{"id":727694,"date":"2023-04-28T11:23:06","date_gmt":"2023-04-28T11:23:06","guid":{"rendered":"https:\/\/teknomers.com\/es\/atencion-compradores-en-linea-no-se-deje-enganar-por-su-apariencia-elegante-y-moderna-es-magecart\/"},"modified":"2023-04-28T11:23:09","modified_gmt":"2023-04-28T11:23:09","slug":"atencion-compradores-en-linea-no-se-deje-enganar-por-su-apariencia-elegante-y-moderna-es-magecart","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/atencion-compradores-en-linea-no-se-deje-enganar-por-su-apariencia-elegante-y-moderna-es-magecart\/","title":{"rendered":"Atenci\u00f3n compradores en l\u00ednea: no se deje enga\u00f1ar por su apariencia elegante y moderna: \u00a1es Magecart!"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad en l\u00ednea\/hackeo de sitios web<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>En marcha <strong>Carro m\u00e1gico<\/strong> La campa\u00f1a ha atra\u00eddo la atenci\u00f3n de los investigadores de seguridad cibern\u00e9tica por aprovechar pantallas de pago falsas de aspecto realista para capturar datos confidenciales ingresados \u200b\u200bpor usuarios desprevenidos.<\/p>\n<p>&#8220;El actor de amenazas us\u00f3 logotipos originales de la tienda comprometida y personaliz\u00f3 un elemento web conocido como modal para secuestrar perfectamente la p\u00e1gina de pago&#8221;, J\u00e9r\u00f4me Segura, director de inteligencia de amenazas en Malwarebytes, <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2023\/04\/kritec-art\" target=\"_blank\">dicho<\/a>.  &#8220;Lo notable aqu\u00ed es que el skimmer se ve m\u00e1s aut\u00e9ntico que la p\u00e1gina de pago original&#8221;.<\/p>\n<p>El t\u00e9rmino <a rel=\"nofollow noopener\" href=\"https:\/\/www.riskiq.com\/what-is-magecart\/\" target=\"_blank\">Carro m\u00e1gico<\/a> es un comod\u00edn que se refiere a varios grupos de delitos cibern\u00e9ticos que emplean t\u00e9cnicas de desnatado en l\u00ednea para robar datos personales de sitios web, m\u00e1s com\u00fanmente, detalles de clientes e informaci\u00f3n de pago en sitios web de comercio electr\u00f3nico.<\/p>\n<p>El nombre se origina en la orientaci\u00f3n inicial de los grupos hacia la plataforma Magento.  De acuerdo a <a rel=\"nofollow noopener\" href=\"https:\/\/sansec.io\/docs\/what-is-magecart\" target=\"_blank\">datos<\/a> compartido por Sansec, los primeros ataques similares a Magecart se observaron ya en 2010. A partir de 2022, se estima que m\u00e1s de 70,000 tiendas se vieron comprometidas con un skimmer web.<\/p>\n<p>Estos ataques de skimming digital, tambi\u00e9n llamados formjacking, tradicionalmente aprovechan varios tipos de trucos de JavaScript para desviar informaci\u00f3n confidencial de los usuarios del sitio web.<\/p>\n<p>La \u00faltima iteraci\u00f3n, seg\u00fan lo observado por Malwarebytes en una tienda de accesorios de viaje parisina sin nombre que se ejecuta en el CMS de PrestaShop, involucr\u00f3 la inyecci\u00f3n de un skimmer llamado Kritec para interceptar el proceso de pago y mostrar un di\u00e1logo de pago falso a las v\u00edctimas.<\/p>\n<p>Kritec, previamente detallada por <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security\/magecart-attack-disguised-as-google-tag-manager\" target=\"_blank\">Akamai<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2023\/03\/new-kritec-skimmer\" target=\"_blank\">Malwarebytes<\/a> en febrero de 2023, se ha descubierto que se hace pasar por proveedores externos leg\u00edtimos como Google Tag Manager como t\u00e9cnica de evasi\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/Atencion-compradores-en-linea-no-se-deje-enganar-por-su.gif\" alt=\"\" border=\"0\" data-original-height=\"670\" data-original-width=\"728\"\/><\/div>\n<p>La firma de seguridad cibern\u00e9tica dijo que el skimmer es complejo y est\u00e1 muy ofuscado, con el modal malicioso cargado al seleccionar una tarjeta de cr\u00e9dito como opci\u00f3n de pago del sitio web comprometido.<\/p>\n<p>Una vez que se recopilan los detalles de la tarjeta de pago, se muestra brevemente a la v\u00edctima un mensaje de error falso sobre la cancelaci\u00f3n del pago antes de redirigir a la p\u00e1gina de pago real, momento en el que se realizar\u00e1 el pago.<\/p>\n<p>&#8220;El skimmer dejar\u00e1 caer una cookie que servir\u00e1 como indicaci\u00f3n de que la sesi\u00f3n actual ahora est\u00e1 marcada como completada&#8221;, explic\u00f3 Segura.  &#8220;Si el usuario volviera e intentara el pago nuevamente, el modal malicioso ya no se mostrar\u00eda&#8221;.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a detener el ransomware con protecci\u00f3n en tiempo real<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">\u00danase a nuestro seminario web y aprenda c\u00f3mo detener los ataques de ransomware en seco con MFA en tiempo real y protecci\u00f3n de cuenta de servicio.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Se dice que los actores de amenazas detr\u00e1s de la operaci\u00f3n est\u00e1n utilizando diferentes dominios para alojar el skimmer, que reciben nombres similares: &#8220;[name of store]-loader.js&#8221;, lo que sugiere que los ataques se dirigen a diferentes tiendas en l\u00ednea con modales personalizados.<\/p>\n<p>\u201cDiscernir si una tienda online es de confianza se ha vuelto muy dif\u00edcil y este caso es un buen ejemplo de un skimmer que no levantar\u00eda sospechas\u201d, dijo Segura.<\/p>\n<p>Los hallazgos llegan poco m\u00e1s de dos meses despu\u00e9s de Malwarebytes <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2023\/02\/multilingual-skimmer-fingerprints-users-via-cloudflare-endpoint-api\" target=\"_blank\">desenterrado<\/a> otro skimmer web que recopila datos de huellas dactilares del navegador, como direcciones IP y <a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/User-Agent\" target=\"_blank\">Agente de usuario<\/a> cadenas, junto con la informaci\u00f3n de la tarjeta de cr\u00e9dito, probablemente en un intento de monitorear usuarios inv\u00e1lidos como bots e investigadores de seguridad.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/attention-online-shoppers-dont-be.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de abril de 2023\ue804Ravie Lakshman\u00e1nSeguridad en l\u00ednea\/hackeo de sitios web En marcha Carro m\u00e1gico La campa\u00f1a ha<\/p>\n","protected":false},"author":1,"featured_media":727695,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,15225,4661,812,4664,9190,20608,2056,31291,4662,4668,4667,6550,81372,2801,4654,4658,4659,4653,4655,231,4663,4666,4665,4660],"class_list":["post-727694","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apariencia","tag-ataques-ciberneticos","tag-atencion","tag-como-hackear","tag-compradores","tag-deje","tag-elegante","tag-enganar","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linea","tag-magecart","tag-moderna","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/727694","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=727694"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/727694\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/727695"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=727694"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=727694"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=727694"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}