A diario nos exponemos a multitud de vulnerabilidades, de las que nuestros smartphones son las víctimas directas, y por extensión todos los datos y contenidos que podemos guardar en ellos. Una amenaza al alza es la que supone el Phishing en tiempo real, que utiliza el correo como principal método de expansión.
Esta nueva modalidad de ataque utiliza una técnica muy avanzada, que se denomina phishing dinámico, y que precisamente por ese dinamismo se hace tan peligrosa, y por ello, tan necesaria de que la conozcamos para no ser víctimas de ella.
Estafas más creíbles y sencillas de asimilar
La clave de que una vulnerabilidad consiga su objetivo de hacerse con los datos de la víctima, parte de que esta sea creíble, y transmita una sensación de confianza por parte del usuario. Y ahí es precisamente donde esta tecnología descrita por ESET entra en acción para hacernos sucumbir a sus objetivos. Esta tecnología se caracteriza por simplificar mucho más las cosas para los atacantes, sin necesidad de una clonación compleja de la página web con la que engañaremos al usuario.
El modus operandi de este método comienza con un correo electrónico, de cualquier temática, pero potencialmente creíble, que integra en su cuerpo un enlace a un sitio web. Este enlace nos lleva a una página donde necesitamos hacer un inicio de sesión, con nuestros datos habituales. Por supuesto, todo es una treta para que introduzcamos estos datos de inicio de sesión que solemos usar para esta empresa.
Y es que las páginas web que suplantan a las de los proveedores y empresas originales, se adaptan según las necesidades del hacker. Aquí es donde cobra sentido el descriptivo de En tiempo real, ya que tanto el aspecto de la web, como el del propio correo electrónico de contacto, se personalizan con la imagen de la empresa, incluso con nuestro nombre, lo que aporta inequívocamente un nivel superior de autenticidad a toda la operación.
Datos en tiempo real
Una vez que las víctimas introducen los datos de inicio de sesión en esta web fraudulenta, estos llegan prácticamente al instante al hacker, que podrá comprobar cuántas personas han picado a las comunicaciones que han enviado, y visualizar así las credenciales que se han añadido. Para redondear el ataque, los hackers redireccionan a la víctima al portal legítimo de la empresa donde quería identificarse, lo que reduce el riesgo de que pueda detectar el ataque antes de que sea demasiado tarde, en cualquier caso ya lo sería.
Una técnica que es muy rentable para los hackers, ya que les facilita mucho las cosas a la hora de obtener credenciales de las víctimas con el mínimo esfuerzo. Al final se trata de engañar a las víctimas con los detalles más sutiles que transmitan una sensación de falsa seguridad a las personas que reciben esos correos electrónicos. Y con esta metodología se obtiene de manera bastante sencilla, sobre todo porque al adaptarse los contenidos de manera dinámica, son más difíciles de detectar por parte de las víctimas, y cuando lo hacen, sus datos ya han quedado registrados en los portales maliciosos creados para la ocasión.
Así que no queda más que extremar la precaución, y evitar en la medida de lo posible acceder a sitios web directamente desde enlaces en correos electrónicos. Porque en esos casos, las probabilidades de engaño son muy elevadas.





