www.onemagazine.es
Alerta: los cibercrimales quieren ganar dinero, en el BlackFriday y Cibermonday, con AliExpress
Ampliar

Alerta: los cibercrimales quieren ganar dinero, en el BlackFriday y Cibermonday, con AliExpress

sábado 25 de noviembre de 2017, 08:00h
La compañía israelí de ciberseguridad ha descubierto un fallo de seguridad -vulnerabilidad- en su web que podría haber permitido a los ciberdelincuentes hacerse con las claves bancarias de los usuarios. Una situación que puede suponer mucho dinero para los cibercriminales aprovechando días como el BlackFriday y el Cibermonday.

Este fin de semana empieza la campaña de Navidad con el Black Friday y el Cyber Monday, dos fechas clave para los consumidores de todo el mundo. Los compradores recorren Internet buscando la mejor oferta, y los ciberdelincuentes intentan engañarles para hacerse con el control de sus equipos y redes. Los investigadores de la multinacional israelí de cibereguridad, Check Point, han descubierto recientemente que los cibercriminales tienen una nueva forma de engañar a los consumidores online a través del popular y masivo portal AliExpress, ya que con más de 100 millones de clientes y 23.000 millones de dólares en ingresos en todo el mundo, esta empresa del Grupo AliBaba es una de las opciones más populares para comprar en línea.

Después de descubrir la vulnerabilidad, los investigadores de Check Point informaron inmediatamente a AliExpress, que tomó medidas rápidas y lo arregló en un plazo de dos días a partir de la notificación. Esto es un buen ejemplo para otros minoristas dedicados al e-commerce.

Cómo funciona el ciberataque contra la web de AliExpress

La nueva vulnerabilidad permite a los ciberdelincuentes dirigirse a los compradores enviándoles un enlace a AliExpress con código Javascript malicioso. Al abrir la página, el malware se ejecuta en el navegador del usuario y elude la protección del portal contra ataques de cross-site scripting (XSS). Para hacer esto, se utiliza una vulnerabilidad de redireccionamiento en la web. En teoría, los ciberdelincuentes podrían iniciar este ataque a través de una campaña de phishing por correo electrónico, aprovechando el recorrido habitual de los clientes de AliExpress sin apenas indicar al usuario que pasa algo raro.

Los atacantes podrían entonces presentar una oferta de cupón emergente en la pantalla de inicio -que se ejecuta bajo un subdominio propiedad de AliExpress- pidiendo a los clientes que proporcionen detalles de la tarjeta de crédito para permitir una experiencia de compra más cómoda y eficiente. Sin embargo, estarían haciéndose con el control de todas las credenciales bancarias de la víctima.

Teniendo en cuenta los últimos informes que indican que los ciberataques a los minoristas online se han duplicado desde 2016, los compradores deben ser conscientes de que intentar ahorrar unos euros en ocasiones puede salir muy caro, y permanecer alerta mientras hacen compras en Internet durante la temporada de fiestas.

¿Te ha parecido interesante esta noticia?    Si (0)    No(0)


Normas de uso

Esta es la opinión de los internautas, no de Onemagazine

No está permitido verter comentarios contrarios a la ley o injuriantes.

La dirección de email solicitada en ningún caso será utilizada con fines comerciales.

Tu dirección de email no será publicada.

Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.