Los usuarios de Steam son advertidos de un sofisticado ataque de phishing en el navegador





Los usuarios de Steam están siendo advertidos de un nuevo ataque que engaña a la gente para que entregue sus credenciales de cuenta a través de una técnica de phishing en el navegador. El objetivo son los jugadores profesionales y de competición, así como cualquier persona con una cuenta de alto valor.

Los ataques, señalados por Group-IB, utilizan la técnica del “browser-in-the-browser” para hacer que un señuelo de phishing parezca genuino. El proceso comienza cuando el objetivo, normalmente un jugador competitivo o profesional, recibe un mensaje directo que le invita a unirse a un torneo de League of Legends, Counter-Strike, Dota 2 o PUBG.


  El mensaje es una treta, por supuesto. El remitente incluye un enlace a un sitio de aspecto profesional de lo que parece ser una empresa de deportes electrónicos que organiza y patrocina torneos y otras competiciones. Al solicitar el acceso a la plataforma, aparecerá la conocida ventana emergente para iniciar sesión en Steam. La ventana es prácticamente indistinguible de la real, con una selección de 27 idiomas, un certificado de seguridad SSL, una URL legítima y una opción de “crear cuenta”. Incluso se puede mover, cambiar de tamaño y maximizar/minimizar.

Pero no se trata de una ventana emergente de inicio de sesión real superpuesta al sitio web actual, sino de una ventana falsa creada a partir de la página existente. Después de que la víctima introduzca sus credenciales, se le lleva a un formulario de Steam Guard que funciona y le pide un código 2FA (si está activado), lo que aumenta la autenticidad de la estafa.

Incluso si un usuario comienza a sospechar en este punto, es demasiado tarde ya que el estafador tomó sus credenciales una vez que se introdujeron en la ventana de inicio de sesión falsa. Los delincuentes son ahora libres de robar cualquier bien virtual y hacer lo que quieran con el acceso total a la cuenta.

Un método para asegurarse de no caer en un ataque de phishing en el navegador es utilizar una extensión de bloqueo de JavaScript -la estafa utiliza JS-, aunque el bloqueo de scripts puede causar problemas con muchos sitios web.

Los otros métodos de protección, es la prevención. Desconfía de los mensajes directos de desconocidos y no hagas clic en los enlaces que puedan contener; y si algo parece demasiado bueno para ser verdad, casi seguro que lo es.

   

 

Te puede interesar...


¿Cómo compartir los juegos de Steam mediante el Modo Familiar?

Razer Nari Ultimate, unos interesantes auriculares para gamers que se centran en sensaciones y no en sonido

Apple se habría asociado con Samsung para eliminar el notch de los futuros iPhone

Guía de las diferentes conexiones de una fuente de alimentación

Medidas y formatos de las fuentes de alimentación

Los mejores juegos FPS para Linux

Análisis del altavoz Bluetooth GravaStar Mozart

¿La carga inalámbrica es mala para las baterías de los smartphones?
Fuente: este post proviene de WikiVersus, donde puedes consultar el contenido original.
¿Vulnera este post tus derechos? Pincha aquí.
Modificado:
¿Qué te ha parecido esta idea?

Esta idea proviene de:

Y estas son sus últimas ideas publicadas:

¿Qué es el proceso trimming de una unidad SSD? El trim o trimming de una unidad SSD es un proceso que ayuda a mantener el rendimiento de una unidad de estado sólido a lo largo del tiempo. El trim o r ...

Etiquetas:

Recomendamos

Relacionado

Tecnología Seguridad

El phishing es una estafa en la que los atacantes envían a las personas correos electrónicos, mensajes o llamadas telefónicas maliciosas para engañarlos para que hagan clic en enlaces o archivos adjuntos dañinos, visiten sitios web fraudulentos, compartan datos confidenciales o los hagan susceptibles a ataques cibernéticos. 1. Facebook y Google Entre 2013 y 2015, Facebook y Google fueron víctimas ...

Tecnología whatsapp

WhatsApp Web está entre las plataformas que los estafadores emplean para hacer su conocido phishing, lo que se ha llamado por estos lugares como una estafa en toda regla. Ahora la Guardia Civil nos informa a fin de que estemos atentos si usamos esta versión de escritorio del servicio de mensajería instantánea. No nos dejemos estafar de manera tan fácil. Conforme publica la Guardia Civil por medio ...

Gadgets y periféricos

3 novedades de Kindle Scribe que han pedido los usuarios (y ya están aquí) Amazon acaba de anunciar varias novedades de Kindle Scribe que han sido solicitadas por los usuarios. Gracias al feedback que han recibido, se han incluido algunas mejoras que ayudan a fusionar todavía más la delgada línea que separa ya estos dispositivos de las libretas convencionales. Quédate y te contamos cuáles son las ...