollow\" href=\"https:\/\/blog.eclecticiq.com\/inside-intelligence-center-financially-motivated-chinese-threat-actor-silkspecter-targeting-black-friday-shoppers\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La actividad, observada por primera vez a principios de octubre de 2024, se ha atribuido con gran confianza a un actor de amenazas chino con motivaci\u00f3n financiera cuyo nombre en c\u00f3digo es SilkSpecter. Algunas de las marcas suplantadas incluyen IKEA, LLBean, North Face y Wayfare.<\/p>\n<p>Se ha descubierto que los dominios de phishing utilizan dominios de nivel superior (TLD) como .top, .shop, .store y .vip, y a menudo utilizan errores tipogr\u00e1ficos en los nombres de dominio de organizaciones de comercio electr\u00f3nico leg\u00edtimas como una forma de atraer a las v\u00edctimas (por ejemplo, northfaceblackfriday[.]comercio). Estos sitios web promocionan descuentos inexistentes, mientras recopilan sigilosamente informaci\u00f3n de los visitantes.<\/p>\n<p>La flexibilidad y credibilidad del kit de phishing se mejoran mediante un componente de Google Translate que modifica din\u00e1micamente el idioma del sitio web seg\u00fan los marcadores de geolocalizaci\u00f3n de las v\u00edctimas. Tambi\u00e9n implementa rastreadores como OpenReplay, TikTok Pixel y Meta Pixel para controlar la efectividad de los ataques.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731050243_236_CISA-alerta-sobre-la-explotacion-activa-de-la-vulnerabilidad-critica.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El objetivo final de la campa\u00f1a es capturar cualquier informaci\u00f3n financiera confidencial ingresada por los usuarios como parte de pedidos falsos, y los atacantes abusan de Stripe para procesar las transacciones y darles una ilusi\u00f3n de legitimidad, cuando, en realidad, los datos de la tarjeta de cr\u00e9dito son exfiltrados a servidores bajo su control.<\/p>\n<p>Es m\u00e1s, se solicita a las v\u00edctimas que proporcionen sus n\u00fameros de tel\u00e9fono, una medida que probablemente est\u00e9 motivada por los planes del actor de la amenaza de realizar ataques posteriores de smishing y vishing para capturar detalles adicionales, como c\u00f3digos de autenticaci\u00f3n de dos factores (2FA).<\/p>\n<p>&#8220;Al hacerse pasar por entidades confiables, como instituciones financieras o plataformas de comercio electr\u00f3nico conocidas, SilkSpecter muy probablemente podr\u00eda eludir las barreras de seguridad, obtener acceso no autorizado a las cuentas de las v\u00edctimas e iniciar transacciones fraudulentas&#8221;, dijo EclecticIQ.<\/p>\n<p>Actualmente no est\u00e1 claro c\u00f3mo se difunden estas URL, pero se sospecha que involucra cuentas de redes sociales y envenenamiento de optimizaci\u00f3n de motores de b\u00fasqueda (SEO).<\/p>\n<p>Los hallazgos se producen semanas despu\u00e9s de que el equipo de investigaci\u00f3n e inteligencia de amenazas Satori de HUMAN detallara otra operaci\u00f3n de fraude en curso y en expansi\u00f3n denominada Phish &#8216;n&#8217; Ships que gira en torno a tiendas web falsas que tambi\u00e9n abusan de proveedores de pagos digitales como Mastercard y Visa para desviar el dinero y la informaci\u00f3n de las tarjetas de cr\u00e9dito de los consumidores. .<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731987091_41_Sitios-de-descuentos-falsos-aprovechan-el-Black-Friday-para-secuestrar.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731987091_41_Sitios-de-descuentos-falsos-aprovechan-el-Black-Friday-para-secuestrar.png\" alt=\"viernes negro\" border=\"0\" data-original-height=\"1020\" data-original-width=\"1600\" title=\"viernes negro\"\/><\/a><\/div>\n<p>Se dice que el esquema fraudulento est\u00e1 activo desde 2019, infectando m\u00e1s de 1000 sitios leg\u00edtimos para crear listados de productos falsos y utilizar t\u00e1cticas de SEO de sombrero negro para mejorar artificialmente la clasificaci\u00f3n del sitio web en los resultados de los motores de b\u00fasqueda. Desde entonces, los procesadores de pagos bloquearon las cuentas de los actores de amenazas, restringiendo su capacidad de retirar dinero.<\/p>\n<p>&#8220;El proceso de pago luego se ejecuta a trav\u00e9s de una tienda web diferente, que se integra con uno de los cuatro procesadores de pago para completar el pago&#8221;, dijo la compa\u00f1\u00eda. &#8220;Y aunque el dinero del consumidor pasar\u00e1 al actor de la amenaza, el art\u00edculo nunca llegar\u00e1&#8221;.<\/p>\n<p>El uso de envenenamiento de SEO para redirigir a los usuarios a p\u00e1ginas de comercio electr\u00f3nico falsas es un fen\u00f3meno generalizado. Seg\u00fan Trend Micro, estos ataques implican la instalaci\u00f3n de malware SEO en sitios comprometidos, que luego son responsables de garantizar que las p\u00e1ginas aparezcan en los primeros resultados de los motores de b\u00fasqueda.<\/p>\n<p>&#8220;Este malware SEO se instala en sitios web comprometidos para interceptar solicitudes del servidor web y devolver contenidos maliciosos&#8221;, dijo la empresa. <a rel=\"noopener nofollow\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/24\/k\/seo-malware.html\" target=\"_blank\">anotado<\/a>. &#8220;Al hacerlo, los actores de amenazas pueden enviar un mapa del sitio dise\u00f1ado a los motores de b\u00fasqueda e indexar p\u00e1ginas se\u00f1uelo generadas&#8221;.<\/p>\n<p>&#8220;Esto contamina los resultados de b\u00fasqueda, haciendo que las URL de los sitios web comprometidos aparezcan en b\u00fasquedas de nombres de productos que en realidad no manejan. En consecuencia, los usuarios de los motores de b\u00fasqueda son dirigidos a visitar estos sitios. Luego, el malware SEO intercepta el controlador de solicitudes y redirige el navegador del usuario. a sitios de comercio electr\u00f3nico falsos&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Aparte del fraude relacionado con las compras, los usuarios del servicio postal en la regi\u00f3n de los Balcanes se han convertido en el objetivo de una estafa de entrega fallida que utiliza Apple iMessage para enviar mensajes que dicen ser del servicio postal, instruyendo a los destinatarios a hacer clic en un enlace para ingresar datos personales. e informaci\u00f3n financiera para poder completar la entrega.<\/p>\n<p>&#8220;Luego se pedir\u00eda a las v\u00edctimas que proporcionen su informaci\u00f3n personal, incluido su nombre, direcci\u00f3n residencial o comercial e informaci\u00f3n de contacto, que los ciberdelincuentes recopilar\u00e1n y utilizar\u00e1n para futuros intentos de phishing&#8221;, Group-IB <a rel=\"noopener nofollow\" href=\"https:\/\/www.group-ib.com\/blog\/cybercriminal-tactics-in-the-balkan-region\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Sin lugar a dudas, una vez que las v\u00edctimas realizan el pago, el dinero es irrecuperable y los ciberdelincuentes se vuelven imposibles de contactar, lo que resulta en la p\u00e9rdida de informaci\u00f3n personal y dinero de sus v\u00edctimas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/fake-discount-sites-exploit-black.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva campa\u00f1a de phishing est\u00e1 dirigida a compradores de comercio electr\u00f3nico en Europa y Estados Unidos con<\/p>\n","protected":false},"author":1,"featured_media":1447577,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,4661,4705,4664,9190,36130,9132,49669,768,201033,36,4654,201031,4659,4653,4655,18,33981,246983,255454,246984,3260,201032,246982,4660],"class_list":["post-1447576","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques-ciberneticos","tag-black","tag-como-hackear","tag-compradores","tag-descuentos","tag-falsos","tag-friday","tag-informacion","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-secuestrar","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sitios","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1447576","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1447576"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1447576\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1447577"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1447576"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1447576"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1447576"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}