Según un nuevo estudio, miles de sitios web pertenecientes a agencias gubernamentales de EE. UU., universidades de primer nivel y organizaciones profesionales han sido pirateados en los últimos cinco años para promover ofertas y promociones fraudulentas. Muchas de estas estafas están dirigidas a niños e intentan engañarlos para que descarguen aplicaciones maliciosas o proporcionen su información personal a cambio de recompensas inexistentes en Fortnite y Roblox.
Hackear sitios web y estafas
Durante más de tres años, el investigador de seguridad Zach Edwards ha estado rastreando estos hackeos y estafas de sitios web. Según él, esta actividad puede estar relacionada con las actividades de los usuarios afiliados a una empresa de publicidad. Esta empresa, registrada en los Estados Unidos, actúa como un servicio de envío de tráfico web a varios anunciantes en línea, permitiendo que las personas se registren y utilicen sus sistemas. Sin embargo, Edwards descubre regularmente varios dominios .gov, .org y .org comprometidos.
“Este grupo es lo que considero el primer grupo en comprometer masivamente la infraestructura en Internet y albergar estafas y otros tipos de exploits”, dijo Edwards.
El proceso de hackeo de sitios web
Los esquemas y métodos para ganar dinero son complejos, pero todos los sitios web se piratean de la misma manera. Los atacantes aprovechan las vulnerabilidades o debilidades en el backend de un sitio web o en su sistema de administración de contenido para cargar archivos PDF maliciosos en el sitio. Estos documentos, que Edwards llama “PDF venenosos”, están diseñados para aparecer en los motores de búsqueda y promover “máscaras de Fortnite gratuitas”, generadores de moneda virtual para Roblox o transmisiones baratas de películas populares como Barbie u Oppenheimer. Los archivos están llenos de palabras clave que es probable que los usuarios busquen sobre estos temas.
Cuando alguien hace clic en los enlaces de los archivos PDF envenenados, se les redirige a varios sitios web, que finalmente los dirigen a páginas fraudulentas, según Edwards, quien presentó sus hallazgos en la conferencia de seguridad Black Hat en Las Vegas. Hay “muchas páginas de destino que parecen dirigidas específicamente a los niños”, dice.
estafas en línea
Por ejemplo, si hace clic en un enlace en un PDF que ofrece monedas gratis para un juego en línea, lo llevarán a un sitio web que le pedirá el nombre de usuario y el sistema operativo del juego, antes de preguntar cuántas monedas desea obtener gratis. Aparece una ventana emergente con el mensaje “¡Último paso! “. Esta “página de bloqueo” afirma que las monedas del juego gratis se desbloquearán si te registras en otro servicio, proporcionas tu información personal o descargas una aplicación. “He probado esto cientos de veces”, dice Edwards. Nunca recibió un premio. Cuando las personas son guiadas a través de este laberinto de páginas y terminan descargando una aplicación, brindando su información personal o realizando una de las acciones requeridas, los estafadores pueden ganar dinero.
Este tipo de estafas ha existido por un tiempo, según los investigadores de fraude publicitario. Sin embargo, estas estafas son particularmente alarmantes porque todas están vinculadas a la empresa de publicidad CPABuild y miembros de su red, explica Edwards. Todos los sitios web comprometidos donde se han cargado archivos PDF están conectados a servidores de comando y control propiedad de CPABuild. “Están insertando campañas publicitarias en la infraestructura de otra persona”, dice. Una búsqueda en un archivo relacionado con PDF arroja páginas de resultados con sitios web comprometidos.
Fuente: www.bing.com




