{"id":1591,"date":"2013-09-30T07:17:58","date_gmt":"2013-09-30T07:17:58","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=1591"},"modified":"2020-02-26T17:19:21","modified_gmt":"2020-02-26T15:19:21","slug":"operaciones-bancarias-online-riesgos-y-proteccion","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/operaciones-bancarias-online-riesgos-y-proteccion\/1591\/","title":{"rendered":"Operaciones bancarias online: riesgos y protecci\u00f3n"},"content":{"rendered":"<p>Comprar online, transferir dinero de una cuenta a otra o llevar a cabo transacciones bancarias en la Red nos ahorra mucho tiempo, haciendo nuestro d\u00eda a d\u00eda \u00a0m\u00e1s f\u00e1cil. Desafortunadamente, tambi\u00e9n les resulta igual de f\u00e1cil a los cibercriminales apoderarse de los ahorros de las v\u00edctimas. Para ganar dinero en poco tiempo no hay nada mejor que robar las credenciales bancarias de un usuario. Aunque los bancos intenten proteger a sus clientes, los ataques a particulares son muy frecuentes; adem\u00e1s, para superar los sistemas de protecci\u00f3n de un banco se necesitan mucho dinero y tiempo y hay m\u00e1s posibilidades de ser descubiertos.\u00a0 En cambio, muchos usuarios particulares utilizan ordenadores que contienen vulnerabilidades que se pueden explotar f\u00e1cilmente. Robando cantidades relativamente peque\u00f1as de dinero de muchas cuentas online, se puede ganar m\u00e1s sin correr muchos riesgos. Adem\u00e1s, estos ataques son bastante automatizados, as\u00ed que los cibercriminales no tienen que esforzarse demasiado.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2013\/09\/05230243\/SPA-steal_title.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1589\" alt=\"Robo online\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2013\/09\/05230243\/SPA-steal_title.png\" width=\"640\" height=\"420\"><\/a><\/p>\n<p><b>Armas de destrucci\u00f3n masiva <\/b><\/p>\n<p>Los troyanos bancarios se han convertido, desde hace a\u00f1os, en un malware realmente popular dentro del c\u00edrculo del cibercrimen. Permiten a los delincuentes explotar las vulnerabilidades de aquellos equipos no actualizados. As\u00ed, este programa malicioso busca los datos bancarios e, incluso, en algunas ocasiones realiza transacciones sin que el usuario se d\u00e9 cuenta.<\/p>\n<p>Por ejemplo, el troyano bancario ZeuS se oculta en una p\u00e1gina web y obtiene datos tan importantes del usuario como su nombre completo, el n\u00famero de tarjeta de cr\u00e9dito, el CVV\/CVV2, la direcci\u00f3n de facturaci\u00f3n etc.<\/p>\n<p>Otro caso: despu\u00e9s de haber inyectado su c\u00f3digo en el navegador, el programa malicioso Carberp entra en acci\u00f3n. Muy difundido en el ciberespacio de Rusia, este malware roba datos bancarios (como el n\u00famero de tarjeta) de la p\u00e1gina principal que el usuario utiliza normalmente para sus operaciones bancarias y luego pide al cliente que introduzca informaci\u00f3n adicional (como CVV2, datos personales etc.).<\/p>\n<p>Los troyanos tambi\u00e9n \u00a0utilizan otras t\u00e9cnicas. Por ejemplo, la variedad m\u00e1s reciente del malware Carberp puede modificar din\u00e1micamente el c\u00f3digo iBank2 (un sistema bancario online muy popular) para interceptar los detalles de pago.<\/p>\n<p><b>Superar la segunda barrera de defensa<\/b><\/p>\n<p>Algunos bancos intentan obstaculizar el trabajo de los cibercriminales a\u00f1adiendo diferentes factores de autenticaci\u00f3n (m\u00e1s sofisticados), como el token de seguridad. Se trata de peque\u00f1os dispositivos USB con contrase\u00f1a \u00fanica que el usuario introduce cada vez que quiere llevar a cabo una transacci\u00f3n online. Los desarrolladores del troyano Lurk han encontrado un m\u00e9todo muy ingenioso para superar este tipo de protecci\u00f3n y autorizar as\u00ed las operaciones bancarias online:<\/p>\n<ol>\n<li>El usuario comienza su transacci\u00f3n online y teclea los datos m\u00e1s importantes;<\/li>\n<li>El troyano intercepta estos datos y espera que el sistema exija el token de seguridad;<\/li>\n<li>El sistema bancario online pide el token. El usuario conecta el USB al puerto apropiado.<\/li>\n<li>El troyano intercepta esta operaci\u00f3n; aparece una pantalla azul (de la que todos tenemos miedo porque significa que hay problemas en el ordenador) donde se avisa al usuario de que se est\u00e1 creando un volcado de memoria, que luego ser\u00e1 analizado. Se pide al usuario que no apague el equipo hasta que no haya finalizado la operaci\u00f3n.<\/li>\n<li>Mientras el usuario espera (con el token todav\u00eda conectado al puerto USB), los cibercriminales entran en la cuenta bancaria del cliente y le roban todo el dinero.<\/li>\n<\/ol>\n<p><b>Sistema de seguridad para defender las operaciones bancarias<\/b><\/p>\n<p>Cuando un malware bancario consigue entrar en un ordenador, el cibercriminal tiene que encontrar la manera para interceptar los datos bancarios. Los troyanos utilizan normalmente estas t\u00e9cnicas:<\/p>\n<ul>\n<li>Modifican los contenidos de las p\u00e1ginas web que el usuario visita;<\/li>\n<li>Se apropian de una sesi\u00f3n HTTP\/HTTPS (cl\u00e1sico ejemplo de ataque \u2018man in the middle\u2019);<\/li>\n<li>Simulan un sistema de autenticaci\u00f3n o llevan al usuario a una p\u00e1gina de phishing;<\/li>\n<li>Hacen pantallazos del escritorio del ordenador;<\/li>\n<li>Instalan un keylogger.<\/li>\n<\/ul>\n<p>Despu\u00e9s de haber entendido la situaci\u00f3n, es importante crear un ambiente protegido para nuestras operaciones online. A continuaci\u00f3n, os explicamos c\u00f3mo <a title=\"Kaspersky Lab\" href=\"http:\/\/www.kaspersky.es\" target=\"_blank\" rel=\"noopener\">Kaspersky Lab<\/a> protege a los usuarios:<\/p>\n<ol>\n<li>El usuario abre la p\u00e1gina web de su banco con el navegador;<\/li>\n<li>El antivirus detecta esta operaci\u00f3n y empieza a escanear el sistema operativo en busca de vulnerabilidades. Esto es posible, por ejemplo, con Safe Money, la soluci\u00f3n de seguridad que hemos desarrollado para proteger los datos bancarios y que se encuentra en nuestros productos antivirus;<\/li>\n<li>Al mismo tiempo, el m\u00f3dulo antiphishing controla la URL,\u00a0 busc\u00e1ndola en la base de datos de las URL de confianza. Para hacer esto, el software integrado que protege los datos bancarios extrae de una base de datos la informaci\u00f3n espec\u00edfica sobre el nombre de dominio.<\/li>\n<li>La soluci\u00f3n antivirus controla la certificaci\u00f3n que se utiliza para establecer una conexi\u00f3n segura;<\/li>\n<li>Si se encuentra la certificaci\u00f3n en la base de datos correspondiente, el antivirus inicia el proceso del navegador y establece una conexi\u00f3n segura en HTTPS para la URL indicada. El navegador est\u00e1 controlado por el antivirus, para evitar que pueda ser manipulado por otras aplicaciones;<\/li>\n<li>El usuario teclea los datos bancarios (n\u00famero de tarjeta, CVV\/CVV2, informaci\u00f3n personal). El antivirus escanea cada d\u00edgito para que el c\u00f3digo llegue al navegador con total seguridad.<\/li>\n<\/ol>\n<p><b>La bala de plata <\/b><\/p>\n<p>Los bancos y los sistemas de pago protegen activamente a los usuarios. Todas las herramientas existentes (verificaci\u00f3n m\u00faltiple, token o chipTAN, notificaciones de fraude\u2026) est\u00e1n dise\u00f1ados para proteger el dinero de los clientes. De todas formas, los cibercriminales encuentran maneras nuevas, sofisticadas y diferentes de apropiarse de los datos bancarios y de los c\u00f3digos de autorizaci\u00f3n para las operaciones online.<\/p>\n<p>Por esto, es muy importante implementar un sistema de seguridad de 360 grados, que proteja el ordenador del usuario y los canales de comunicaci\u00f3n para que se establezca una conexi\u00f3n segura con los servidores correctos. Es el principio de nuestra tecnolog\u00eda Safe Money incluida en <a href=\"https:\/\/www.kaspersky.es\/multi-device-security?icid=multi-device-security_bnr_hp_ES\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>. Se trata de una soluci\u00f3n completa que previene el robo de dinero online, un sistema de protecci\u00f3n fiable que contrasta la actividad maliciosa de los malware bancarios.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Comprar online, transferir dinero de una cuenta a otra o llevar a cabo transacciones bancarias en la Red nos ahorra mucho tiempo, haciendo nuestro d\u00eda a d\u00eda \u00a0m\u00e1s f\u00e1cil. Desafortunadamente,<\/p>\n","protected":false},"author":15,"featured_media":1590,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[378,496],"class_list":{"0":"post-1591","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-pago-online"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/operaciones-bancarias-online-riesgos-y-proteccion\/1591\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/amenazas\/","name":"amenazas"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/1591","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=1591"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/1591\/revisions"}],"predecessor-version":[{"id":21437,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/1591\/revisions\/21437"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/1590"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=1591"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=1591"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=1591"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}