Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

FraudFox burla las huellas del browser y rastrea a los usuarios

Entidades bancarias  y servicios de pago permanecen en constante lucha para detectar el fraude en las cuentas corrientes de sus clientes. Estas compañías dedican sofisticados procedimientos para la detección de actividades anormales. Una de estas maneras es el rastreo de los web browsers, o bien analizando el relativamente único sello de software que tiene cada usuario.

Los navegadores web suelen confiar una amplia variedad de datos a las web sites, incluyendo el sistema operativo de las computadoras, así como su zona horaria, idioma preferente y números de versión de plug-ins de software. En el momento en que dichos parámetros cambian, junto con otros como la dirección IP, ello podría significar que una cuenta está siendo accedida fraudulentamente. Para situar a una cuenta fuera del acceso de su legítimo usuario, los usurpadores de identidad utilizan diversos métodos para parecer auténticos cuando exploran, mediante el empleo de máquinas virtuales o plug-ins de browser.

Un programador profesional ha desarrollado una aplicación de software que facilita el rastreo del navegador y burla sus huellas de un modo mucho más fácil y sofisticado. Denominado FraudFox VM, este software es una versión especial de Windows con otra versión igualmente alterada del browser Firefox, y es capaz de correr en VMware’s Workstation para Windows o VMware Fusion on OSX. Está a la venta en Evolution, y tiene un costo de 1.9 bits, lo que equivale a unos 400 dólares. Ha estado en fase de desarrollo durante varias semanas a través de un partner de Evolution con el apodo de “hugochavez”, y su avatar es una foto del anterior presidente de Venezuela.

A lo que apunta FraudFox es a facilitar y proporcionar rápidamente el rastro de un browser de aquellas huellas que coincidan con las de la víctima, cuya cuenta quieren asaltar, o simplemente mezclar los datos del usuario con su propio residuo digital cuando el usuario está navegando. No se trata de una nueva herramienta per sé, y los cibercriminales mejor preparados que ya conocen las técnicas tienen con FraudFox un elemento que consolida sus funciones.

En cualquier caso, la efectividad de esta nueva solución dependerá de los servicios de seguridad con los que se enfrente. El rastreo del browser es una métrica utilizada para detectar las entradas fraudulentas, señalaba Ken Westin, responsable de marketing y analista de seguridad de Tripwire, a lo que añadió: “cuando la herramienta esté disponible en el mercado, será interesante comprobar la operativa de FraudFox y ver las posibilidades que ofrece atacando a los sistemas de detección de fraude actuales”.

 

Lo Más Reciente

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza modelos híbridos o tercerizados para operar su Centro de Operaciones de Seguridad (SOC), según una...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...