En los últimos 18 meses investigadores de ESET, compañía líder en detección proactiva de amenazas, analizaron distintas medidas de seguridad y demostraron que se puede ser secuestrar una cuenta de WhatsApp o Snapchat si el usuario no tiene la configuración de seguridad adecuada. En este caso, analizaron si es posible obtener el control de una cuenta de una plataforma financiera utilizando tácticas similares. El resultado fue que con la técnica “mirar por encima del hombro”, alguien podría robar el acceso a una cuenta de PayPal y perder así miles de dólares. Desde ESET muestran de qué manera lo hacen y comparten consejos para mantenerse a salvo de estos ataques.
“Los ataques de ingeniería social son cada vez más comunes y su popularidad está en aumento entre las bandas criminales. Por otro lado, son difíciles de usar para experimentar con alguien en condiciones de prueba, simplemente porque las “víctimas” están conscientes del vector de ataque propuesto, lo cual inmediatamente invalida la prueba y su viabilidad. Sin embargo, he encontrado una manera intentar acceder a la cuenta de PayPal de alguien y demostrarlo en un experimento legítimo y legal.”, menciona Jake Moore, Asesor Global de Seguridad de ESET.
Para realizar esta última prueba de concepto (PoC, del inglés proof of concept), el investigador de ESET probó su hipótesis con un experto de la industria de la seguridad que accedió a enfrentarse a un hackeo en pos de contribuir a una mayor conciencia sobre la ciberseguridad y mejorar la prevención del fraude. Una vez reunidos comenzaron a charlar y el experto dejó su celular sobre la mesa con la pantalla hacia arriba. Lo que hizo el experto de ESET fue ingresar al sitio web de PayPal, seleccionar la opción: “olvidé mi contraseña”, e ingresar la dirección de correo electrónico personal del experto.
“En un ataque genuino, el criminal necesitaría saber la dirección de correo electrónico de la potencial víctima, pero en la actualidad, las direcciones de correo electrónico de muchas personas pueden encontrarse a través de algunas búsquedas. De hecho, Google, LinkedIn, e incluso Instagram, pueden mostrar tu dirección de correo electrónico, que es todo lo que se necesita para iniciar este ataque a cualquier usuario en plataformas similares.”, agrega Moore.
Entonces, la plataforma de PayPal solicita enviar un “control de seguridad rápido”, que puede ser mediante un mensaje de texto, un correo electrónico, una llamada telefónica, una aplicación de autenticación, un WhastApp, o incluso a través de preguntas de seguridad. En este caso, la opción era un mensaje de texto. Una vez que se dio clic en “Siguiente”, se generó el envió un código de seis dígitos al teléfono del experto, que continuaba con su celular desatendido sobre la mesa. Por lo que solo había que inclinarse hacia el teléfono, tocar la pantalla para prenderla y, al no haber deshabilitado la previsualización de los mensajes en la pantalla de bloqueo, ver el código. En caso de ingresarlo al sitio de verificación podría haber elegido una nueva contraseña y acceder a los datos de la cuenta. Una vez ahí, quién tenga acceso puede vincular fácilmente un banco o una tarjeta de crédito o incluso observar sus datos personales, como la dirección de la casa, mismo cambiar la dirección de correo electrónico de la cuenta, la dirección o el nombre.
“Recapitulando, en este punto podría haber enviado miles de euros a cualquiera de las 300 millones de cuentas PayPal a lo largo del mundo con solo ver un código en el teléfono de alguien. Para mí, esto no tiene ningún sentido y creo que los usuarios necesitan ser consciente de este simple ataque. La vara que uno tiene que saltar para comprometer una cuenta de esta manera parece estar demasiado baja, especialmente cuando se compara la seguridad con la de un típico banco en línea. Sin embargo, se ha demostrado que funciona y que puede tener un daño potencial considerable.”, concluye el especialista de ESET.
Desde ESET destacan que hay muchas técnicas de prevención que el mismo usuario puede aplicar y disminuir considerablemente las posibilidades de las que los cibercriminales se intentan aprovechar. Por lo tanto, se debe estar atento y aplicar distintas medidas de prevención:
El Día de Star Wars: Una Celebración Interplanetaria El fenómeno que es el Día de Star Wars tiene un origen tan peculiar como la misma saga. El 4 de mayo de 1979, tras el estreno de la primera película, el London Evening News incluyó la frase “May the Force be with you” en una nota política. Los fanáticos tomaron esto como inspiración para crear la festividad. El origen de la fecha es muy curioso. El 4 de mayo de 1979, cuando el mundo estaba extasiado tras el estreno de la primera película de La Guerra de las Galaxias, el diario británico London Evening News publicó una nota en la que miembros del Partido Conservador del Reino Unido felicitaban a Margaret Thatcher por su recién adquirido puesto como primera ministra del país, incluyendo esta frase “May the Force be with you”, traducido como “que la fuerza te acompañe”. Esto fue aprovechado por los fans como impulso para crear el Star Wars Day. Desde entonces, la celebración ha crecido exponencialmente. Un hito crucial fue el festival de cine organizado por el Toronto Underground Cinema en 2011, que consolidó la fecha como un evento cultural. Además, multitud de empresas aprovechan la ocasión para ofrecer ofertas y descuentos especiales en sus productos de Star Wars. El Día de Star Wars se ha convertido en mucho más que una simple fecha en el calendario. Es un momento de unidad para los fanáticos de todas partes del mundo, una oportunidad para celebrar la saga que ha marcado a generaciones enteras. Así, cada 4 de mayo, la galaxia entera se une para conmemorar el legado de George Lucas y la magia de Star Wars.
El Domingo de Ramos es el día que marca el inicio de la Semana Santa en la tradición cristiana, conmemorando la entrada triunfal de Jesús en Jerusalén. Este día está lleno de simbolismo y significado religioso para los cristianos, pero en términos de “misterios”, podrían interpretarse algunos aspectos simbólicos o teológicos: La entrada triunfal de Jesús: Este evento, mencionado en los evangelios, es la base del Domingo de Ramos. Jesús entra en Jerusalén montado en un burro, mientras la multitud lo aclama y lo saluda con ramas de palma y ropas extendidas en su camino. El misterio aquí radica en la comprensión del significado de esta entrada en el contexto de la misión de Jesús y su relación con el reino de Dios. El cambio de actitud de la multitud: Es intrigante cómo la multitud que aclama a Jesús en su entrada triunfal el Domingo de Ramos luego se convierte en la misma multitud que lo rechaza y pide su crucifixión pocos días después. Este cambio repentino de actitud puede ser objeto de reflexión sobre la naturaleza humana y la fragilidad de las lealtades populares. El simbolismo de las palmas y las ramas: En muchas tradiciones cristianas, se llevan palmas y ramas durante las celebraciones del Domingo de Ramos como símbolo de victoria y triunfo. Estos elementos pueden representar la victoria espiritual sobre el pecado y la muerte que Jesús trae consigo, pero también pueden ser interpretados como un recordatorio de la naturaleza efímera de los triunfos terrenales. El comienzo de la Semana Santa: El Domingo de Ramos marca el inicio de la Semana Santa, un período de intensa reflexión y conmemoración para los cristianos. Este tiempo está lleno de rituales y tradiciones que recuerdan los eventos finales de la vida de Jesús, desde la Última Cena hasta su crucifixión y resurrección. Los misterios aquí son los propios misterios de la fe cristiana: la pasión, muerte y resurrección de Jesús, y su significado para la salvación de la humanidad. En resumen, el Domingo de Ramos está envuelto en una serie de misterios religiosos y simbolismos que invitan a la reflexión y la contemplación sobre la fe cristiana y el significado de la vida y la obra de Jesucristo. https://www.tiktok.com/@mscnoticias