{"id":5770,"date":"2015-04-10T15:21:26","date_gmt":"2015-04-10T15:21:26","guid":{"rendered":"http:\/\/kasperskydaily.com\/spain\/?p=5770"},"modified":"2020-02-26T17:28:11","modified_gmt":"2020-02-26T15:28:11","slug":"smart-wifi-vkontakte-credentials","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/smart-wifi-vkontakte-credentials\/5770\/","title":{"rendered":"&#8216;WiFi gratis&#8217; a cambio de tu contrase\u00f1a en la red social"},"content":{"rendered":"<p>En teor\u00eda, es com\u00fan saber que \u2018lo barato sale caro\u2019, pero en la pr\u00e1ctica, muchos se olvidan del proverbio y se sienten atra\u00eddos por lo \u2018gratis\u2019, sin tener en cuenta las consecuencias que conlleva. En el post de hoy sobre WiFi gratis, ver\u00e1s que cuando buscamos una oportunidad \u2018totalmente gratis\u2019 con un proveedor de servicio, es muy probable que involuntariamente compartas tus datos privados, como las credenciales de tu cuenta en la red social, a terceros.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2015\/04\/05220046\/free-wifi-1-1024x768.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-5882\" src=\"https:\/\/www.kaspersky.es\/blog\/files\/2015\/04\/free-wifi-1-1024x768-1024x768.png\" alt=\"free-wifi (1)\" width=\"1024\" height=\"768\"><\/a><\/p>\n<p>Hay <a href=\"https:\/\/latam.kaspersky.com\/blog\/los-criminales-pueden-espiarte-por-medio-del-wi-fi\/3314\/\" target=\"_blank\" rel=\"noopener\">varios ejemplos reales<\/a> que sustentan que no deber\u00edas sentirte atra\u00eddo por las ofertas \u2018gratis\u2019. Una de las historias m\u00e1s recientes es un caso que involucra a Smart WiFi, una compa\u00f1\u00eda rusa con sede en San Petersburgo que provee las zonas WiFi de las cafeter\u00edas. Los usuarios conscientes de esto, han grabado varios v\u00eddeos sobre c\u00f3mo funciona esta estrategia cuando un cliente accede en la red de Smart WiFi, <a href=\"https:\/\/www.youtube.com\/watch?v=g8T3FIzf0ec\" target=\"_blank\" rel=\"noopener nofollow\">y lo han publicado en YouTube<\/a>.<\/p>\n<p>La historia completa est\u00e1 disponible en este detallado <a href=\"http:\/\/siliconrus.com\/2015\/03\/smart-steal\/\" target=\"_blank\" rel=\"noopener nofollow\">art\u00edculo de Siliconrus.com<\/a>, escrito en ruso, no obstante vamos a explicar esta tecnolog\u00eda: Para la conexi\u00f3n a una red de Smart WiFi, se pide al usuario que la autorice a trav\u00e9s de su cuenta en la red social. En este caso particular, la cuenta ser\u00eda a trav\u00e9s de VKontakte, la red social m\u00e1s popular en Rusia.<\/p>\n<p>Sin embargo, el registro de la contrase\u00f1a no se realiza en la p\u00e1gina web de vk.com, sino en la p\u00e1gina de Smart WiFi, a trav\u00e9s de una conexi\u00f3n no cifrada, una de las formas m\u00e1s inseguras de acceder a cualquier p\u00e1gina web.<br>\n<\/p><blockquote class=\"twitter-pullquote\"><p>#WiFi gratis a cambio de tu #contrase\u00f1a en la red social<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F478c&amp;text=%23WiFi+gratis+a+cambio+de+tu+%23contrase%C3%B1a+en+la+red+social\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote><br>\nAs\u00ed que cuando los usuarios acceden a trav\u00e9s de su perfil de VK, se suministra la contrase\u00f1a a Smart WiFi y, causalmente, a cualquier cibercriminal armado con un ordenador port\u00e1til que se encuentre cerca.\n<p>Por lo que Smart WiFi respecta, hay un<a href=\"http:\/\/siliconrus.com\/2015\/03\/smart-steal\/\" target=\"_blank\" rel=\"noopener nofollow\"> art\u00edculo<\/a> \u2013 adem\u00e1s de los v\u00eddeos anteriormente mencionados \u2013 que demuestra que las credenciales son usadas, en primer lugar, para publicar un anuncio en la p\u00e1gina de vk.com del usuario, y en segundo lugar, para instalar una aplicaci\u00f3n en su perfil de vk.com con un gran n\u00famero de permisos, incluyendo acceso a una amplia variedad de datos personales y el derecho a publicar actualizaciones en nombre del usuario.<\/p>\n<p>Mientras que en el primer caso el usuario es consciente de que el anuncio se ha publicado en su muro, en la segunda acci\u00f3n, la instalaci\u00f3n de la aplicaci\u00f3n se realiza sin ninguna notificaci\u00f3n. Para descubrir esta aplicaci\u00f3n, el usuario deber\u00eda revisar su listado de aplicaciones en Vkontakte. No es necesario decir que el n\u00famero de usuarios que lo revisa regularmente es incre\u00edblemente bajo.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Why <a href=\"https:\/\/twitter.com\/hashtag\/phishing?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#phishing<\/a> works and how to avoid it \u2013  <a href=\"https:\/\/t.co\/ksAYI9g2Jm\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/ksAYI9g2Jm<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/cybercrime?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#cybercrime<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/517329359859118080?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">October 1, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Las p\u00e1ginas web que imitan las p\u00e1ginas de acceso de las redes sociales o una herramienta bancaria online son muy comunes. De hecho, es un concepto b\u00e1sico muy com\u00fan en las estafas de \u2018<a href=\"https:\/\/www.kaspersky.es\/blog\/por-que-es-rentable-el-phishing-y-como-funciona\/4428\/\" target=\"_blank\" rel=\"noopener\">phishing<\/a>\u2018. Esta t\u00e9cnica utiliza la creaci\u00f3n de p\u00e1ginas falsas, que se hacen pasar por p\u00e1ginas leg\u00edtimas para hacer que los usuarios accedan con sus credenciales, que m\u00e1s tarde ser\u00e1n utilizadas por cibercriminales \u2013 por ejemplo, para permitir acceso no solicitado a datos privados.<\/p>\n<p>La noticia aqu\u00ed es que esta pr\u00e1ctica la realice un proveedor de servicio, la cual es una estrategia extremadamente cuestionable. Dudamos de que el proveedor dise\u00f1ara este plan intencionalmente, no obstante, los usuarios a\u00fan est\u00e1n en peligro de que les roben sus datos privados.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">7 pasos para evitar ataques de <a href=\"https:\/\/twitter.com\/hashtag\/phishing?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#phishing<\/a> en tu cuenta de <a href=\"https:\/\/twitter.com\/hashtag\/Facebook?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Facebook<\/a> <a href=\"https:\/\/t.co\/jDwKAjHCBv\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/jDwKAjHCBv<\/a> <a href=\"http:\/\/t.co\/zhopyaISVY\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/zhopyaISVY<\/a><\/p>\n<p>\u2014 Kaspersky Espa\u00f1a (@KasperskyES) <a href=\"https:\/\/twitter.com\/KasperskyES\/status\/586201956189921280?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 9, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>De manera similar a los casos tradicionales de phishing, hay una soluci\u00f3n eficiente<a href=\"https:\/\/www.kaspersky.es\/blog\/evitar-phishing-facebook\/5705\/\" target=\"_blank\" rel=\"noopener\">: precauci\u00f3n y vigilancia<\/a>. Queremos advertir, como siempre, de que es necesario prestar atenci\u00f3n a la URL de la p\u00e1gina web y nunca usar las credenciales si la URL es diferente a la direcci\u00f3n web que esperabas. Tambi\u00e9n es importante destacar que todas las p\u00e1ginas web de las redes sociales y los servicios bancarios online utilizan el protocolo HTTPS m\u00e1s seguro que cifra la comunicaci\u00f3n, as\u00ed que te recomendar\u00edamos que no registres ninguna contrase\u00f1a en una p\u00e1gina que no tenga el s\u00edmbolo de protecci\u00f3n (un candado cerrado) en la cabecera.<\/p>\n<p>Cabe recordar que la \u00faltima versi\u00f3n de <a href=\"https:\/\/www.kaspersky.es\/advert\/software-antivirus-domestico\/internet-security?redef=1&amp;THRU&amp;reseller=es_kdaily_pro_ona_smm__onl_b2c_kasperskydaily_lnk_______\" target=\"_blank\" rel=\"noopener noreferrer\">Kaspersky Internet Security<\/a> es capaz de detectar redes peligrosas de WiFi y de advertir a los usuarios de no conectarse a este tipo de zonas WiFi.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En teor\u00eda, es com\u00fan saber que \u2018lo barato sale caro\u2019, pero en la pr\u00e1ctica, muchos se olvidan del proverbio y se sienten atra\u00eddos por lo \u2018gratis\u2019, sin tener en cuenta las consecuencias que conlleva.<\/p>\n","protected":false},"author":421,"featured_media":5772,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,6],"tags":[61,52],"class_list":{"0":"post-5770","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-seguridad","10":"tag-wifi"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/smart-wifi-vkontakte-credentials\/5770\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/smart-wifi-vkontakte-credentials\/5877\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/smart-wifi-vkontakte-credentials\/7459\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/smart-wifi-vkontakte-credentials\/8279\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/smart-wifi-vkontakte-credentials\/7354\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/smart-wifi-vkontakte-credentials\/7459\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/smart-wifi-vkontakte-credentials\/8279\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/smart-wifi-vkontakte-credentials\/8279\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/seguridad\/","name":"seguridad"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5770","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=5770"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5770\/revisions"}],"predecessor-version":[{"id":21788,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/5770\/revisions\/21788"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/5772"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=5770"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=5770"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=5770"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}