Kit de phishing universal a la venta en Internet

Mientras parece que las cifras de spam podrían reducirse durante 2007, otra
amenaza está en pleno auge en la Red: el phising. Y como es habitual, siempre
hay alguien dispuesto a aprovecharse y a hacer negocio con ello. Así, la
RSA, división de
seguridad de EMC, ha anunciado recientemente
haber descubierto la existencia de forums en los que se puede adquirir un
paquete de phising universal muy peligroso por un precio de mil euros.

El sistema a la venta emplea para los ataques una técnica conocida como
?Man in the
Middle
?, por la que el pirata se posiciona entre el cliente y su banco, para
conseguir así toda la información necesaria (como claves de seguridad o
identificadores) para acceder a su cuenta.

Además, la herramienta permite establecer un diálogo entre la víctima
potencial y un sitio web legítimo por medio de una URL fraudulenta creada por el
pirata con el objetivo de capturar en tiempo real los datos personales de su
víctima.

Cómo funciona

Con este kit universal, basta con que el pirata cree la mencionada URL por
medio de un interfaz sencillo y barato para que pueda comunicarse en tiempo real
con la página web legítima de la empresa a la que pretende atacar, ya sea un
banco online, un comercio o cualquier otra empresa que genere transacciones a
través de Internet con sus usuarios.

Tras esto, la víctima recibe un e-mail estándar de phising que le redirigirá
directamente a la URL fraudulenta. Si pincha sobre el enlace en cuestión,
accederá directamente al sitio legítimo ?importado en la URL falsa durante el
ataque?, permitiendo así al pirata obtener de manera invisible, transparente e
inmediata los datos personales de la víctima.

De fácil configuración, el mencionado paquete tiene la peculiaridad de ser
universal, lo que le convierte en una herramienta válida para importar y atacar
las páginas de cualquier objetivo una vez configurada, evitando así que los
hackers tengan que comprar y preparar un paquete específico para cada ataque.

Además, contrariamente a las herramientas de phising tradicional que sólo
obtienen los códigos de acceso y permisos de tarjetas de crédito, este kit hace
posible interceptar todo tipo de información transmitida al site tras la
conexión de la víctima a su cuenta, lo que le convierte aún en más peligroso.

rpimentel SN

Recent Posts

Bitdefender lanza un programa de garantía contra violaciones de seguridad

Ofrece hasta 1 millón de dólares de compensación económica en caso de incidente, con la…

9 horas ago

Cloud Expo evoluciona a Cloud & AI Infrastructure

Este cambio refleja los avances que se producen a nivel de infraestructura TI y el…

10 horas ago

DES2025 se centrará en la IA y ofrecerá una zona de experiencia tecnológica

El evento espera reunir a 17.000 directivos, que podrán escuchar a medio centenar expertos en…

10 horas ago

Snowflake llega a un acuerdo con Datavolo para su adquisición

Como resultado de esta operación, ampliará sus servicios en el "bronze layer" del ciclo de…

11 horas ago

NetApp aumenta un 6 % sus ingresos trimestrales

Durante el segundo trimestre de su año fiscal 2025 acumuló 1.660 millones de dólares, la…

12 horas ago

Denodo Platorm 9.1 estrena asistente de inteligencia artificial

También incluye un SDK open source para potencia el desarrollo de aplicaciones y agentes, especialmente…

12 horas ago