Noticias y Nuevos Productos

Los ciberdelincuentes utilizan los Juegos Olímpicos para infectar equipos

Los ciberdelincuentes utilizan los Juegos Olímpicos para infectar equipos

La mayor parte de los ataques empiezan con el registro de un dominio que muestra claramente su intención maliciosa. Desde el comienzo del año, el equipo de analistas fue testigo de la creación diaria de nuevos dominios registrados con el nombre de la ciudad anfitriona y el año 2016. Los maleantes constantemente están registrando nuevas direcciones web que dan inicio a cada ataque. La lista negra de Kaspersky Lab contiene más de 230 de estos dominios maliciosos.

Varios de estos dominios han sido registrados por una cuenta de correo web gratuito, o están usando protección de dominio Whois para ocultar la verdadera identidad del propietario. Algunos de estos dominios están hibernando; esperando el momento adecuado para iniciar un ataque, especialmente aquellos que prometen streaming gratuito, pero a cambio buscan robar las credenciales financieras del usuario. Otros ya se han utilizado para alojar sitios de comercio electrónico falsos de venta de boletos, hospedaje de phishing, malware, o incluso se para difundir falsos sorteos de boletos. Otro punto interesante es que varios de estos dominios ya están utilizando el nuevo nivel superior genérico (gTLD) aprobado por la ICANN, como .tech entre otros.

“Los estafadores emplean estrategias avanzadas que incorporan el uso del malware firmado digitalmente, uso de bases de datos robadas, ataques de phishing personalizados y dominios falsos con certificados SSL legítimos. Todos estos ataques tienen el mismo objetivo: infectar los dispositivos de sus víctimas o hacerles caer en un sitio Web falso para robar su dinero”, aseguró Roberto Martinez, analista de seguridad en Kaspersky Lab.

Aprenda a mantenerse seguro durante los Juegos Olímpicos

Es por ello que Kaspersky Lab nos ofrece una serie de consejos a fin de mantener su seguridad y privacidad durante los Juegos Olímpicos.

Utilice sitios oficiales de streaming y noticias. Para ver los Juegos utilice solo canales oficiales y sitios web de grupos de noticias establecidos y que conozca con anterioridad. Los criminales crean sitios Web con una apariencia atractiva, que, al momento de dar clic en el enlace, realizan una serie de redireccionamientos a través de algunas páginas de afiliación. Sin embargo, es recomendable que sea precavido aun cuando visita un sitio Web oficial de streaming de los Juegos ya que los criminales en ocasiones emplean técnicas de infección a través de banners o publicidad pagada. Recordemos que en México Claro Video ofrecerá las transmisiones de los Juego Olímpicos de manera gratuita.

Compruebe la legitimidad de sitios web. Antes de ingresar cualquiera de sus credenciales o información confidencial a una página web, compruebe que la página web sea legítima. Los sitios de phishing están deliberadamente diseñados para parecer auténticos. A pesar de que los sitios con el prefijo ‘https’ son más seguros que aquellos con solo el ‘http’, esto no significa que se pueda confiar plenamente en ellos. Los cibercriminales están teniendo éxito en conseguir certificados SSL legítimos simplemente comprándolos.

Desconfié de promociones exageradas. No se deje engañar con promociones enviadas a través de correo electrónico o redes sociales, ya que suelen ser falsas. Mejor visite directamente el sitio oficial de las empresas que las promueven y verifíquelas ahí. Específicamente, no haga clic en enlaces de correos electrónicos de fuentes de las cuales usted no está absolutamente seguro, y no descargue o abra anexos recibidos de algún origen que no sea de su total confianza.

Obtenga o actualice sus soluciones de seguridad. Asegúrese de que cuenta con protección anti-malware instalada y actualizada en todos los dispositivos con conexión a Internet, que identifique los sitios web de phishing incluidos en la lista negra y proteja sus transacciones financieras.

Deja un comentario

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>