En el evolutivo mundo de la ciberdelincuencia ha surgido una nueva técnica conocida como “Overlay”, convirtiéndose en una de las tácticas preferidas de los criminales cibernéticos para robar credenciales bancarias y otros datos confidenciales, afectando tanto a ordenadores como a dispositivos móviles y tabletas.
El Banco Santander, a través de su página web, ha alertado sobre esta amenaza emergente, describiendo en detalle cómo opera esta técnica fraudulenta. El Overlay implica la superposición de una pantalla fraudulenta sobre la aplicación legítima que el usuario está utilizando en ese momento, a menudo camuflándose como una ventana emergente o notificación. De esta manera los usuarios, sin ser conscientes de ello, ingresan sus datos en la pantalla falsa, lo que permite que esta información llegue directamente a manos de los ciberdelincuentes. Aunque cualquier usuario puede convertirse en víctima de esta técnica debido a la infección por malware que la sustenta, suele ser empleada principalmente en ataques dirigidos a empresas.
Para entender mejor cómo funciona un ataque de Overlay, es crucial conocer que su éxito depende de una infección previa por malware en el dispositivo de la víctima. Esta infección suele ocurrir a través de descargas de archivos maliciosos, como resultado de ataques previos de phishing, smishing o al visitar páginas web no seguras. En pocas palabras, un dispositivo infectado es el terreno fértil para la técnica de Overlay.
El malware previamente instalado facilita la ejecución del ataque, ya que los ciberdelincuentes pueden superponer una pantalla fraudulenta sobre las aplicaciones o ventanas legítimas del usuario. Esto a menudo ocurre sin que el usuario tenga conocimiento de ello, lo que aumenta el éxito del ataque.
Dada la creciente prevalencia de esta técnica, es esencial que los usuarios tomen medidas para protegerse como las siguientes:
La compañía ha registrado durante el tercer trimestre incrementos del 20 % en ingresos por…
Fujitsu Kozuchi AI Agent se ofrecerá a través de la plataforma Fujitsu Data Intelligence PaaS.
De momento han sido certificados los modelos TOUGHBOOK 55mk3 y TOUGHBOOK 33mk4.
El objetivo de esta compañía, especializada en productos digitales, es ayudar a las organizaciones combinando…
Entre sus cometidos están supervisar la implementación de proyectos y el desarrollo de iniciativas de…
Así lo afirma un 71 % de los consumidores encuestados por GoDaddy. Hasta una cuarta…