- Pueden venir de cuentas maliciosas
Robar cuentas de correos electrónico o bases de datos es un delito que cada vez se vuelve más común y por ello se pone en riesgo la seguridad de las personas en la red.
Es por esto que se debe de tener cuidado con los archivos adjuntos que se reciben y se abren en el correo electrónico sin que pasen por la revisión de un antivirus.
Todo inicia cuando un grupo de ciberdelincuentes mediante una red de ordenadores infectados permite el acceso a la información y el control remotos de un dispositivo comprometido y luego los vende servicios maliciosos a otros ciberdelincuentes.
Los objetivos de este grupo son usuarios de internet, empresas y gobierno; sus integrantes roban cuentas de correo electrónico (especialmente las guardadas en navegadores), así como tarjetas de crédito, para venderlas posteriormente, e incluso proporcionan acceso a ordenadores y servidores comprometidos para que grupos de ransomware lleven a cabo sus ataques.
Las tecnologías de Kaspersky, empresa que se encarga de la ciberseguridad, muestran que el número total de víctimas ha venido creciendo pasando de 2,843 en febrero de 2022 a 9,086 en marzo de ese mismo año.
Pero además de poner en riesgo a las compañías o instituciones de las cuales toman los correos electrónicos también se pone en riesgo a los remitentes por lo que les puede llegar.
Esto debido a que la infección con un virus se produce a través de campañas de correo electrónico, spam), con archivos maliciosos de Microsoft Office que se encargan de crear una “puerta trasera” en la máquina para realizar diversas tareas maliciosas.
Es así como ingresan a las máquinas y entre otras cosas logran ejecutar:
● Creación de perfiles de las máquinas infectadas. Roba datos básicos de la
máquina infectada para crear un perfil. Con esta información, el grupo sabrá si el dispositivo pertenece a un usuario común o a una empresa o gobierno, lo que determinará el uso y el valor comercial de cada víctima.
● Robo de credenciales de cuentas de correo electrónico. Utiliza la herramienta
legítima de Nirsoft para obtener la dirección de correo electrónico y la contraseña de los usuarios, y venderlas a otros delincuentes o brindarles servicios de envío de spam y phishing.
● Robo de credenciales guardadas en navegadores. Para esta acción también utiliza la herramienta de Nirsoft a fin de capturar los nombres de usuario y contraseñas guardados en el navegador. Aunque estos datos están cifrados, los delincuentes son capaces de evadirlo y acceder a la información sensible. Las consecuencias dependerán del tipo de cuenta, por ejemplo: las credenciales bancarias se utilizarán para fraudes financieros, los inicios de sesión en plataformas de streaming se venderán en mercados ilegales, las credenciales de tiendas online se utilizarán en fraudes comerciales, etc.
● Robo de tarjetas de crédito guardadas en el navegador. Esto sólo afecta al navegador Chrome y su objetivo es vender la información a grupos de fraude financiero.
● Acceso por la puerta trasera de la máquina. Este se ha convertido en el servicio más rentable del grupo y es donde el perfil de las máquinas infectadas adquiere mayor importancia, ya que estos accesos se comercian con grupos que realizan ataques de ransomware. Al comprar a un empleado el acceso con derechos de administrador a los servidores, los grupos de ransomware sólo tienen que copiar los datos y bloquear las máquinas. También hay un módulo de difusión en red muy eficaz, que hace que la infección ‘salte’ de una máquina a otra que esté en la misma red.
Para evitar ser víctima de una infección de este tipo lo que recomiendan los expertos es que:
● Tener cuidado al abrir archivos de Office (Excel y Word) que hayan sido enviados por correo electrónico. Comprueba el remitente y el nombre del archivo adjunto. Muchos programas maliciosos se esconden detrás de facturas o promociones, pero el remitente nunca coincide con el señuelo del spam/phishing. En este caso, no abra nunca el archivo.
● Mantener todos los programas y sistemas operativos actualizados a fin de evitar cualquier vulnerabilidad que puedan tener y facilite que se infiltren en los equipos.
● No guardar contraseñas en los navegadores, ya que los delincuentes pueden acceder a esta información. Para agilizar el acceso a los servicios y páginas en línea.
● Proteger todos sus dispositivos domésticos o empresariales con una solución de seguridad de confianza.