{"id":1078,"date":"2013-06-27T10:51:12","date_gmt":"2013-06-27T10:51:12","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=1078"},"modified":"2020-02-26T17:15:41","modified_gmt":"2020-02-26T15:15:41","slug":"cuenta-valiosa-cuenta-hackeada","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/cuenta-valiosa-cuenta-hackeada\/1078\/","title":{"rendered":"Cuenta valiosa, cuenta hackeada"},"content":{"rendered":"<p>\u00bfAlguna vez os hab\u00e9is preguntado qu\u00e9 valor tiene un ordenador hackeado, las direcciones de email o las cuentas online? Es bastante evidente que comprometer una cuenta bancaria o de PayPal aporta beneficios interesantes a un cibercriminal. Sin embargo \u00bfpodemos decir lo mismo de un perfil de Facebook, de Skype u otros servicios web?<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2013\/06\/05230950\/value_title_sp.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1080\" alt=\"Valor de las cuentas hackeadas\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2013\/06\/05230950\/value_title_sp.png\" width=\"640\" height=\"420\"><\/a><\/p>\n<p>Por lo menos, hay dos formas de medir su valor. La primera es la econ\u00f3mica: \u00bfcu\u00e1l es el valor de mercado de una cuenta hackeada? \u00c9stas son muy apreciadas especialmente para las campa\u00f1as de ingenier\u00eda social. De hecho, se suelen utilizar en ataques de <a title=\"phishing\" href=\"https:\/\/www.kaspersky.com\/sp\" target=\"_blank\" rel=\"noopener nofollow\">phishing<\/a>, que forman parte de ataques mayores contra otras entidades.<\/p>\n<p>Afortunadamente, Brian Krebs, reportero del <i>Washington Post <\/i>y uno de los periodistas del sector m\u00e1s respetables, public\u00f3 en su web <i>Krebs on Security<\/i>, un <a href=\"http:\/\/krebsonsecurity.com\/2012\/10\/the-scrap-value-of-a-hacked-pc-revisited\/\" target=\"_blank\" rel=\"noopener nofollow\">gr\u00e1fico<\/a> donde se indica el valor que tiene cada equipo hackeado. Siguiendo la idea de Krebs, el Instituto SANS elabor\u00f3 un esquema parecido en diferentes idiomas:<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2013\/06\/05230947\/STH-Poster-YouAreATarget-LowResolution-Spanish-1024x719.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1083\" alt=\"Valor de cuentas hackeadas\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2013\/06\/05230947\/STH-Poster-YouAreATarget-LowResolution-Spanish-1024x719.png\" width=\"2178\" height=\"1530\"><\/a><\/p>\n<p>Empecemos por el valor econ\u00f3mico de diferentes cuentas seg\u00fan las estimaciones que calcul\u00f3 Krebs tras rastrear \u00a0los foros del mercado negro donde se suelen vender estos bienes. El experto afirma que se puede vender una cuenta de iTunes por 6 \u20ac; una cuenta Fedex.co, Continental.com, United.com y Groupon por 4\/5 \u20ac; o una cuenta activa de Facebook o de Twitter por 1,5 \u20ac. Estoy seguro de que los precios\u00a0 de estas cuentas aumentar\u00e1n si pertenecen a un usuario importante \u00a0como diplom\u00e1ticos, ejecutivos, celebridades o empresarios. Adem\u00e1s, Krebs ha observado que Dell, Overstock, Waltmart, Tesco BestBuy, Target y otras cuentas de distribuci\u00f3n<i> <\/i>online pueden valer entre 1 \u00f3 2 \u20ac.<\/p>\n<p>Lo m\u00e1s curioso es que las cuentas de PayPal y las cuentas bancarias online no tiene un valor tan alto como se podr\u00eda pensar. \u00a0Por ejemplo, supongamos que tenemos una cuenta bancaria o una tarjeta de cr\u00e9dito asociada a un saldo en PayPal de 2.000 \u20ac. \u00bfCre\u00e9is que tiene mucho valor? Pues no. Los criminales que hackean estas cuentas lo hacen al por mayor y el objetivo de sus ataques no es apoderarse de los ahorros de la v\u00edctimas -que es un trabajo muy duro y demasiado peligroso- sino comprometer la cuenta para venderla en el mercado negro.<\/p>\n<p>He le\u00eddo varias sentencias e investigaciones, donde se detalla el precio que ponen los cibercriminales a las piezas robadas en estafas de tarjetas de cr\u00e9dito o en asaltos a cuentas de PayPal. El valor \u00a0var\u00eda mucho, pero, en general, el precio aumenta si pertenece a un ciudadano estadounidense o europeo; dependiendo, adem\u00e1s, del dinero que contenga. El valor se incrementar\u00e1, a su vez, si la cuenta permite la verificaci\u00f3n v\u00eda email. A este respecto, Dancho Danchev, un importante investigador de seguridad TI, escribi\u00f3 en febrero <a href=\"https:\/\/threatpost.com\/paypal-credentials-sale-access-offered-proxy-server-022013\/\" target=\"_blank\" rel=\"noopener nofollow\">un excelente art\u00edculo sobre c\u00f3mo afecta este tipo de factores \u00a0al valor de una cuenta de PayPal hackeada.<\/a><\/p>\n<p>Otro modo conocido para ganar dinero con una cuenta hackeada son las\u00a0<i>mulas<\/i>. En estos casos, la cuenta en s\u00ed vale mucho m\u00e1s de lo que contiene. En resumidas cuentas, se\u00a0publica un anuncio donde se ofrece la posibilidad de ganar \u2018dinero f\u00e1cil\u2019, realizando transacciones econ\u00f3micas de una cuenta bancaria a otra, propiedad del cibercriminal. Los ladrones que organizan estas estafas no publican anuncios que buscan expl\u00edcitamente<i> mulas<\/i>, pero la gente que acepta dichas ofertas, se convierten, sin darse cuenta, en parte de este peligroso juego.<\/p>\n<p>Las cuentas de email o bancarias son m\u00e1s dif\u00edciles de valorar, porque dependen de su contenido y de la identidad del propietario. El correo electr\u00f3nico es, muchas veces, \u00a0la llave con la que se gestiona otras muchas cuentas. Cuando olvidamos una contrase\u00f1a, solemos restablecerla a trav\u00e9s de nuestra cuenta de email. \u00a0Por ejemplo, las claves que yo uso son muy complejas y, a menudo, no tengo otra opci\u00f3n que restablecerlas \u00a0porque no las he borrado de mi memoria.<\/p>\n<p>Yo siempre tengo en cuenta la <a title=\"seguridad inform\u00e1tica\" href=\"https:\/\/eugene.kaspersky.com\/sp\" target=\"_blank\" rel=\"noopener\">seguridad inform\u00e1tica<\/a> y os aconsejo \u00a0seguir mi ejemplo porque si \u00a0os hackean una cuenta que gestiona otras cuentas diferentes, pod\u00e9is estar en un buen l\u00edo. Por eso, os recomiendo que cambi\u00e9is la contrase\u00f1a regularmente e instal\u00e9is cualquier implementaci\u00f3n de seguridad que est\u00e9 disponible. Tanto los sistemas de verificaci\u00f3n doble o trav\u00e9s de SMS son totalmente imprescindibles. Yo, por ejemplo, puedo restablecer mi correo a trav\u00e9s del m\u00f3vil y, adem\u00e1s, tengo una cuenta de email secreta para recuperar mi email principal en el caso de que alguien hackee mi cuenta o robe mi tel\u00e9fono. Esto mismo sucede con mi cuenta bancaria, que dispone del sistema de doble verificaci\u00f3n y tiene una clave realmente complicada.<\/p>\n<p>As\u00ed, podemos afirmar que \u00a0una cuenta o un perfil hackeado de redes sociales \u00a0es un peligro para todos nuestros contactos. Nuestro c\u00edrculo conf\u00eda en nosotros. Si un amigo, o incluso nosotros, recibe desde una cuenta de email conocida un correo de phishing con un enlace peligroso, lo m\u00e1s probable es que lo abra. \u00a0Por lo tanto, deb\u00e9is saber que un nivel de seguridad bajo puede afectar a vuestro entorno. Tenedlo siempre en mente y prestad la m\u00e1xima atenci\u00f3n para no caer en las trampas de los cibercriminales.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfAlguna vez os hab\u00e9is preguntado qu\u00e9 valor tiene un ordenador hackeado, las direcciones de email o las cuentas online? Es bastante evidente que comprometer una cuenta bancaria o de PayPal<\/p>\n","protected":false},"author":42,"featured_media":1079,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[186,392],"class_list":{"0":"post-1078","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-cibercriminales","9":"tag-valor-de-cuentas-hackeadas"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cuenta-valiosa-cuenta-hackeada\/1078\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/cibercriminales\/","name":"cibercriminales"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/1078","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=1078"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/1078\/revisions"}],"predecessor-version":[{"id":21358,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/1078\/revisions\/21358"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/1079"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=1078"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=1078"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=1078"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}