Informe del S.O.C. RAN - Informe de amenaza: Ransomware MATA lanzado por Lazarus
El grupo Lazarus lanzo una variante del ransomware MACROMATA. Conoce el análisis del S.O.C. de RAN Security sobre esta amenaza.
Informes
Te compartimos algunos de los modelos de estafas más comunes que se realizan a través de las plataformas Mercado Libre y Mercado Pago y cómo protegerse.
Lamentablemente, es común que los sitios que atraen a una gran masa de usuarios se conviertan también en atractivos para los cibercriminales para realizar todo tipo de estafas a víctimas desprevenidas. En este sentido, Mercado Libre y su plataforma de pagos Mercado Pago, no son la excepción. La plataforma Mercado Libre cuenta con aproximadamente 46 millones de compradores y según datos publicados se realizan 13 compras por segundo. Además, la compañía cuenta con Mercado Pago, su servicio de pagos y transacciones financieras. Suele pasar en plataformas, juegos, apps y servicios con mucha popularidad, que resultan de gran atractivo para oportunistas, que se valgan de distintas estrategias para quedarse con el dinero de los usuarios. Es importante conocerlos para tomar las medidas de seguridad necesarias y evitar ser víctima de engaños o estafas.
Las formas de estafa más comunes en Mercado Libre y Mercado Pago son:
Phishing y comunicaciones fraudulentas: El phishing es un tipo de ataque que utiliza la ingeniería social, método por el cual se busca que la víctima entregue a conciencia lo que el cibercriminal busca (información personal, dinero, etcétera), sin necesidad de realizar espionajes en el dispositivo de la víctima o robar archivos.
Lo que suele ocurrir es que el atacante envía un correo en el cual se hace creer a la víctima que es una comunicación oficial en la que se advierte al usuario sobre algún inconveniente de seguridad o movimiento sospechoso en la supuesta cuenta y que se necesita verificar su identidad para recuperar el acceso o evitar que la cuenta sea suspendida. Otra alternativa recurrente que eligen los atacantes en lugar de mensajes de advertencia es apelar a grandes ofertas o regalos. El objetivo en estos casos es el mismo. Hacer que la víctima envíe su información creyendo que se trata de una comunicación legítima y el atacante se queda con sus credenciales de acceso y datos, como los números de tarjeta sus tarjetas.
Además del correo, hoy en día son comunes las campañas que circulan a través de WhatsApp donde se utilizan distintas excusas para despertar el interés de las potenciales víctimas. Una de las más comunes es la promesa de que están haciendo regalos o sorteos utilizando como pretexto la celebración del aniversario de la compañía. Los engaños que circulan a través de WhatsApp tienen en común que la mayoría de las veces solicitan a la víctima reenviar el mensaje a una cantidad de contactos para poder recibir el beneficio. Si bien esto es falso y no hay ningún beneficio, de esta manera los atacantes se aseguran de que el mensaje siga circulando y con grandes chances de que la víctima caiga en la trampa al recibirlo desde un contacto conocido.
Envío del producto por medios no oficiales: En estos casos lo delincuentes intentan realizar el cobro a través de medios que no están asociados a Mercado Libre para poder engañar a la víctima y dejarla sin el respaldo de la plataforma. Aquí, el cibercriminal posa como vendedor de algún producto de gran valor y con alta demanda (consolas de última generación, celulares, computadoras, entre otros), por precios atractivamente bajos y aseguran contar con amplia disponibilidad.
El estafador aclara que cuenta con envíos especiales que realiza de manera particular. Así, cuando una víctima compra un producto, le es solicitado el pago de un envío costoso por fuera de la plataforma. Para evitar sospechas de la víctima, el estafador solicita este pago a través de Mercado Pago (u otra vía), argumentando que así quedan asociados los procesos, lo cual es falso. Luego de que la víctima envía el dinero y realiza la compra en Mercado Libre, el vendedor desconoce la misma o la anula. Si bien esto generalmente significa que se le reintegra el dinero al comprador, en este caso el sistema no reconoce el envío del dinero como parte de una compra y por ende no hay transacción a revertir, ya que el envío fue realizado por afuera, y es allí donde se produce la estafa. El comprador no recibe ningún producto y el estafador se queda con el dinero enviado.
Desconocimiento de compra: Una modalidad de engaño dirigida a los vendedores, tanto en Mercado Libre como en Mercado Pago. Se basa en el aprovechamiento de un descuido que puede llegar a tener la víctima a la hora de vender un producto por Mercado Libre o al cobrar un producto por Mercado Pago mediante un enlace de pago.
El estafador realiza la compra de algún objeto de gran valor. El medio de pago que utiliza, que es clave en el engaño, es mediante una tarjeta de crédito asociada a una persona distinta al supuesto comprador. A la hora de realizar la transacción se paga remotamente con una tarjeta de crédito asociada a una persona con un documento de identidad distinto al que proporciona el estafador al vendedor. Si el vendedor que recibe el dinero del pago no se percata de esta diferencia de identidad, puede que sea demasiado tarde para reclamar la mercadería.
En el caso de Mercado Pago, la plataforma le brinda al usuario que compra la posibilidad de desconocer la compra para recuperar el dinero. Es así como esta persona que pagó de manera remota logra deshacer la operación y, cuando el vendedor se da cuenta del dinero faltante, no logra dar con el cibercriminal: este desconocimiento de compra se realiza pocos segundos después de la transacción. En el caso de Mercado Libre, el estafador retira presencialmente la compra, pero declara en la plataforma que no fue así, y solicita el reembolso del dinero. Esta diferencia en el documento de identidad entre quien abonó la compra y quien la retiró da a lugar para perjudicar al vendedor, quien pierde tanto el dinero como el producto.
Venta de productos falsos y falsas devoluciones: Este tipo de engaño apunta tanto a compradores como a vendedores, e involucra productos de alto valor.
En caso de la estafa dirigida a compradores, el estafador posa como vendedor, con poca información pública disponible y sin reseñas. En sus publicaciones se pueden ver productos de alto valor y a un precio atractivo. Las publicaciones son realizadas a partir de imágenes descargadas de Internet. Una vez realizada la compra, la víctima recibe un objeto de tamaño y peso similar, pero lejos del producto abonado.
Por el contrario, si la estafa es dirigida al vendedor, el cibercriminal posa como un comprador más de los cientos que operan en esta plataforma. Una vez realizada la compra y recibido el producto, el estafador lo declara como defectuoso y solicita la devolución del dinero. Este mecanismo implica el envío del producto por parte del comprador hacia el vendedor, para después deshacer la operación de pago por parte del primero. Es allí, entonces, cuando el engaño entra en juego.
Consejos para evitar estafas en estas plataformas y similares:
Si se recibe una comunicación, ya sea vía correo electrónico, WhatsApp o similar que alega ser de la compañía, verificar el remitente real y no proporcionar datos sensibles que la propia compañía asegura que jamás solicitarán por correo o mensajería instantánea (datos financieros o bancarios, documento de identidad, entre otros). Si una comunicación parece sospechosa, corroborar que es legítima a través de sus canales oficiales.
• Activar la autenticación en dos pasos, también conocida como doble factor de autenticación o 2FA, y utilizar una contraseña robusta, tanto en Mercado Libre como en Mercado Pago, para proteger ambas cuentas.
• Al actuar de comprador, es importante verificar la identidad del vendedor y corroborar que antes de efectuar la transacción cuente con una reputación sólida. Esta plataforma ofrece un servicio de calificación a vendedores donde los usuarios pueden acceder a reseñas hechas por compradores reales.
• Si se quiere vender algún producto, verificar que la identidad de quien hace la compra y quien la abona sea la misma. Además, asegurarse de que el comprador haya proporcionado todos los datos necesarios para la operación y para realizar un eventual reclamo.
• Independientemente del rol en la plataforma, no realizar transacciones por fuera de Mercado Libre, ya que el usuario queda sin el respaldo que brinda la plataforma ante cualquier problema.
• Revisar los productos que se reciben o envían en el momento para realizar cualquier reclamo necesario. Estas operaciones suelen tener una ventana de días determinados para realizarse.
El grupo Lazarus lanzo una variante del ransomware MACROMATA. Conoce el análisis del S.O.C. de RAN Security sobre esta amenaza.
La inteligencia artificial generativa (IA) ha irrumpido en escena con un potencial innovador impresionante. Sin embargo, su creciente prevalencia también ha abierto la puerta a nuevas amenazas en el mundo de la ciberseguridad. Una de las tácticas más inquietantes que ha surgido recientemente es el uso de la IA generativa para facilitar los ataques de Compromiso de Correo Electrónico Empresarial (BEC, por sus siglas en inglés). Esta técnica se está convirtiendo en un verdadero dolor de cabeza para empresas y organizaciones en todo el mundo. El BEC es un tipo de ataque en el que un ciberdelincuente se hace pasar por una figura de confianza, como un alto ejecutivo de una empresa, para engañar a los empleados y socios de una organización con el fin de obtener información confidencial o realiz
Los dispositivos IoT ofrecen muchos beneficios, pero también tienen un sistema de seguridad muy débil, lo que los convierte en una tecnología altamente vulnerable. Te sugerimos cinco pasos clave para fortalecer la protección y garantizar el uso seguro de estos dispositivos, a menudo regalados en las fiestas de fin de año.
El robo de identidad de niños es más común de lo que puedes pensar. En los Estados Unidos casi un millón de menores fueron víctimas durante 2022, y cada incidente costó en promedio 1,128 dólares por familia, y mil millones anuales en todo el país.
Las pequeñas y medianas empresas en América Latina y el Caribe, pero sobre todo aquellas de menor tamaño, han sido las que más han sufrido el impacto de la crisis causada por la Covid-19, según el Programa de Naciones Unidas para el Desarrollo (PNUD). Este sector empresarial no solo ha tenido que destinar recursos tecnológicos adicionales para adaptarse a trabajar desde los hogares, sino también ha quedado expuesto a los riesgos cibernéticos que esto implica y a ser víctimas de ataques y fraudes cibernéticos. Toda la información que maneja un negocio tiene valor, no solo para el empresario, sino también para otros, como la competencia o los cibercriminales.
Los usuarios de hoy en día necesitan flexibilidad para hacer su trabajo de forma eficiente y poder acceder a los sistemas empresariales en cualquier momento y en cualquier lugar. Sin embargo, con esta nueva forma de trabajar, surgen nuevos retos de seguridad, que requieren soluciones modernas.