De 307 mil a 850 mil los ataques en portales de pornografía.
En 2018, la cantidad de usuarios atacados por malware para robar los datos de inicio de sesión a las cuentas premium de sitios para adultos muy populares pasó de unos 50 mil usuarios en 2017 a 110 mil en 2018, un crecimiento que estuvo acompañado por más ofertas de credenciales robadas para su venta en mercados de la dark web.
Si bien la pornografía generalmente se considera un buen anzuelo para atraer a las víctimas a un sitio web malicioso o involucrarlas en algún tipo de fraude, no se consideraba que valiera la pena atacar precisamente el contenido para adultos, señala el informe de Kaspersky Lab sobre las amenazas a los usuarios de sitios web para adultos en 2018,
Sin embargo, precisa la firma, este reporte muestra que especialmente las cuentas premium de los sitios web para adultos, que incluyen el acceso a contenido exclusivo, están ganando cada vez más la atención de los estafadores.
“Para robar las credenciales de una cuenta premium en un sitio web de contenido para adultos, los ciberdelincuentes distribuyen el malware a través de botnes, cadenas de dispositivos infectados con malware, capaces de descargar malware adicional. En el caso de amenazas de robo de credenciales, estas botnets suelen estar formadas por versiones de troyanos bancarios conocidos que se han reutilizado para atacar a los usuarios de sitios web para adultos”.
Los ciberdelincuentes interceptan el tráfico de datos de sus víctimas y los redirigen a páginas web falsas que se hacen pasar por el sitio para adultos que el usuario intenta visitar, capturando así las credenciales cuando el usuario intenta iniciar sesión en su cuenta premium.
“Este método permite que los ciberdelincuentes utilicen la información personal de las víctimas, o vendan los datos de acceso a cuentas por las cuales las victimas podrían estar pagando una suscripción de cientos de dólares al año”.
Los investigadores de Kaspersky Lab señalaron que el aumento en la cantidad de usuarios afectados por este tipo de malware coincide con una intensificación de su productividad, pues el número de ataques relacionados con la pornografía y realizados por estos programas aumentó casi el triple: de 307 mil 868 ataques en 2017 a 850 mil en 2018.
Este aumento, podría estar vinculado a un incremento en el número de familias de malware distribuidas por botnets para tratar de obtener las credenciales de inicio de sesión a sitios pornográficos; en 2018, se descubrieron 22 variaciones de bots que distribuyen cinco familias de troyanos bancarios para tales ataques: Betabot, Gozi y Panda, también conocidos por atacar a los usuarios de marcas populares de comercio electrónico, así como Jimy y Ramnit.
“El aumento en los ataques estuvo acompañado por un aumento en el número de ofertas relacionadas con las credenciales robadas en los mercados de la dark web: la investigación muestra que en 2018 la cantidad de ofertas únicas de credenciales de acceso a cuentas premium para sitios web pornográficos se duplicó hasta llegar a más de 10 mil, en comparación con aproximadamente 5 mil en 2017. Sin embargo, el precio se mantuvo igual, de 5 a 10 dólares por cuenta”.
Al respecto, Oleg Kupreev, investigador de seguridad en Kaspersky Lab dijo que las credenciales de acceso a las cuentas premium en sitios web de pornografía tal vez no parezcan lo más obvio para robar; sin embargo, el hecho de que el número de ofertas de ventas relacionadas con dichas credenciales en la dark web está creciendo y el aumento de los esfuerzos para distribuir dicho malware muestra que es una línea de negocios ilegales rentable y popular.
“Los usuarios de sitios web de contenido para adultos deben tener en cuenta que este tipo de malware puede pasar inadvertido en el dispositivo de una víctima durante mucho tiempo, espiar sus acciones privadas y permitir que otros hagan lo mismo, sin desconectar al usuario para no despertar sospechas. Incluso aquellos que simplemente visitan el sitio pero no tienen una cuenta premium podrían estar en peligro, ya que podrían correr el riesgo de ver expuestos sus datos privados”.
Para reducir el riesgo de infección, la firma de ciberseguridad recomienda:
*Prestar especial atención a la autenticidad del sitio. No visitar los sitios web hasta que estén seguros de que son legítimos y comiencen con “https”, especialmente cuando se solicitan credenciales.
*Tener una tarjeta y una cuenta de banco por separado con una cantidad limitada de dinero específicamente para la activación de la cuenta premium y la extensión de la suscripción. Esto ayudará a evitar pérdidas financieras si le roban sus datos bancarios.
*Utilizar soluciones de seguridad que sean de fiar como Kaspersky Security Cloud y Kaspersky Internet Security para contar con una protección integral contra una amplia gama de amenazas, incluso los troyanos bancarios.
*Nunca usar la misma contraseña para varios sitios web o servicios. Para crear contraseñas seguras a prueba de hackers y eliminar el problema de recordarlas, usar una aplicación de administrador de contraseñas específica, como Kaspersky Password Manager.
“Las empresas también pueden restringir el acceso a los sitios web que no cumplan con la política corporativa, como los sitios de pornografía, mediante el uso de una solución endpoint como Kaspersky Endpoint Security for Business. Además de funciones antispam y antiphishing, debe incluir control de aplicaciones y de la web, más una protección contra amenazas en la web que pueda detectar y bloquear el acceso a direcciones web maliciosas o de phishing”.
C$T-GM