Descubren un 'eBay' de las identidades digitales

Descubren un 'eBay' de las identidades digitales

Una investigación de Kaspersky reveló el nuevo 'modus operandi' de los cibercriminales.

Hackers

Los videojuegos -y los datos de quienes los juegan- están bajo la mira de los cibercriminales.

Foto:

Foto tomada de Flickr.com/Blogtrepreneur

Por: REDACCIÓN TECNÓSFERA
10 de abril 2019 , 08:35 a.m.

La compañía de seguridad informática Kaspersky Lab descubrió una tienda virtual que está vendiendo más 60.000 identidades digitales legítimas robadas. Al ofrecer este cuestionable 'servicio', facilita el trabajo de los cibercriminales que se proponen cometer fraude con tarjetas de crédito.

La tienda, que opera bajo el nombre 'Génesis', burla el sistema de seguridad de 'máscaras digitales' que se usa para corroborar los datos de ingreso a los portales financieros. Este es el sistema que verifica que quien ingresa tenga un perfil único y de confianza, basándose en las características del dispositivo utilizado y del comportamiento del usuario.

"Cada vez que introducimos nuestros datos financieros, de pago y personales en una transacción online, las soluciones analíticas avanzadas de aprendizaje automático contra el fraude nos comparan con algo que se llama una 'máscara digital'", explicó Kaspersky en un comunicado.

Para la identificación, dichas máscaras, que son únicas para cada usuario, combinan la 'huella digital' del internauta (dejada en dispositivos y navegadores que se utilizan comúnmente para realizar pagos o usar la banca en línea), con un análisis avanzado y técnicas de aprendizaje automático.

Esta es la forma en que los equipos 'antifraude' de las entidades financieras determinan si un delincuente intenta comprar algún artículo o servicio con una tarjeta robada. En este caso, pueden aprobar, negar la transacción, o reenviarla para un análisis más detallado.

Estamos viendo cómo el fraude con tarjetas crece en todo el mundo. (...) La realidad es que atrapar un doppelganger es algo muy difícil

No obstante, la máscara digital puede copiarse o crearse desde cero. Es esto, reveló Kaspersky, lo que hacen los ciberdelincuentes de Génesis, que utilizaron 'doppelgängers' o copias para evitar las medidas que los pueden descubrir.

"Estamos viendo cómo el fraude con tarjetas crece en todo el mundo. Y aunque la industria invierte fuertemente en medidas antifraude, la realidad es que atrapar un doppelgänger es muy difícil. Una forma alternativa de evitar la propagación de esta actividad maliciosa es cerrar la infraestructura de los estafadores”, dijo Sergey Lozhkin, analista de seguridad de Kaspersky Lab en el comunicado.

¿Cómo evitar caer en el ataque?

Para mejorar la seguridad, Kaspersky Lab recomendó a las empresas implementar las siguientes medidas:

  1. Habilitar la autenticación multifactor en cada etapa de los procesos de validación de los usuarios.
  2. Introducir métodos de verificación adicionales, como la biometría.
  3. Utilizar las analíticas más avanzadas disponibles del comportamiento del usuario.
  4. Mantener una conciencia de riesgo y estar alerta sobre los nuevos tipos de amenazas, para diseñar mecanismos de prevención y respuesta.

¿Y qué puede hacer el usuario? Lamentablemente el único recurso disponible es emplear las mismas soluciones de seguridad que se recomiendan en otros casos para que se encarguen de detener y eliminar el malware que trata de llegar a su sistema, y a sus preciados datos.

REDACCIÓN TECNÓSFERA
@TecnosferaET

Descarga la app El Tiempo

Con ella puedes escoger los temas de tu interés y recibir notificaciones de las últimas noticias.

Conócela acá
Sigue bajando para encontrar más contenido

CREA UNA CUENTA


¿Ya tienes cuenta? INGRESA

Llegaste al límite de contenidos del mes

Disfruta al máximo el contenido de EL TIEMPO DIGITAL de forma ilimitada. ¡Suscríbete ya!

Si ya eres suscriptor del impreso

actívate

* COP $900 / mes durante los dos primeros meses

Sabemos que te gusta estar siempre informado.

Crea una cuenta y podrás disfrutar de:

  • Acceso a boletines con las mejores noticias de actualidad.
  • Comentar las noticias que te interesan.
  • Guardar tus artículos favoritos.

Crea una cuenta y podrás disfrutar nuestro contenido desde cualquier dispositivo.