5 usos típicos que los cibercriminales emplean cuando roban sus datos

La tendencia del delito cibernético relacionado con el relleno de credenciales, aumenta de manera constante sin signos de desaceleración.

La tendencia del delito cibernético relacionado con el relleno de credenciales, aumenta de manera constante sin signos de desaceleración.

 El relleno de credenciales, es un tipo de ataque de fuerza bruta que utiliza botnets para acceder a sitios web y servicios en línea utilizando credenciales robadas, el cual permite a los ciberdelincuentes obtener acceso sin restricciones a las cuentas bancarias de las víctimas y a su información confidencial.

Los ciberdelincuentes también se benefician de las credenciales robadas vendiéndolas en foros y mercados clandestinos.

Usos típicos de las credenciales robadas.

La dificultad del robo de credenciales no termina cuando los estafadores se apoderan de ellas por medios ilícitos, pues esto es solo el comienzo.

Los mecanismos que utilizan para el robo de credenciales pueden ser aún más devastadores.

Trend Micro detalla cómo los ciberdelincuentes roban nuestros datos para abrirse camino hacia cuentas específicas: 

1) Obtener acceso sin restricciones a las bandejas de entrada.

Un ciberdelincuente con credenciales robadas puede acceder a la bandeja de entrada u otras bandejas que tengan la misma contraseña para leer los correos electrónicos, espiar su contenido y luego enviar correos no deseados a sus contactos.

♠♠♠

2) Usar información privada para el correo negro.

Un ciberdelincuente que tenga acceso a información privada o sensible podría usarla para exigir cantidades sustanciales de dinero a cambio de no revelar información comprometedora.

3) Abuso de servicios en línea y de transmisión.

Un estafador puede reutilizar las credenciales robadas para abusar de los servicios en línea y de transmisión como Netflix, Spotify, Hulu y Amazon Prime.

♠♠♠

4) Robar dinero.

Además de utilizar credenciales robadas para acceder a cuentas bancarias en línea, los ciberdelincuentes también tienen acceso a los servicios en línea donde pueden realizar compras utilizando las cuentas financieras de las víctimas, o revenderlas en el mercado negro.

5) Comprometer una red y mejorar el anonimato.

Los ciberdelincuentes que obtienen acceso a los servicios VPN de las víctimas pueden utilizarlos para ocultar su actividad. Con un RPD adquirido de manera ilícita, los atacantes pueden comprometer redes y ejecutar ataques avanzados de amenazas persistentes (APT) para el ciberespionaje o usarlo para instalar ransomware en los endpoints.


 

Compartir:
Los más leídos

Logo del podcast Entrevistas Exclusivas




RT

Información especializada de Tecnología, Innovación, Ciencia e Investigación global.