Noticias

Kaspersky Lab advierte acerca de dominios maliciosos sobre los Juegos Olímpicos

karspersSegún analistas de la compañía, han identificado cientos de dominios maliciosos que están esperando el momento para iniciar el ataque, especialmente aquellos que prometen streaming gratuito.

Eventos deportivos masivos como los Juegos Olímpicos de Rio de Janeiro son carnada para efectuar ataques, aseguraron los especialistas en seguridad, quienes además dijeron haber rastreado y bloqueado varios ataques, incluidos el registro de dominios maliciosos, sorteos falsos promovidos en las redes sociales, y sitios web de venta de entradas falsas, utilizando todos los medios posibles para engañar a los usuarios.

Sobre los dominios maliciosos se menciona que varios han sido registrados por una cuenta de correo web gratuito, o están usando protección de dominio Whois para ocultar la identidad del propietario. Algunos de estos dominios están hibernando; esperando el momento adecuado para iniciar un ataque, especialmente aquellos que prometen streaming gratuito, pero a cambio buscan robar las credenciales financieras del usuario, advirtió la firma en seguridad. Agregó que otros ya se han utilizado para alojar sitios de comercio electrónico falsos de venta de boletos, hospedaje de phishing, malware, o incluso para difundir falsos sorteos de boletos. Otro punto interesante es que varios de estos dominios están utilizando el nuevo nivel superior genérico (gTLD) aprobado por la ICANN, como .tech entre otros.

“Los estafadores emplean estrategias avanzadas que incorporan el uso del malware firmado digitalmente, uso de bases de datos robadas, ataques de phishing personalizados y dominios falsos con certificados SSL legítimos. Todos estos ataques tienen el mismo objetivo: infectar los dispositivos de sus víctimas o hacerles caer en un sitio Web falso para robar su dinero”, aseguró Roberto Martínez, analista de seguridad en Kaspersky Lab.

Ante dicho escenario, la compañía ofrece una serie de recomendaciones para mantenerse seguro durante los Juegos Olímpicos:

  1. Para ver los Juegos utilizar solo canales oficiales y sitios web de grupos de noticias establecidos y conocidos con anterioridad. Los criminales crean sitios Web con una apariencia atractiva, que, al momento de dar clic en el enlace, realizan una serie de redireccionamientos a través de algunas páginas de afiliación. Sin embargo, es recomendable ser precavido aun cuando visita un sitio Web oficial de streaming de los Juegos ya que los criminales en ocasiones emplean técnicas de infección a través de banners o publicidad pagada.
  2. Antes de ingresar cualquiera de sus credenciales o información confidencial a una página web, compruebe que la página sea legítima. Los sitios de phishing están deliberadamente diseñados para parecer auténticos.
  3. A pesar de que los sitios con el prefijo ‘https’ son más seguros que aquellos con solo el ‘http’, esto no significa que se pueda confiar plenamente en ellos. Los cibercriminales están teniendo éxito en conseguir certificados SSL legítimos simplemente comprándolos.
  4. No se deje engañar con promociones enviadas a través de correo electrónico o redes sociales, ya que suelen ser falsas. Mejor visite directamente el sitio oficial de las empresas que las promueven y verifíquelas allí. Específicamente, no haga clic en enlaces de correos electrónicos de fuentes de las cuales usted no está absolutamente seguro, y no descargue o abra anexos recibidos de algún origen que no sea de su total confianza.
  5. Contar con protección anti-malware instalada y actualizada, como Internet Security multidispositivos, que identifique los sitios web de phishing incluidos en la lista negra y proteja sus transacciones financieras.

[email protected]

Publicaciones relacionadas

Mira también
Cerrar
Botón volver arriba


Share via
Copy link
Powered by Social Snap