Gran estafa dirigida a niños en Roblox y Fortnite: una trampa bien escondida

Miles de sitios pertenecientes a agencias gubernamentales de EE. UU., universidades de primer nivel y organizaciones profesionales han sido secuestrados en los últimos cinco años para promover ofertas fraudulentas, revela un nuevo estudio. Muchas de estas estafas están dirigidas a los niños y pretenden engañarlos para que descarguen aplicaciones maliciosas o proporcionen información personal a cambio de recompensas ficticias de Fortnite y Roblox.

Una estafa generalizada

Durante más de tres años, el investigador de seguridad Zach Edwards ha estado monitoreando estos secuestros y estafas de sitios web. Afirma que esta actividad puede estar vinculada a las acciones de los usuarios afiliados a una empresa de publicidad. Esta empresa con sede en EE. UU. ofrece un servicio de envío de tráfico web a varios anunciantes en línea, lo que permite que las personas se registren y utilicen sus sistemas. Sin embargo, todos los días, Edwards, director de análisis de amenazas en Human Security, descubre muchos dominios .gov, .org y .edu que están comprometidos. “Este grupo es lo que considero el grupo número uno en comprometer masivamente la infraestructura en Internet y albergar estafas y otros tipos de explotación”, dijo Edwards. La escala de los sitios web comprometidos, que persisten, y la naturaleza pública de las estafas las hacen notables, según el investigador.

Un sofisticado proceso de estafa

Las estafas en línea y las formas de ganar dinero son complejas. Sin embargo, todos los sitios web son secuestrados de manera similar. Los atacantes aprovechan las vulnerabilidades o debilidades en los sistemas de administración de contenido de los sitios cargando archivos PDF maliciosos. Estos documentos, llamados “PDF venenosos”, están diseñados para aparecer en los motores de búsqueda y promocionar “máscaras de Fortnite gratuitas”, generadores de moneda de juegos de Roblox o transmisiones baratas de películas populares como Barbie u Oppenheimer. Los archivos están llenos de palabras clave probables de búsqueda sobre estos temas.

Cuando alguien hace clic en los enlaces de los archivos PDF envenenados, se le redirige a varios sitios web que finalmente lo llevan a páginas de fraude en línea, dice Edwards, quien presentó estos hallazgos en la Conferencia de seguridad Black Hat en Las Vegas. Hay “muchas páginas fraudulentas que parecen estar dirigidas específicamente a los niños”, dice.

Por ejemplo, si hace clic en un enlace PDF que ofrece monedas gratis para un juego en línea, se le redirige a un sitio web que le pide su nombre de usuario y sistema operativo en el juego, antes de preguntarle cuántas monedas quiere obtener gratis. Aparece una ventana emergente con la mención “¡Último paso! “. Esta “página de bloqueo” afirma que las monedas del juego gratis se desbloquearán si te registras en otro servicio, proporcionas información personal o descargas una aplicación. “Lo he probado cientos de veces”, dice Edwards. Nunca recibió un premio. Cuando los usuarios pasan por este laberinto de páginas y terminan descargando una aplicación, brindando información personal o realizando otras acciones requeridas, los estafadores pueden ganar dinero.

Enlace a la empresa de publicidad CPABuild

Los investigadores de fraude publicitario afirman que este tipo de estafa existe desde hace bastante tiempo. Sin embargo, todos estos casos están relacionados con la empresa de publicidad CPABuild y sus afiliados, dice Edwards. Todos los sitios web comprometidos que han cargado archivos PDF llaman a los servidores de comando y control propiedad de CPABuild. “Inyectan campañas publicitarias en la infraestructura de otras personas”, agrega. Una búsqueda en Google de un archivo relacionado con archivos PDF arroja páginas de resultados de búsqueda de sitios web comprometidos.

Fuente: www.bing.com