1 2 3 4 5 6

Dominios y Apps maliciosas en los olímpicos 2012

The Hacker News 07-Ago-2012

Siempre que algún evento importante sucede, surgen nuevas oportunidades para los cibercriminales, especialmente para aquellos que basan sus ataques en ingeniería social. Actualmente, los ojos del mundo se pegan a las pantallas de los televisores mirando los juegos olímpicos de Londres.

Webroot, proveedor de soluciones Antimalware y antivirus ha emitido una advertencia sobre una aplicación llamada "London Olympics Widget", descrita como una aplicación que despliega una cobertura agregada de noticias olímpicas. De hecho, en realidad solo recolecta información de la lista de contactos de usuarios y el ID del dispositivo mientras se leen mensajes SMS también.

El nombre del paquete es "com.games.London.Olympics.widget". Esta aplicación tiene un certificado digital, pretendiendo haber sido desarrollada en Nueva Delhi, India. Para esta estafa, los cibercriminales crean sitios web que son muy atractivos, algunos incluso parecen muy profesionales, lo que logra simular que se estuviera cerca de tener acceso a la programación en vivo.

Los investigadores explican que los ladrones se basan en técnicas Black Hat SEO para asegurarse de que sus sitios web maliciosos se muestren entre los primeros resultados de los motores de búsqueda.

La firma de seguridad ha determinado que cerca de 10 mil clics ya han sido redirigidos a los sitios web olímpicos fraudulentos. En general, alrededor de 38 mil clics han sido redirigidos a tales sitios, las victimas se extienden por 100 países.

Webroot recomienda que los consumidores analicen más de cerca al autor de la aplicación y buscar el nombre para ver si en realidad se trata de una compañía y/o desarrollador de renombre. Una manera que los consumidores pueden protegerse de convertirse en víctimas de estos tipos de estafas en línea es aprender acerca de ingeniería social, para que  pueden reconocer y evitar caer en este tipo de estafas.  

Fuente: The Hacker News OM

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT