El phishing ha cambiado. Poco a poco, los ciberdelincuentes están recurriendo al robo de información.
El phishing tradicional no ha desaparecido. Ni mucho menos. Pero muchos atacantes ya no se centran únicamente en engañar a las víctimas para que introduzcan nombres de usuario y contraseñas en páginas de inicio de sesión falsas. En cambio, utilizan programas de robo de información para recopilar silenciosamente contraseñas, cookies, datos del navegador y otra información confidencial de los dispositivos infectados.
Este enfoque resulta atractivo porque se adapta fácilmente y reduce las dificultades. En lugar de depender de que la víctima introduzca sus credenciales en un sitio web falso, el malware puede obtener los datos de inicio de sesión ya guardados en el navegador, los tokens de sesión, los datos de autocompletado, los detalles de la cartera de criptomonedas e incluso archivos que contienen información útil.
Esto hace que la cadena de ataque sea menos visible. Un correo electrónico de phishing tradicional suele dejar pistas obvias: un enlace sospechoso, una página de inicio de sesión falsa o un archivo adjunto extraño. Los programas de robo de información son diferentes. Pueden llegar a través de anuncios maliciosos en línea (malvertising), software pirateado, actualizaciones falsas del navegador, trucos para juegos o sitios de descarga dudosos, y una vez instalados, funcionan en segundo plano, robando todo lo que el dispositivo de la víctima tenga almacenado.
Parte de este cambio podría deberse a la adopción generalizada de la autenticación multifactor (MFA) . Al robar las cookies de sesión , los ciberdelincuentes pueden eludir la MFA y acceder a las cuentas sin necesidad de contraseña ni código de autenticación.
Otro factor es el auge del ecosistema de malware como servicio (MaaS). Los programas de robo de información son económicos de implementar, fáciles de escalar y altamente rentables. En lugar de construir ellos mismos una cadena de ataque completa, muchos delincuentes compran acceso a kits de robo, cargadores o servicios de acceso inicial ya preparados a proveedores clandestinos. Esto reduce las barreras de entrada y permite que atacantes menos experimentados realicen operaciones de robo de credenciales.
En muchos casos, el robo de información es solo la primera etapa de una operación criminal de mayor envergadura. Los datos robados se recopilan, empaquetan y venden a otros delincuentes interesados en la información obtenida. Estos compradores pueden especializarse en fraude, robo de cuentas, fraude por correo electrónico empresarial o ransomware. Una sola máquina infectada puede generar múltiples fuentes de ingresos: credenciales para un comprador, cookies de sesión para otro y acceso corporativo o datos de monederos digitales para un tercero.
Esa división del trabajo es una de las razones por las que los ladrones de información se han vuelto tan persistentes. Los operadores pueden actualizar su código, rotar la infraestructura y lanzar nuevas campañas con un mínimo esfuerzo, mientras que los afiliados se encargan de la distribución mediante phishing, publicidad maliciosa, descargas falsas o señuelos en redes sociales.
Cómo mantenerse a salvo
Dado que el robo de información suele producirse mediante publicidad maliciosa, actualizaciones falsas del navegador y descargas con un solo clic, conviene desconfiar de los anuncios y las ventanas emergentes. Mi consejo personal: nunca hagas clic en anuncios patrocinados. En su lugar, visita directamente los sitios web oficiales y descarga software únicamente de fuentes confiables, como los sitios web de los proveedores o las tiendas de aplicaciones.
Otra técnica cada vez más popular es ClickFix , un ataque de ingeniería social que engaña a los usuarios para que infecten sus propios dispositivos. Nunca ejecute comandos o scripts copiados de sitios web, correos electrónicos o mensajes a menos que confíe en la fuente y comprenda el propósito de la acción. Si un sitio web le pide que ejecute un comando o realice una acción técnica, consulte la documentación oficial o póngase en contacto con el soporte técnico antes de continuar.
¿Cogiste algo que no debías?
El software pirateado, los trucos para juegos y las herramientas modificadas siguen siendo algunos de los métodos más comunes para el robo de información. Estas descargas suelen venir acompañadas de malware que se instala junto con el software que pretendías obtener. La misma precaución se aplica a muchas extensiones y complementos de navegador que prometen funciones o comodidad adicionales. Utiliza extensiones de desarrolladores de confianza, revisa cuidadosamente las reseñas y los permisos, y evita instalar cualquier complemento que solicite más acceso del que realmente necesita.
Los correos electrónicos de phishing siguen siendo una amenaza importante, pero muchos se pueden detectar si se actúa con calma y se verifica la información antes de hacer clic. Incluso si un correo electrónico parece provenir de una marca de confianza, tenga cuidado con los archivos adjuntos y enlaces no solicitados, especialmente si le instan a abrir un archivo, instalar algo con urgencia o solucionar un problema de facturación. Si tiene dudas, revise la dirección del remitente, busque errores tipográficos o frases extrañas y confirme la solicitud a través de un canal independiente, como el sitio web oficial de la empresa, en lugar de hacer clic en el enlace del correo electrónico.
Desde denunciar las amenazas hasta eliminarlas.
Los riesgos de ciberseguridad nunca deberían trascender un simple titular. Mantén tus dispositivos protegidos contra amenazas descargando Malwarebytes hoy mismo .




