NoticiasSeguridad Informática

Se identifican amenazas informáticas y engaños en sitios de streaming de fútbol

ESET realiza un análisis sobre plataformas de streaming de deportes y advierte sobre cuáles son las 5 amenazas más comunes que afectan a este tipo de sitios.

Con el comienzo de la Copa del Mundo Rusia 2018 probablemente muchos estén buscando páginas de streaming donde poder ver los partidos de mundial. Sin embargo, antes de que embarcarse en esta búsqueda, es importante entender los riesgos de seguridad a los que se exponen si no toman los recaudos suficientes.

Más allá de tener en cuenta que varios de estos sitios son ilegales, ya que no están autorizados para hacer la retransmisión de la señal (en otras palabras, se trata de piratería), muchos son utilizados por los cibercriminales para diseminar campañas que van más allá de las tradicionales estafas que se propagan por correo electrónico (que también se ponen de moda en estos días) para comprometer los dispositivos de los usuarios y obtener algún tipo de beneficio económico.

Y no solamente publicidad invasiva, que dicho sea de paso abunda en estos sitios web. Realmente se refieren a campañas maliciosas diseñadas para aprovechar la ansiedad de muchos usuarios que buscan la forma de ver los partidos de su selección y que en su afán se exponen a grandes riesgos.

Para mostrar algunos ejemplos concretos, ESET realizó una simple búsqueda en Google (tal como lo podría hacer un usuario que busca dónde ver los partidos del mundial) que arrojó más de un millón de resultados. Indagaron en varios de los sitios que el buscador ofreció y encontraron varias amenazas. A continuación, se muestran algunas de las más comunes a modo de ejemplo.

1. Campañas de ingeniería social para el robo de información

En algunas de las páginas de streaming de deportes, una vez que el usuario ingresa es automáticamente redireccionado a otros sitios web con campañas de ingeniería social que buscan engañarlo para robarle información personal.

En algunos sitios, con solo ingresar el navegador redirigió automáticamente a dos campañas de ingeniería social.

La primera consiste en una supuesta encuesta para conocer la opinión del usuario acerca del navegador que está utilizando.

Una vez que el usuario completa la encuesta se ofrece a modo de “recompensa” la posibilidad de ganar el último dispositivo disponible en el sorteo del día.

Al final, lo único que se solicita al usuario es que pague una cantidad mínima para que le hagan entrega del dispositivo. Pero por más que trate de ingresar el número de su tarjeta de crédito, el usuario va a tener “la poca fortuna” de no contar con la autorización de la transacción. Sin embargo, quienes sí va a ganar serán quienes están detrás de esta campaña, ya que se quedarán con los datos de la tarjeta.

La segunda campaña de ingeniería social intenta convencer al usuario de que introduzca el número de celular y el documento de identificación personal (entre otra información personal), lo que suele terminar en la suscripción a servicios de SMS Premium.

 2. Códigos maliciosos ejecutándose en páginas para ver deportes online

Pero las campañas de ingeniería social no son las únicas que abundan en páginas de streaming. También son comunes los códigos maliciosos detrás de los supuestos reproductores, que ocultan complementos o extensiones que buscan instalarse en el dispositivo del usuario con el objetivo muchas veces de obtener información personal.

3. Adware y la molesta publicidad

Los PUA y las aplicaciones potencialmente peligrosas resultan con los más altos índices de detección en países de Latinoamérica. No en vano, algunos de los sitios web a los que ingresamos tenían precisamente detecciones de este tipo de amenazas.

Si bien este tipo de detecciones no están asociadas con aplicaciones que busquen robar información de los usuarios, sí pueden resultar bastantes molestas por la cantidad de publicidad que muestran y también porque en algunos casos redirigen a sitios que contienen amenazas más peligrosas.

4. Miners en sitios de streaming

Las criptomonedas, es un fenómeno en crecimiento al cual no están ajenos los sitios de streaming de deportes y también de películas. Tal es así que indagando entre los resultados que arrojó la búsqueda inicial en Google encontraron  sitios con diferentes tipos de mineros:

Obviamente, si el usuario no cuenta con una solución de seguridad o algún complemento en el navegador que bloquee (y alerte) este tipo de conexiones, los recursos de su dispositivo serán utilizados para el minado de criptomonedas sin que lo advierta.

5. Miners en sitios de series afectando dispositivos móviles

Si pensabas que una posibilidad de salvarse de los miners era utilizar dispositivos móviles, tenemos malas noticias. Algunos miners vienen preparados exclusivamente para minar en este tipo de dispositivos.

Si bien el sitio anterior no tenía que ver con los sitios de streaming para ver partidos de fútbol, se encontraba dentro de los resultados de la búsqueda inicial.

Como se dijo al comienzo de este artículo, estos son solamente algunos ejemplos de lo que puede encontrar un usuario al momento de navegar por Internet buscando páginas de streaming para ver los partidos del mundial. Si bien no todos los sitios que se visitan tienen un comportamiento malicioso, más allá de una excesiva carga de publicidad molesta, algunos sí registran comportamientos que suponen cierto riesgo para el usuario.

Fuente
Material de prensa
Etiquetas
Botón volver arriba
Cerrar