Kaspersky estima que el 2% de las transacciones bancarias y de comercio online fueron fraudulentas

12/06/2020

diarioabierto.es. El caso más común de fraude (63%) fueron los intentos de acceder a cuentas personales utilizando malware o software de control remoto legal. // Kaspersky Fraud Prevention: 2019 Report

En 2019, el 2% del total de las transacciones de banca electrónica y comercio online fueron realizadas por estafadores, y el 16% de las transacciones fueron sospechosas y requirieron investigación posterior, según Kaspersky Fraud Prevention. La actividad maliciosa más común fue el uso de malware o de herramientas de acceso remoto. En el comercio electrónico, los estafadores a menudo aprovecharon herramientas que realizan automáticamente acciones programadas.

El caso más común de fraude (63%) fueron los intentos de acceder a cuentas personales utilizando malware o software de control remoto legal. Estas herramientas, como AnyDesk, TeamViewer, AirDroid y AhMyth, están pensadas para el trabajo y la resolución de problemas a distancia. Los ciberdelincuentes pueden hacerse pasar por alguien del equipo de soporte de un servicio financiero y pedir a la víctima potencial que instale las aplicaciones mencionadas. De esta manera, obtienen acceso a los dispositivos de las víctimas, lo que les permite descubrir el pin del usuario, la contraseña de un solo uso, retirar dinero o incluso presentar solicitudes de préstamo en su nombre.

El uso fraudulento del software de control remoto suele ir seguido del robo de la cuenta de la víctima o de la utilización de las credenciales comprometidas de un usuario legítimo para robar dinero o puntos de programas de fidelización. Esto ocurrió en el 34% de los incidentes detectados.

En el comercio electrónico, el 44% de los casos incluye la creación de cuentas falsas. Al registrarse con distintas cuentas en los programas de fidelización, los delincuentes reciben puntos de bonificación de bienvenida, que después venden con un descuento. Como crear muchas cuentas de forma manual puede ser tedioso, los estafadores suelen utilizar bots o herramientas especiales programadas para realizar las acciones necesarias de forma automática.

«Puede ser difícil detectar a los estafadores ya que a menudo utilizan herramientas lícitas y son buenos simulando el verdadero comportamiento del usuario. Por ejemplo, las herramientas de acceso remoto no siempre son maliciosas, por lo que no serán detectadas por una solución antivirus. Tampoco hay nada malo en registrar una nueva cuenta en un programa de fidelización; sin embargo, es sospechoso cuando un gran número de usuarios provienen de una sola dirección IP o tienen un patrón de movimiento del ratón similar. Por eso examinamos continuamente cómo evolucionan los esquemas fraudulentos para optimizar nuestra solución», comenta Claire Hatcher, directora de desarrollo de negocios de Kaspersky Fraud Prevention.

Para mantenerse protegido de las distintas técnicas de fraude, Kaspersky recomienda:

  1. -Limitar el número de intentos para realizar una transacción. Los ciberdelincuentes pueden intentar introducir credenciales o números de tarjeta varias veces.
  2. -Educar a sus clientes sobre los posibles trucos que pueden usar los delincuentes. Envíeles regularmente información sobre cómo identificar el fraude y cómo actuar ante esta situación.
  3. -Realizar auditorías anuales de seguridad y pruebas de penetración para encontrar problemas de seguridad en la red corporativa.
  4. -Tener un equipo dedicado al análisis de fraude capaz de encontrar y analizar los métodos emergentes que los estafadores están usando.
  5. -Implementar la autenticación multifactorial para reducir al mínimo las posibilidades de que las cuentas sean intervenidas.
  6. -Instalar una solución de prevención del fraude que pueda adaptarse rápidamente para identificar nuevos esquemas y métodos de ataque.

¿Te ha parecido interesante?

(Sin votos)

Cargando...

Aviso Legal
Esta es la opinión de los internautas, no de diarioabierto.es
No está permitido verter comentarios contrarios a la ley o injuriantes.
Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
Su direcciónn de e-mail no será publicada ni usada con fines publicitarios.