Seguridad

¡Cuidado! Ver fútbol online podría costarte caro si no estás atento a estas amenazas

Ciberataques, campañas de ingeniería social y minería son algunas de las trampas que se esconden en sitios para ver fútbol online.

¡Cuidado! Ver fútbol online podría costarte caro si no estás atento de estas amenazas ¡Cuidado! Ver fútbol online podría costarte caro si no estás atento de estas amenazas

Con la ansiedad por ver los partidos del mundial Rusia 2018, se puede caer en engaños que podrían terminar costando caro. Desde el Laboratorio de Investigación de ESET, se emitió una lista con los cinco potenciales problemas a la hora de ingresar a estos sitios de streaming para ver fútbol online.

PUBLICIDAD

Si bien no todos los sitios que visitamos tienen un comportamiento malicioso, muchos sí registran un comportamientos que suponen cierto riesgo para el usuario. Camilo Gutierrez, jefe del Laboratorio de Investigación de ESET Latinoamérica, mencionó que apuesta es por “la educación y concientización del usuario para poder disfrutar de Internet de manera segura. Esto no intenta ser un estudio exhaustivo de todo lo que se puede encontrar el usuario sino un simple ejemplo para demostrar cuán cerca están las amenazas”

Los expertos hicieron una sencilla búsqueda en Google, tipeando «fútbol en vivo», y se encontraron con esto:

1. Campañas de ingeniería social para el robo de información

En algunas de las páginas de streaming de deportes, una vez que el usuario ingresa, es automáticamente redireccionado a otros sitios web con campañas de ingeniería social que buscan engañarlo para robarle información personal. En el siguiente ejemplo, con solo ingresar, el navegador redirige automáticamente a dos campañas de ingeniería social. La primera consiste en una supuesta encuesta para conocer la opinión del usuario acerca del navegador que está utilizando.

1a-f1716ee25dc1309ca80ed9c0be10a2d6.jpg

Una vez que el usuario completa la encuesta se ofrece a modo de “recompensa” la posibilidad de ganar el último dispositivo disponible en el sorteo del día. Al final, lo único que se solicita al usuario es que pague una cantidad mínima para que le hagan entrega del dispositivo. Pero por más que trate de ingresar el número de su tarjeta de crédito, el usuario va a tener “la poca fortuna” de no contar con la autorización de la transacción. Sin embargo, quien sí va a ganar será quienes están detrás de esta campaña, ya que se quedará con los datos de su tarjeta.

2a-1ed06fffdd663ab24f2e06e57b02cfd3.jpg

La segunda campaña de ingeniería social intenta convencer al usuario de que introduzca el número de celular y el documento de identificación personal (entre otra información personal), lo que suele terminar en la suscripción a servicios de mensajería SMS Premium.

PUBLICIDAD

3a-494f37401fcc468ca803b5b29caf68f2.jpg

2. Códigos maliciosos ejecutándose en páginas para ver deportes online

Los códigos maliciosos detrás de los supuestos reproductores ocultan complementos o extensiones que buscan instalarse en el dispositivo del usuario con el objetivo muchas veces de obtener información personal.

4a-dc8a28b95039c4be1a55e55784e71a9c.jpg

3. Adware y la molesta publicidad

Los PUA y las aplicaciones potencialmente peligrosas resultan con los más altos índices de detección en países de Latinoamérica. Algunos de los sitios web a los que ingresó ESET tenían precisamente detecciones de este tipo de amenazas. Si bien este tipo de detecciones no están asociadas con aplicaciones que busquen robar información de los usuarios, sí pueden resultar bastantes molestas por la cantidad de publicidad que muestran y también porque en algunos casos redirigen a sitios que contienen amenazas más peligrosas.

4. Miners en sitios de Streaming

La fiebre por las criptomonedas, es un fenómeno en crecimiento al cual no están ajenos los sitios de streaming de deportes y también de películas. Entre los resultados de la búsqueda inicial en Google se encontraron sitios con diferentes tipos de mineros:

5a-6df0fccc1019771377bd5002684876ef.jpg

Si el usuario no cuenta con una solución de seguridad o algún complemento en el navegador que bloquee este tipo de conexiones, los recursos de su dispositivo serán utilizados para el minado de criptomonedas sin que lo advierta.

5. Miners en sitios de series afectando dispositivos móviles

Algunos miners vienen preparados exclusivamente para minar en este tipo de dispositivos. Si bien algunos sitios no tienen directamente que ver con los de streaming para ver partidos de fútbol, se encuentran dentro de los resultados de la búsqueda inicial.

PUBLICIDAD

Tags


Lo Último