{"id":3856,"date":"2014-07-09T10:50:02","date_gmt":"2014-07-09T10:50:02","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=3856"},"modified":"2020-02-26T17:24:02","modified_gmt":"2020-02-26T15:24:02","slug":"boletos-lo-que-podemos-aprender","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/boletos-lo-que-podemos-aprender\/3856\/","title":{"rendered":"Lo qu\u00e9 podemos aprender del fraude billonario del boleto brasile\u00f1o"},"content":{"rendered":"<p>Si eres un lector habitual con una gran capacidad para recordar palabras \u00fanicas (o simplemente resides en Brasil), puede que reconozcas el t\u00e9rmino \u201cBoleto\u201d. La primera vez que fuimos conscientes de la existencia de <a href=\"https:\/\/www.kaspersky.es\/blog\/sas-kaspersky-grandes-companias-y-talento-empresarial\/\" target=\"_blank\" rel=\"noopener\">una estafa que implicaba Boletos<\/a> \u2013 (un m\u00e9todo de pago muy popular en Brasil) \u2013 fue en febrero, en la Cumbre Anual de Analistas de Seguridad de Kaspersky Lab (SAS). Ahora, el t\u00e9rmino ha vuelto a ser noticia despu\u00e9s de la <a href=\"https:\/\/blogs.rsa.com\/wp-content\/uploads\/2015\/07\/Bolware-Fraud-Ring-RSA-Research-July-2-FINALr2.pdf\" target=\"_blank\" rel=\"noopener nofollow\">publicaci\u00f3n<\/a> por parte de la RSA, de un trabajo de investigaci\u00f3n que sugiere que el fraude relacionado con el Boleto cost\u00f3 al pa\u00eds m\u00e1s poblado de Am\u00e9rica del Sur, 3.750 millones de d\u00f3lares en 2012.<\/p>\n<p>Los Boletos son facturas especiales, emitidas por bancos y empresas, que se utilizan no s\u00f3lo para pagar la cuenta, sino que tienen un uso m\u00e1s amplio, como el de pagar bienes y servicios. Con un poco de hackeo y un mont\u00f3n de ingenier\u00eda social, los cibercriminales brasile\u00f1os han estado haciendo falsificaciones \u00fatiles de Boletos, que se pueden imprimir y utilizar para transferir dinero de las cuentas bancarias de las personas a las que les pertenecen los Boletos manipulados.<\/p>\n<p>Esos 3.750 millones son muy controvertidos. De acuerdo con nuestros amigos de <a href=\"https:\/\/threatpost.com\/brazilian-payment-fraud-campaign-steals-billions\/106997\" target=\"_blank\" rel=\"noopener nofollow\">Threatpost.com<\/a>, la asociaci\u00f3n bancaria brasile\u00f1a FEBRABAN estima que el fraude de los Boletos representa s\u00f3lo 700 millones de d\u00f3lares. A m\u00ed, en conversaciones privadas, me han dicho que la cifra podr\u00eda estar cerca de los 1.100 millones. Sea cual sea la cifra correcta, los Boletos est\u00e1n cost\u00e1ndole a Brasil una gran cantidad de dinero, como ya se\u00f1alaron a principio de a\u00f1o los <a href=\"http:\/\/sas.kaspersky.com\/\" target=\"_blank\" rel=\"noopener nofollow\">expertos en seguridad de Kaspersky Lab, Fabio Assolini y Santiago Pontiroli<\/a>, durante la cumbre SAS.<\/p>\n<div class=\"pullquote\">Brasil tiene una econom\u00eda desarrollada y un moderno sistema bancario. Por desgracia, el pa\u00eds cuenta tambi\u00e9n con una cibercriminolog\u00eda muy desarrollada.<\/div>\n<p>Otro de los miembros de nuestro Global Research and Analysis Team (GREAT), Dmitry Best\u00fazhev, explic\u00f3 a Kaspersky Daily que al convertirse Brasil en el motor econ\u00f3mico de Am\u00e9rica del Sur, la cibercriminolog\u00eda del pa\u00eds tambi\u00e9n lo ha hecho.<\/p>\n<p>\u201cBrasil tiene una econom\u00eda desarrollada y un moderno sistema bancario. Por desgracia, el pa\u00eds cuenta tambi\u00e9n con una cibercriminolog\u00eda muy desarrollada.\u201d<\/p>\n<p>Best\u00fazhev explic\u00f3 que hay un gran n\u00famero de criminales que utilizan los llamados \u2018bankers\u2019 en Brasil, t\u00e9rmino que utilizan para referirse a <a href=\"https:\/\/www.kaspersky.es\/blog\/cuatro-ejemplos-de-troyanos-bancarios\/\" target=\"_blank\" rel=\"noopener\">los troyanos bancarios<\/a>o malware que roban datos financieros de v\u00edctimas en Brasil o zonas cercanas.<br>\n\u201cEl popular y alternativo sistema de pago brasile\u00f1o, se llama \u2018Boleto'\u201d, explic\u00f3. \u201cLos Boletos son muy populares, porque cualquier persona que pague con un Boleto, normalmente recibe un descuento adicional\u201d.<\/p>\n<p>Best\u00fazhev se\u00f1al\u00f3, que estas estafas no son nuevas \u2013 citando a Assolini y Pontarelli durante el SAS \u2013 y tambi\u00e9n rebati\u00f3 las cifras de la RSA, diciendo que su estimaci\u00f3n de las p\u00e9rdidas es \u201cbastante exagerada.\u201d<br>\nEl truco no es complicado, explic\u00f3 Best\u00fazhev. Mientras un usuario est\u00e1 imprimiendo su Boleto, un troyano en el ordenador de la v\u00edctima modifica el c\u00f3digo de barras del Boleto. Entonces, el Boleto impreso es inservible. El criminal utiliza despu\u00e9s el c\u00f3digo de barras leg\u00edtimo del Boleto para transferir dinero a su propia cuenta.<\/p>\n<p>\u201cLos usuarios deben utilizar un sistema de protecci\u00f3n anti malware fuerte para evitar que sus ordenadores se infecten\u201d, dijo Best\u00fazhev. \u201cNo obstante, las tecnolog\u00edas m\u00e1s avanzadas, como la tecnolog\u00eda <a href=\"https:\/\/www.kaspersky.com\/downloads\/pdf\/kaspersky_lab_whitepaper_safe_money_eng_final.pdf\" target=\"_blank\" rel=\"noopener nofollow\">Pago Seguro<\/a> de Kaspersky Lab, pueden evitar los robos, incluso cuando el ordenador est\u00e1 infectado.\u201d<\/p>\n<p>En otras palabras, estate atento; sigue los consejos de seguridad que lees aqu\u00ed y en otros sitios. Todo lo que tienes que hacer para protegerte de estas estafas es contar con <a href=\"http:\/\/tienda.kaspersky.es\/\" target=\"_blank\" rel=\"noopener nofollow\">un antivirus potente<\/a>.<\/p>\n<p>Assolini <a href=\"https:\/\/www.virusbtn.com\/conference\/vb2014\/abstracts\/Assolini.xml\" target=\"_blank\" rel=\"noopener nofollow\">presentar\u00e1 nueva informaci\u00f3n acerca de las estafas a Boletos en septiembre<\/a>, en la pr\u00f3xima Conferencia Anual Virus Bulletin, en Seattle. Se publicar\u00e1 un art\u00edculo correspondiente en <a href=\"https:\/\/securelist.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Securelist<\/a> (\u00a1que acaba de ser redise\u00f1ado!).<\/p>\n<blockquote class=\"twitter-tweet\" lang=\"es\"><p>Nossa tecnologia Safe Money protege contra trojans BHO e extens\u00f5es maliciosas que alteram boletos banc\u00e1rios <a href=\"http:\/\/t.co\/a26dVMbk72\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/a26dVMbk72<\/a><\/p>\n<p>\u2014 Fabio Assolini (@assolini) <a href=\"https:\/\/twitter.com\/assolini\/statuses\/484445527254507521\" target=\"_blank\" rel=\"noopener nofollow\">julio 2, 2014<\/a><\/p>\n<p>\u00a0<\/p>\n<p><em>Tweet traducido<\/em><em>: Nuestra tecnolog\u00eda de pago seguro protege contra troyanos y extensiones BHO maliciosas que alteran los Boletos.<\/em><\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Una estafa cibercriminal brasile\u00f1a dirigida a un m\u00e9todo de pago muy popular, conocido como Boletos, le est\u00e1 costando al pa\u00eds billones de d\u00f3lares. \u00bfC\u00f3mo puedes protegerte?<\/p>\n","protected":false},"author":42,"featured_media":3857,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[857,858,85,859,22],"class_list":{"0":"post-3856","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-boletos","9":"tag-brasil","10":"tag-fraude","11":"tag-fraude-bancario","12":"tag-malware-2"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/boletos-lo-que-podemos-aprender\/3856\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/boletos\/","name":"boletos"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3856","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=3856"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3856\/revisions"}],"predecessor-version":[{"id":21625,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/3856\/revisions\/21625"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/3857"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=3856"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=3856"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=3856"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}