
Los ataques cibernéticos son tema de cada día en el mundo de la tecnología y este 20 de octubre Google reportó la forma en la que pudo detener una campaña de phishing que se desarrollaba por medio del envío de e-mails y que tenían como objetivo el robo y suplantación de información en canales de YouTube. Además, con ayuda de esta trama delincuencial, se buscaba reforzar una estafa de criptomonedas al parecer con ayuda de piratas informáticos de habla rusa.
De acuerdo con información detallada por el Grupo de análisis de amenazas de Google (TAG), esta división del gigante tecnológico detectó la forma en que los ciberdelincuentes utilizaban un “malware de robo de cookies” con el fin de recoger información de algunos youtubers y, de esta forma, enviar una serie de e-mails que no eran más que enlaces de phishing.
Así funcionaba la estafa
La compañía detalló que, según su investigación, hasta la fecha se han creado al menos unas 15 mil cuentas que en su mayoría se utilizaban con el fin de suplantar la identidad de empresas reconocidas, en muchos casos hasta del mismo Google.
En consecuencia, el gigante tecnológico decidió enfatizar sobre la importancia que los creadores de contenido sean cuidadosos al momento de aceptar propuestas de negocio en internet, teniendo en cuenta que esta es una de las estrategias que usan los piratas informáticos para poner en práctica su plan de phishinig y de esta forma, hacerse con la información de sus canales en la plataforma de videos.
“El phishing generalmente comenzaba con un correo electrónico personalizado que presentaba a la empresa y sus productos. Una vez que el objetivo aceptó el trato, se envió una página de destino de malware disfrazada de URL de descarga de software por correo electrónico o un PDF en Google Drive y en algunos casos, documentos de Google que contienen los enlaces de phishing”, añade la información.
Por otra parte, para que su coartada tuviera una tasa mayor de éxito u obtener nuevas víctimas aún por fuera de los correos electrónicos, las empresas de ciberfraude decidieron registrar dominios web asociados con organizaciones falsas. De esta forma, lograban crear una imagen totalmente plausible con la cual ganar la confianza de los youtubers y así repartir el malware entre sus víctimas.
De acuerdo con el comunicado de Google, hasta la fecha se han hallado más de mil dominios que fueron creados con el único objetivo de servir de fachadas durante el plan de phishing y estafa cibernética.
Por último, se específica que en caso de que los ciberdelincuentes tuvieran éxito con su plan, las cuentas robadas podían ser usadas de dos formas:
- Venderlas en el mercado de comercio de cuentas al mejor postor que podía ofrecer desde 3 dólares hasta 4 mil dólares, según el número de suscriptores que tuviera el canal ofertado.
- Secuestrarlas y transformarlas totalmente (cambio de nombre, imagen de perfil y contenido) para hacerlas pasar “por grandes empresas de intercambio de tecnología o criptomonedas. El atacante transmitió videos en vivo que prometían obsequios de criptomonedas a cambio de una contribución inicial”.
SEGUIR LEYENDO:
Últimas Noticias
Apple estaría desarrollando un nuevo iPad plegable
El primer dispositivo de este tipo podría ser lanzado al mercado por la empresa de Cupertino durante el año 2024

Cinco predicciones que marcarán el mercado de computadores en 2023
La inteligencia artificial y el metaverso serán temas claves en los productos que lleguen a los consumidores

Con realidad aumentada se puede ver cómo quedará un tatuaje antes de hacerlo
Ink Hunter usa la tecnología para crear “vistas previas” de los diseños creados por artistas reales

Esta web permite conocer el tamaño real de un país con respecto a otro en el mundo
Los territorios experimentan modificaciones en su forma para aproximar su área a cómo se vería en la realidad

Qué viene para iPhone y iPad: pagar después, cuenta de ahorros y Apple Music
Nuevas funciones llegarán a estos dispositivos durante los próximos meses del 2023


