BeDisruptive alerta de los ataques de MageCart al comercio electronico

22/12/2022

diarioabierto.es. Es conveniente que los usuarios realicen sus compras a través de una pasarela que no necesite la introducción de los números de la tarjeta de crédito.

El período de las compras navideñas está ya aquí y se extenderá, como es costumbre en España, hasta el próximo 6 de enero, día de Reyes. En las jornadas posteriores también se prevé una actividad frenética con los consiguientes cambios y devoluciones de regalos.

El comercio electrónico cada vez tiene más peso, también durante estas fechas. Según el ´Estudio de E-commerce 2022´ de IAB Spain, el 78% de los españoles de 16 a 70 años usuarios de Internet, 24,7 millones de personas, realizarán habitualmente compras online este año, una cifra 2 puntos superior a la de 2021.

BeDisruptive, boutique tecnológica experta en ciberseguridad, ofrece consejos para que tanto compradores como comercios online puedan protegerse de ciberamenazas durante la campaña navideña. Especialmente de MageCart, uno de los grupos especializados en comercio electrónico más activos.

El modus operandi incluye el uso de scritps maliciosos con el objetivo de robar información sensible de los clientes cuando éstos introducen datos de sus tarjetas bancarias a la hora de realizar un pago.

Es decir, el ataque se produce a través de un código malicioso inyectado en el sistema de un comercio online legal, a través de vulnerabilidades web o ataques a la cadena de suministro (a proveedores digitales de los comercios).

No basta con comprar en la web de un comercio legal

Los consumidores deben estar especialmente alerta durante campañas comerciales intensas, como es la Navidad. En este sentido, atacantes como MageCart son especialmente activos durante dichas campañas, y no solo basta con comprar en la web de un comercio legal, ya que estas son el principal target de los atacantes. Por ello, BeDisruptive recomienda, adicionalmente:

  • En la medida de lo posible, es conveniente realizar los pagos a través de una pasarela de crédito que no requiera introducir los números de una tarjeta de crédito.
  • En el caso de que el pago se realice con este tipo de tarjeta, es recomendable utilizar una de recarga y exclusiva para pagos online.
  • Por otro lado, es muy importante tener activado el servicio bancario de comunicación inmediata de pagos con tarjeta.
  • Asimismo, en el caso de detectar cualquier actividad extraña en la misma, es preceptivo contactar inmediatamente con la entidad bancaria correspondiente.

Los comercios online deben ser proactivos para prepararse durante campañas comerciales intensas. En este sentido:

  • Deben mantener siempre actualizado el software que estén empleando para mantener tanto los métodos de pago como el comercio online.
  • Del mismo modo, es conveniente pedir a los proveedores auditorías periódicas sobre sus sistemas de seguridad.
  • Y, por supuesto, una medida fundamental es la implantación de una solución de ciberseguridad con capacidad para la monitorización y el análisis continuos del sistema.

“Es fundamental tomar una serie de precauciones para evitar que la compra de regalos en estas fechas termine siendo amarga por el auge de la ciberdelincuencia. Los comercios online tienen una gran responsabilidad, pero es tarea de todos ser conscientes de los riesgos y las oportunidades del entorno digital. Por ello, es importante informarnos y mantenernos alerta para desarrollar una cultura de la ciberseguridad adaptada a nuestro contexto”, asegura, Andrés Gómez, Head of SOC de BeDisruptive España.

¿Te ha parecido interesante?

(Sin votos)

Cargando...

Aviso Legal
Esta es la opinión de los internautas, no de diarioabierto.es
No está permitido verter comentarios contrarios a la ley o injuriantes.
Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
Su direcciónn de e-mail no será publicada ni usada con fines publicitarios.