¡Cuidado! Amenazas y engaños en sitios para ver fútbol online

La empresa de seguridad informática ESET realiza un análisis sobre plataformas de streaming de deportes y advierte cuáles son las 5 amenazas más comunes que afectan a este tipo de páginas.
A pocos días de comenzar la Copa del Mundo, probablemente muchos usuarios estén buscando páginas de streaming para ver los partidos de mundial. Sin embargo, es importante tener en cuenta que muchos de estos sitios de streaming son utilizados por los cibercriminales para diseminar campañas maliciosas que van más allá de las tradicionales estafas que se propagan por correo electrónico.
 
Entre las consecuencias de caer en alguna de estos engaños se destaca la publicidad invasiva (muy abundante en este tipo de sitios web), y las campañas maliciosas diseñadas para aprovechar la ansiedad de muchos usuarios que buscan la forma de ver los partidos de su selección y por ello, se exponen a grandes riesgos.
 
Desde el Laboratorio de Investigación de ESET se realizó una búsqueda en Google ─tal como lo podría hacer un usuario que busca dónde ver los partidos del mundial─ que arrojó más de un millón de resultados. Al realizar un análisis de los mismos se identificó que en varios resultados se encontraban amenazas que podrían comprometer la seguridad del usuario desprevenido; aquí las cinco más comunes.
 
1. Campañas de ingeniería social para el robo de información: En algunas de las páginas de streaming de deportes, una vez que el usuario ingresa es automáticamente redireccionado a otros sitios web con campañas de ingeniería social que buscan engañarlo para robarle información personal.
En algunos sitios, con solo ingresar el navegador se redirige automáticamente a dos campañas de ingeniería social. La primera consiste en una supuesta encuesta para conocer la opinión del usuario acerca del navegador que utiliza.
 
Eset  encuesta
Encuesta de opinión.
 
Una vez que el usuario completa la encuesta se ofrece como “recompensa” la posibilidad de ganar el último dispositivo disponible en el sorteo del día. Al final, se solicita al usuario que pague una cantidad mínima para que le hagan entrega del dispositivo. Pero al ingresar el número de su tarjeta bancaria, el usuario tendrá “la poca fortuna” de no tener autorización de la transacción. Sin embargo, quien sí ganará será quien está detrás de esta campaña, pues se quedará con los datos de la tarjeta.
 
Eset pago
La tarjeta no autoriza la transacción.
 
La segunda campaña pide al usuario que introduzca el número de celular y el documento de identificación personal (entre otra información personal), lo que suele terminar en la suscripción a servicios de mensajería SMS Premium.
 
2. Códigos maliciosos ejecutándose en páginas para ver deportes online: Los códigos maliciosos detrás de los supuestos reproductores ocultan complementos o extensiones que buscan instalarse en el dispositivo del usuario con el objetivo muchas veces de obtener información personal.
 
Eset codigo malicioso
 
3. Adware y la molesta publicidad: Los PUA y las aplicaciones potencialmente peligrosas resultan con los más altos índices de detección en países de Latinoamérica. Algunos de los sitios web a los que ingresó ESET tenían precisamente detecciones de este tipo de amenazas. Si bien este tipo de detecciones no se asociadan con robar información de usuarios, sí resultan bastantes molestas por la cantidad de publicidad que muestran.
 
4. Miners en sitios de Streaming: La fiebre por las criptomonedas, es un fenómeno en crecimiento al cual no están ajenos los sitios de streaming de deportes y también de películas. Entre los resultados de la búsqueda inicial en Google se encontraron sitios con diferentes tipos de mineros:
 
Eset criptomonedas
 
Si el usuario no cuenta con una solución de seguridad o algún complemento en el navegador que bloquee este tipo de conexiones, los recursos de su dispositivo serán utilizados para el minado de criptomonedas sin que lo advierta.
 
5. Miners en sitios de series afectando dispositivos móviles: Algunos miners vienen preparados exclusivamente para minar en este tipo de dispositivos. Si bien algunos sitios no tienen directamente que ver con los de streaming para ver partidos de fútbol, se encuentran dentro de los resultados de la búsqueda inicial.
 
Eset mensaje premium
 
“Estos son solamente algunos ejemplos de lo que puede encontrar un usuario al momento de navegar por Internet buscando páginas de streaming para ver los partidos del mundial. Si bien no todos los sitios que visitamos tenían un comportamiento malicioso, más allá de una excesiva carga de publicidad molesta, algunos sí registraban comportamientos que suponen cierto riesgo para el usuario.”, aseguró Camilo Gutiérrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.
 
“Desde ESET apostamos a la educación y concientización del usuario para poder disfrutar de Internet de manera segura. Esto no intenta ser un estudio exhaustivo de todo lo que se puede encontrar el usuario sino un simple ejemplo para demostrar cuán cerca están las amenazas, queremos demostrar la necesidad y la importancia de estar protegidos con una solución de seguridad al momento de navegar por Internet.”, concluyó el especialista.
Visto 147 veces
Inicia sesión para enviar comentarios