{"id":23675,"date":"2020-08-20T15:12:52","date_gmt":"2020-08-20T13:12:52","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=23675"},"modified":"2020-08-20T15:47:56","modified_gmt":"2020-08-20T13:47:56","slug":"wow-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/wow-phishing\/23675\/","title":{"rendered":"C\u00f3mo atacan los ciberdelincuentes a los jugadores de WoW"},"content":{"rendered":"<p>Las cuentas en Battle.net resultan muy valiosas para los atacantes, ya que pueden utilizarlas para obtener acceso a los juegos comprados, as\u00ed como a los personajes, los art\u00edculos y el dinero de los juegos. No obstante, si un jugador ha configurado correctamente su cuenta, podr\u00e1 recuperar el control y restaurar la cantidad virtual robada con ayuda de la asistencia t\u00e9cnica.<\/p>\n<p>Sin embargo, los atacantes todav\u00eda pueden causar muchos inconvenientes, as\u00ed que es mejor actuar ahora y evitar el ataque. Con este fin, te contar\u00e9 lo que aprend\u00ed cuando intentaron <em>hackear<\/em> mi cuenta de Battle.net mediante <em>phishing<\/em> dentro del propio <em>World of Warcraft Classic (WoW)<\/em>.<\/p>\n<h2>La estrategia de robo de la cuenta \u201cBizzard\u201d<\/h2>\n<p>El<em> phishing<\/em> ya era un problema bastante com\u00fan en la versi\u00f3n original de WoW. Sin embargo, no tuve problemas con eso en el recientemente lanzado <em>World of Warcraft Classic<\/em>; al menos hasta que un guerrero llamado \u201cBizzard\u201d me envi\u00f3 un mensaje: \u201c[Blizzard Entertainment] GM: Violaci\u00f3n: <em>exploit<\/em> econ\u00f3mico. Por favor, visita: [www.blizzardwarcraft.com]. Si no, suspenderemos tu cuenta.\u201d<\/p>\n<div id=\"attachment_23677\" style=\"width: 1110px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23677\" class=\"wp-image-23677 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/08\/20113718\/wow-phishing-screenshot-1.jpg\" alt=\"\" width=\"1100\" height=\"180\"><p id=\"caption-attachment-23677\" class=\"wp-caption-text\">Mensaje de phishing dentro del propio World of Warcraft Classic<\/p><\/div>\n<p>Me quedo corto si digo que hab\u00eda algo sospechoso en este mensaje. Para empezar, es dif\u00edcil creer que un verdadero administrador de Blizzard Entertainment responda a dichas violaciones como \u201c<em>exploits<\/em> econ\u00f3micos\u201d mediante el nombre de un personaje que fuera similar pero no id\u00e9ntico al nombre de la empresa e informara a un jugador de que tiene que visitar un sitio particular. Adem\u00e1s, y para que conste, no comet\u00ed ninguna violaci\u00f3n en absoluto.<\/p>\n<p>Generalmente ignoro este tipo de mensajes, pero esta vez sent\u00ed curiosidad y decid\u00ed investigar sobre el funcionamiento de esta estrategia en espec\u00edfico. Primero, verifiqu\u00e9 el enlace mediante los servicios Whois y comprob\u00e9 que el dominio no era uno de los pertenecientes a Blizzard (como blizzard.com, battle.net o worldofwarcraft.com). Asimismo, la falta de cualquier tipo de certificado de seguridad cuestionaba la legitimidad del sitio.<\/p>\n<p>Como sospechaba, el dominio blizzardwarcraft.com que el todopoderoso Bizzard quer\u00eda que visitara llevaba registrado menos de una semana. Adem\u00e1s, los atacantes ni siquiera se esforzaron por cubrir sus huellas: el dominio hab\u00eda sido registrado por alguien de la provincia china de Anhui, en concreto desde la oficina de registro de Hong Kong llamada Hong Kong Domain Name Information Management Co., Ltd.<\/p>\n<div id=\"attachment_23678\" style=\"width: 1486px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23678\" class=\"wp-image-23678 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/08\/20113746\/wow-phishing-screenshot-2.jpg\" alt=\"\" width=\"1476\" height=\"1280\"><p id=\"caption-attachment-23678\" class=\"wp-caption-text\">Comparaci\u00f3n del sitio web falso de Blizzard con el leg\u00edtimo<\/p><\/div>\n<p>Sin embargo, el sitio de <em>phishing<\/em> parece convincente. Su apariencia es bastante similar a la p\u00e1gina de inicio de sesi\u00f3n eu.battle.net, pero la etiqueta de verificaci\u00f3n de seguridad, que tiene un formato de fuente y color incorrecto, se carga la est\u00e9tica. Adem\u00e1s, las opciones de inicio de sesi\u00f3n con Facebook y Google no funcionan, como habr\u00e1s podido imaginar. Sin embargo, casi todos los dem\u00e1s enlaces de la p\u00e1gina fraudulenta llevan a sitios reales de Blizzard, eso s\u00ed, la nacionalidad no coincide: algunos son europeos, otros estadounidenses.<\/p>\n<p>Decid\u00ed continuar mi investigaci\u00f3n para ver exactamente c\u00f3mo proceder\u00eda el atacante con el secuestro de mi cuenta. Directamente en la p\u00e1gina falsa, hice clic en \u201cCrear una cuenta gratuita en Blizzard\u201d (lo que estaba bien, ya que el enlace dirig\u00eda al sitio verdadero de Blizzard) y me registr\u00e9 para obtener una nueva cuenta. Ya preparado para este experimento, proced\u00ed a entregar mi cuenta reci\u00e9n creada y mi contrase\u00f1a a los atacantes.<\/p>\n<p>Despu\u00e9s de introducir mis credenciales en la p\u00e1gina falsa, los creadores del sitio me pidieron que los ayudara a proteger mi cuenta nueva mediante una verificaci\u00f3n r\u00e1pida. Claro que, para ello, tuve que introducir un c\u00f3digo de verificaci\u00f3n enviado por correo electr\u00f3nico. Este c\u00f3digo proven\u00eda de la direcci\u00f3n verdadera de Blizzard.<\/p>\n<p>Como ya hab\u00eda previsto, nada m\u00e1s introducir mis credenciales en la p\u00e1gina falsa, los atacantes las introdujeron en el sitio real. Pero tambi\u00e9n necesitaban un c\u00f3digo de verificaci\u00f3n. Blizzard envi\u00f3 el c\u00f3digo a mi correo, pero los atacantes necesitaban que se lo entregara yo. Por supuesto, les segu\u00ed la corriente e introduje el c\u00f3digo en la p\u00e1gina falsa.<\/p>\n<p>Adem\u00e1s, por alguna raz\u00f3n, pidieron que contestara una pregunta secreta en la p\u00e1gina final. La verdad es que, cuando me registr\u00e9, no configur\u00e9 ninguna pregunta secreta. Pero, no hay de qu\u00e9 preocuparse, aun as\u00ed, yo estaba listo para darles una respuesta.<\/p>\n<div id=\"attachment_23679\" style=\"width: 730px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23679\" class=\"wp-image-23679 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/08\/20113830\/wow-phishing-screenshot-3.jpg\" alt=\"\" width=\"720\" height=\"600\"><p id=\"caption-attachment-23679\" class=\"wp-caption-text\">La \u201cverificaci\u00f3n de seguridad\u201d en el sitio falso de Blizzard<\/p><\/div>\n<p>Entonces me notificaron que hab\u00eda pasado con \u00e9xito la verificaci\u00f3n. Como podr\u00e1s esperar, al mismo tiempo alguien entraba a mi nueva cuenta (la direcci\u00f3n IP se\u00f1alaba la ciudad alemana de Brandemburgo, pero es improbable que el atacante se haya conectado realmente desde all\u00ed; probablemente usaban un servidor proxy, una VPN u otros medios para enmascarar virtualmente su ubicaci\u00f3n verdadera).<\/p>\n<p>Primero iniciaron sesi\u00f3n mediante Battle.net y despu\u00e9s a trav\u00e9s de la interfaz web. Me imagino que esto se debe a que no encontraron ning\u00fan personaje de <em>World of Warcraft<\/em> en mi cuenta de Battle.net y decidieron verificar por segunda vez mediante la versi\u00f3n web.<\/p>\n<div id=\"attachment_23680\" style=\"width: 1180px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-23680\" class=\"wp-image-23680 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/08\/20113901\/wow-phishing-screenshot-4.jpg\" alt=\"\" width=\"1170\" height=\"550\"><p id=\"caption-attachment-23680\" class=\"wp-caption-text\">En el sitio web real de Blizzard puedes comprobar la actividad reciente de inicio de sesi\u00f3n<\/p><\/div>\n<p>Despu\u00e9s de casi dos horas y media, Blizzard me envi\u00f3 una notificaci\u00f3n de que mi contrase\u00f1a hab\u00eda sido restablecida debido a actividad sospechosa. Al parecer, las defensas internas de Battle.net determinaron que alguien m\u00e1s hab\u00eda tenido acceso a mi cuenta y reaccionaron de inmediato para protegerme contra los intrusos. Como puedes ver, Blizzard hace un buen trabajo para mantener seguros a sus usuarios.<\/p>\n<h2>C\u00f3mo no caer en la trampa de los ataques de <em>phishing<\/em> en World of Warcraft<\/h2>\n<p>Es improbable que el ataque que sufr\u00ed sea el \u00faltimo intento de <em>phishing<\/em> en <em>World of Warcraft Classic<\/em>. Para reducir al m\u00ednimo el da\u00f1o proveniente de las acciones de los intrusos, as\u00ed como para hacer m\u00e1s seguro el juego y no s\u00f3lo para ti sino tambi\u00e9n para los dem\u00e1s, debes tener en cuenta que:<\/p>\n<ul>\n<li>En <em>World of Warcraft<\/em>, siempre aparece un icono especial junto al nombre de los administradores del juego (el \u201cBLIZZ\u201d aparece en azul). Si no ves el \u00edcono, entonces no est\u00e1s hablando con un administrador del juego.<\/li>\n<li>Los <em>exploits<\/em> econ\u00f3micos, as\u00ed como otras violaciones de las reglas del juego, siempre provocar\u00e1n el bloqueo de tu cuenta. No son una raz\u00f3n leg\u00edtima para realizar una \u201cverificaci\u00f3n de seguridad\u201d de tu cuenta.<\/li>\n<li>Es poco probable que el juego oficial te env\u00ede un enlace mediante un recurso de terceros. Ellos cuentan ya con las herramientas necesarias para combatir las violaciones. Para confirmar que eres titular de la cuenta, todo lo que necesitan hacer es restablecer tu contrase\u00f1a y echar fuera a quien sea que la est\u00e9 utilizando.<\/li>\n<li>Si un jugador te contacta con una petici\u00f3n de este tipo, notifica este comportamiento inadecuado en el <a href=\"https:\/\/eu.battle.net\/support\/es\/article\/99516\" target=\"_blank\" rel=\"noopener nofollow\">formulario de battle.net<\/a>.<\/li>\n<li>Sigue los <a href=\"https:\/\/eu.battle.net\/support\/es\/article\/14319\" target=\"_blank\" rel=\"noopener nofollow\">consejos de Blizzard para mantener tu cuenta<\/a> a salvo. Todo queda explicado de una forma clara y correcta: c\u00f3mo configurar una contrase\u00f1a segura y la autenticaci\u00f3n de dos factores, por qu\u00e9 necesitas un <em>software<\/em> de protecci\u00f3n, por qu\u00e9 las actualizaciones son importantes y c\u00f3mo mantener una higiene adecuada de contrase\u00f1as.<\/li>\n<\/ul>\n<p>En cuanto al <em>software<\/em> de protecci\u00f3n, te recomendamos usar una <a href=\"https:\/\/www.kaspersky.es\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">soluci\u00f3n de seguridad<\/a>\u00a0que te proteja del <em>spyware<\/em>, detecte los intentos de <em>phishing<\/em> y que almacene de forma segura tus contrase\u00f1as. Nuestro Modo de juego te concede toda la protecci\u00f3n necesaria <a href=\"https:\/\/www.kaspersky.es\/blog\/speedrunning-with-kaspersky\/23578\/\" target=\"_blank\" rel=\"noopener\">sin sacrificar el rendimiento del juego en tu equipo<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-gaming\">\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo buscan los atacantes las cuentas de World of Warcraft en Battle.net con el fin de obtener contenido valioso.<\/p>\n","protected":false},"author":2581,"featured_media":23676,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[1396,378,3156,3160,123,1615,735,777,43,2187],"class_list":{"0":"post-23675","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-2fa","9":"tag-amenazas","10":"tag-autenticacion-de-dos-factores","11":"tag-blizzard","12":"tag-contrasenas","13":"tag-gamers","14":"tag-juegos","15":"tag-jugadores","16":"tag-phishing","17":"tag-world-of-warcraft"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wow-phishing\/23675\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/wow-phishing\/21688\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/wow-phishing\/17151\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/wow-phishing\/8501\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/wow-phishing\/23021\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/wow-phishing\/21211\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/wow-phishing\/19925\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/wow-phishing\/22563\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/wow-phishing\/28913\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/wow-phishing\/8701\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/wow-phishing\/36752\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/wow-phishing\/15476\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/wow-phishing\/15931\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/wow-phishing\/13906\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wow-phishing\/24954\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/wow-phishing\/29040\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/wow-phishing\/25913\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/wow-phishing\/22738\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/wow-phishing\/27978\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/wow-phishing\/27808\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/gamers\/","name":"gamers"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=23675"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23675\/revisions"}],"predecessor-version":[{"id":23697,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23675\/revisions\/23697"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/23676"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=23675"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=23675"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=23675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}