Contenido Exclusivo

VIDEO: Escalabilidad, seguridad y latencia: los 3 desafíos de la IA en redes de datos

Emilio Madero, Vicepresidente Ejecutivo de Marketing en Cirion Technologies,...

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

VIDEO: ¿Qué funciones desempeña un Chief Business Officer (CBO)?

¿Por qué es importante crear el puesto de CBO...

Ciberdelincuentes utilizan servicio de analítica web para robar los datos de pago de usuarios

Los investigadores de Kaspersky descubrieron una nueva técnica utilizada para robar los datos de pago de los usuarios en las tiendas en línea mediante web skimming. Al registrarse en las cuentas de Google Analytics e introducir el código de seguimiento en el código fuente de las páginas web, los ciberdelincuentes obtienen los datos de las tarjetas de crédito de los clientes.

Más de 20 páginas web se han visto afectadas por esta técnica, incluyendo tiendas en Europa, Norteamérica y Latinoamérica. Web skimming es un método utilizado habitualmente por los ciberdelincuentes para robar los datos de las tarjetas de crédito de los consumidores en las páginas web de las tiendas en línea, mediante el cual los atacantes introducen fragmentos de código en el código fuente de la página web.

Este código fraudulento reúne los datos introducidos por los usuarios que visitan la página web (es decir, los números de acceso a las cuentas de pago o a las tarjetas de crédito) y envía los detalles recopilados a la dirección especificada por los ciberdelincuentes en el código falso.

Con frecuencia, con el objetivo de ocultar que la página web ha sido vulnerada, los atacantes registran dominios con nombres que se asemejan a los servicios de análisis web más conocidos, como Google Analytics. De esta forma, cuando introducen el código falso, al administrador de la página le resulta más difícil saber que ha sido comprometida. Así, por ejemplo, es fácil confundir un sitio llamado “googlc-analytics[.]com” con el dominio legítimo.

Sin embargo, los investigadores de Kaspersky han descubierto recientemente una técnica desconocida hasta ahora para realizar ataques de web skimming. En lugar de redirigir los datos a otras fuentes, los reconducen a cuentas oficiales de Google Analytics. Una vez que los atacantes registran sus cuentas en Google Analytics, solo tienen que configurar los parámetros de seguimiento de las cuentas para recibir una identificación de rastreo. A continuación, introducen el código fraudulento junto con la identificación de seguimiento en el código fuente de la página web, lo que les permite recopilar datos sobre los usuarios y enviarlos directamente a sus cuentas de Google Analytics.

Como los datos no se dirigen a un recurso desconocido, es complicado que los administradores se den cuenta de que la página ha sido atacada. En el caso de aquellos que examinan el código fuente, es como si la página estuviera conectada a una cuenta oficial de Google Analytics, una costumbre habitual en las tiendas en línea.

Para que esta actividad delictiva sea más difícil de detectar, los ciberdelincuentes emplean también una técnica común de lucha contra la depuración: en caso de que el administrador de la página web revise el código fuente de la misma utilizando el modo de desarrollo, el código ilícito no se ejecutará.

Kaspersky ha informado a Google del problema, y la compañía ya está dedicando recursos a detectar el spam.

Para mantenerse a salvo del web skimming, Kaspersky recomendó lo siguiente: utilizar una solución de seguridad de confianza como Kaspersky Security Cloud, que puede detectar y bloquear la ejecución de scripts maliciosos o inhabilitar completamente Google Analytics a través de la función de Navegador seguro.

Lo Más Reciente

Cómo la inteligencia industrial protege el futuro de la fabricación

Desde la primera Revolución Industrial hasta la Segunda Guerra...

El futuro es ahora: la inteligencia artificial y la profesión jurídica

La International Bar Association (IBA, Asociación Internacional de Abogados)...

ServiceNow lanza Now Platform Xanadu, con capacidades adicionales de IA

ServiceNow presentó la versión Now Platform Xanadu, que ofrece...

Cinco beneficios clave de las arquitecturas híbridas en México

En un entorno empresarial cada vez más digital, a...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Cómo la inteligencia industrial protege el futuro de la fabricación

Desde la primera Revolución Industrial hasta la Segunda Guerra Mundial y el notable ascenso de las economías tigre de Asia, la manufactura ha sido...

El futuro es ahora: la inteligencia artificial y la profesión jurídica

La International Bar Association (IBA, Asociación Internacional de Abogados) y el Center for AI and Digital Policy (CAIDP, Centro para la inteligencia artificial y...

ServiceNow lanza Now Platform Xanadu, con capacidades adicionales de IA

ServiceNow presentó la versión Now Platform Xanadu, que ofrece nuevas capacidades adicionales de Inteligencia Artificial (IA) con las cuales se pretende "impulsar la agilidad...