Cibercriminales en la región: perfil inmediatista y foco en los bancos

Las amenazas son cada vez más sofisticadas. América latina registró una explosión del phishing, con un aumento de 63% en Argentina
27 de noviembre 2022 · 04:25hs

Con el objetivo de robar cuentas bancarias, los cibercriminales en América Latina tienen un perfil que llaman “inmediatista”: buscan infectar un equipo, obtener el dato y retirar el dinero. Todo resuelto en un día. El instrumento para desarrollar el ataque suele ser un software malicioso (malware) del tipo troyano y el mercado al que va dirigido puede ser la propia región, pero especialmente países de Europa o Estados Unidos. Cómo se desarrolla este ciberataque y cuáles fueron los coletazos de la pandemia.

Los cibercriminales latinoamericanos se dedican desde el año 2000 al desarrollo de troyanos bancarios, un tipo de código malicioso que permite robar datos para acceder a la cuenta bancaria de una persona o a los números de su tarjeta de crédito. La banca latinoamericana viene desde hace 22 años sufriendo ataques y fraudes, lo que hace que su calidad de defensa haya crecido mucho”, explicó Fabio Assolini, director del Grupo de Investigación y Análisis para América Latina en la empresa de seguridad informática Kaspersky.

¿Cómo realiza el fraude un troyano? Al crear páginas falsas que coloca por encima de las páginas reales de los bancos para que la víctima introduzca su contraseña y código de verificación, mientras el malware realiza el fraude en el sitio real.

El especialista brindó un panorama de las diversas amenazas en la región durante la Cumbre Latinoamericana de Ciberseguridad, organizada por Kaspersky, que se desarrolló en noviembre en República Dominicana.

Allí sostuvo que América Latina “dejó de importar malware para convertirse en productora y exportadora de amenazas informáticas”, especialmente financieras. “Al desarrollar su capacidad de defensa, la banca evolucionó y les resultó más difícil a los cibercriminales completar los fraudes o las estafas”; explicó.

Por lo que empezaron a mirar mercados donde sea más fácil atacar: “Esto no quita que sigan atacando a la región, pero al mismo tiempo el troyano bancario está listo para robar datos de gente que está en Europa y Estados Unidos, por ejemplo”.

Brasil lidera en América latina el desarrollo de troyanos, de las 12 “familias de troyanos bancarios más bloqueados” en la región, siete provienen de ese país.

“Este malware lo venden luego a otras partes del mundo: España, Italia, Portugal, Estados Unidos, Africa. Así como hay muchos profesionales que trabajan en defensa de la ciberseguridad distribuidos en todo el mundo, también hay código maliciosos desarrollado en América Latina y distribuido en todo el mundo”.

Un ejemplo que citó Assolini es “Plotus, un malware de cajero automático”: “El criminal infecta un cajero con un USB y lo puede programar ahí mismo para hacer que salga todo el dinero, como un jackpot. Parece una película, pero el cajero se vacía”, describió.

Según detalló, ese malware fue desarrollado en México, pasó por Brasil, Argentina, Perú pero hoy el Plotus es usado en todo el mundo.

En este escenario hay tres realidades que afectan a la región: la falta de especialistas en ciberseguridad, dado que empresas y gobiernos “no alcanzan a contratar a al personal necesario”. Luego, un presupuesto de ciberseguridad siempre limitado: “Recién después del ‘candado quebrado’ es cuando compran la protección”, mencionó Claudio Martinelli, director General para América latina y el Caribe de Kaspersky.

El último es “sofisticación creciente de las amenazas” y el hecho de que las generan “organizaciones criminales muy bien estructurada”, en un nuevo sistema de negocio “C to C” (Criminal a Criminal).

Perfil “inmediatista”

El cibercriminal de Europa del Este, por ejemplo, desarrollaba troyano bancario en el pasado, pero “se dio cuenta de que con el ransomware obtendría una ganancia mayor, así que se volcó a ese código malicioso”. El ransomware es un “software extorsivo” y su finalidad es impedirle a la víctima usar su dispositivo hasta que haya pagado un rescate.

Entonces en ese hueco del mercado global de familias de troyanos bancarios, es que los cibercriminales de la región “comenzaron a exportarlos”.

“El perfil del cibercriminal en América latina es inmediatista, quiere resultados rápido y lo logra con troyanos bancarios y phishing. El ransomware te da una ganancia más grande, pero te da más trabajo: porque hay que hacer la invasión de la red de la empresa o entidad gubernamental, hay que estudiarla, ver cuáles son sus defensas, hay que burlar estas defensas, hay que ver dónde están los documentos sensibles, hay que exfiltrar todos estos datos. Todo eso toma días”, contó Assolini.

Si bien siempre buscan formas de automatizar para obtener más víctimas, prefieren la inmediatez. Y el phishing y el troyano bancario son ataques inmediatistas, te infectan por la mañana y a la tarde ya robaron tu cuenta o tarjetas de crédito.

Alrededor de 660 millones de personas, casi el 9% de la población global, viven en América latina y un total de 533 millones están conectadas a internet. La pandemia no solo generó más conexiones sino aún más tiempo de permanencia en las pantallas, por lo que se dispararon los ciberataques.

En febrero de 2020 se registraron 89 millones de ataques de malware en la región, y en septiembre de ese año la cifra alcanzó los 146 millones, lo que resultó un incremento del 64%. “¿Qué explica este crecimiento? El trabajo remoto” y los hogares convirtiéndose en sucursales de empresas, explicó Assolini.

En los 16 meses siguientes a septiembre de 2020, se registró una disminución del 39% en los ataques, explicado “por el cierre de empresas durante la cuarentena”. Y ya en enero de 2022, se llegó a niveles pre-pandémicos con 90 millones. Pero en mayo de 2022 empezaron a crecer de nuevo: 117 de millones. “¿Por qué? Por la reactivación económica”, mencionó Assollini.

En Argentina, durante los primeros seis meses de 2022 se dieron 30 ataques de malware por minuto, alejados de los 1.554 que registró Brasil. Pero el phishing sigue representando una amenaza para la región”: con 38 millones de ataques en lo que va del año, lo que representa 110 ataques por minuto. Se trata de mensajes fraudulentos enviados por mail, SMS y especialmente redes sociales o servicios de mensajería como WhatsApp.

Entre los principales intereses de estos mensajes fraudulentos están: robar credenciales bancarias por internet/móvil, robar credenciales de redes sociales, robar credenciales de servicios online (tiendas, streaming), usar temas de servicio financiero para robar contraseñas, y obtener datos de pago (tarjeta de crédito).

En Argentina se produjeron 829 mil ataques de phishing en los primeros seis meses de 2022, un aumento del 63% respecto del mismo período del 2021. ¿Por qué crecen tanto? “Porque el crecimiento en pantallas creció mucho, hay más gente conectada y más permanencia frente a la pantalla”, entre otros motivos, explicó el investigador.

Si bien las personas suelen tener alguna solución de seguridad en sus computadoras, no la instalan en los celulares, donde también es muy necesario. La tendencia lo indica: las amenazas online latinoamericanas se dirigen más a los dispositivos móviles que a las computadoras.

De hecho, en los últimos 12 meses, se registraron 6.394 intentos de ataque por día contra dispositivos Android en América latina, de acuerdo con Kaspersky. También suele pasar que las personas se preocupan después del daño o el ataque, en lugar de prevenir. “Por eso un hábito a incorporar es buscar información en internet sobre cómo se dan los ataques y no hacer clic en cualquier enlace que uno reciba”, aconsejó el especialista.

“La gente también es inmediatista y quiere hacer clic rápido cuando recibe mensajes por WhatsApp que prometen televisores gratuitos para el Mundial, por ejemplo. Entonces hay que esperar y pensar ‘¿esto puede ser una estafa?’”.

También es importante mantener los equipos actualizados. Suele suceder que a las personas “les da fiaca” actualizar sistemas operativos, lo que es muy necesario porque muchas veces esa actualización soluciona problemas de seguridad.

Y la recomendación de siempre: instalar un sistema de seguridad en los dispositivos y no usar la misma contraseña para todos los servicios.

Ver comentarios

Las más leídas

Jubilados y universitarios hacen cola en plazas por un plato de comida

Jubilados y universitarios hacen cola en plazas por un plato de comida

Central sale al mercado de pases en busca de refuerzos con el cupo de extranjeros al límite

Central sale al mercado de pases en busca de refuerzos con el cupo de extranjeros al límite

Seis muertos en Río de Janeiro tras un choque de helicópteros, entre ellos el youtuber Gaspi

Seis muertos en Río de Janeiro tras un choque de helicópteros, entre ellos el youtuber Gaspi

Quién era la joven que murió tras ser lanzada en un salto de bungee jumping en Brasil

Quién era la joven que murió tras ser lanzada en un salto de bungee jumping en Brasil

Lo último

De Newells, a los botines de Messi, la selección argentina y el videojuego de fútbol más popular

De Newell's, a los botines de Messi, la selección argentina y el videojuego de fútbol más popular

Detuvieron a cuidadora de una mujer por cuantioso robo de dinero y alhajas

Detuvieron a cuidadora de una mujer por cuantioso robo de dinero y alhajas

Argentina vs. Argelia en el Mundial 2026: hora, canal y posibles formaciones

Argentina vs. Argelia en el Mundial 2026: hora, canal y posibles formaciones

En solo tres meses, la actividad de cuidacoches aumentó un 35 por ciento

En febrero había 754 cuidacoches identificados; en junio son 1.019. En Senadores pedirán preferencia para aprobar la ley que regresó de Diputados

En solo tres meses, la actividad de cuidacoches aumentó un 35 por ciento

Por Lucas Ameriso

Detuvieron a cuidadora de una mujer por cuantioso robo de dinero y alhajas
Policiales

Detuvieron a cuidadora de una mujer por cuantioso robo de dinero y alhajas

Un crimen ruidoso y un plan que no frena

Por Facundo Borrego

Exclusivo suscriptores

Un crimen ruidoso y un plan que no frena

Pavimento: se hicieron 200 cuadras a nuevo en lo que va de 2026
La Ciudad

Pavimento: se hicieron 200 cuadras a nuevo en lo que va de 2026

Semana decisiva en el conflicto entre la patronal y el sindicato aceitero
Política

Semana decisiva en el conflicto entre la patronal y el sindicato aceitero

Murió a los 95 años Taty Almeida, presidenta de Madres de Plaza de Mayo
Información General

Murió a los 95 años Taty Almeida, presidenta de Madres de Plaza de Mayo

Dejanos tu comentario
Las más leídas
Jubilados y universitarios hacen cola en plazas por un plato de comida

Jubilados y universitarios hacen cola en plazas por un plato de comida

Central sale al mercado de pases en busca de refuerzos con el cupo de extranjeros al límite

Central sale al mercado de pases en busca de refuerzos con el cupo de extranjeros al límite

Seis muertos en Río de Janeiro tras un choque de helicópteros, entre ellos el youtuber Gaspi

Seis muertos en Río de Janeiro tras un choque de helicópteros, entre ellos el youtuber Gaspi

Quién era la joven que murió tras ser lanzada en un salto de bungee jumping en Brasil

Quién era la joven que murió tras ser lanzada en un salto de bungee jumping en Brasil

Boxeo: la Princesita Bermúdez se quedó sin la triple corona del mundo

Boxeo: la Princesita Bermúdez se quedó sin la triple corona del mundo

Ovación
De Newells a Uruguay: Marcelo Bielsa y Obdulio Varela, la resistencia al negocio

Por Rodolfo Parody

Ovación

De Newell's a Uruguay: Marcelo Bielsa y Obdulio Varela, la resistencia al negocio

De Newells a Uruguay: Marcelo Bielsa y Obdulio Varela, la resistencia al negocio

De Newell's a Uruguay: Marcelo Bielsa y Obdulio Varela, la resistencia al negocio

Países Bajos estuvo al frente dos veces, pero la cautela lo castigó

Países Bajos estuvo al frente dos veces, pero la cautela lo castigó

Messi City, la ciudad donde se viene el pogo más grande del mundo

Messi City, la ciudad donde se viene el pogo más grande del mundo

Policiales
Detuvieron a cuidadora de una mujer por cuantioso robo de dinero y alhajas
Policiales

Detuvieron a cuidadora de una mujer por cuantioso robo de dinero y alhajas

Tras el crimen del policía federal en Rosario, ya hay tres detenidos

Tras el crimen del policía federal en Rosario, ya hay tres detenidos

Crimen del policía federal en Rosario: nuevos detenidos tras 35 allanamientos

Crimen del policía federal en Rosario: nuevos detenidos tras 35 allanamientos

Zona noroeste: tres personas vendían y escondían drogas en una plaza

Zona noroeste: tres personas vendían y escondían drogas en una plaza

La Ciudad
De Newells, a los botines de Messi, la selección argentina y el videojuego de fútbol más popular

Por Ariel Etcheverry

La ciudad

De Newell's, a los botines de Messi, la selección argentina y el videojuego de fútbol más popular

Pavimento: se hicieron 200 cuadras a nuevo en lo que va de 2026

Pavimento: se hicieron 200 cuadras a nuevo en lo que va de 2026

En solo tres meses, la actividad de cuidacoches aumentó un 35 por ciento

En solo tres meses, la actividad de cuidacoches aumentó un 35 por ciento

El tiempo en Rosario: mucho frío en un lunes con una mínima de -2º

El tiempo en Rosario: mucho frío en un lunes con una mínima de -2º

Descubrieron en el Índico un cementerio de ballenas de 5 millones de años
Información general

Descubrieron en el Índico un cementerio de ballenas de 5 millones de años

Arte, ciencia, memoria y deporte: los museos de Rosario para el finde largo

Por Lucía Inés López

Zoom

Arte, ciencia, memoria y deporte: los museos de Rosario para el finde largo

Regiones económicas: las provincias petroleras le sacan ventaja al resto
Economía

Regiones económicas: las provincias petroleras le sacan ventaja al resto

Tras el crimen del policía federal en Rosario, ya hay tres detenidos
Policiales

Tras el crimen del policía federal en Rosario, ya hay tres detenidos

Zona noroeste: tres personas vendían y escondían drogas en una plaza
Policiales

Zona noroeste: tres personas vendían y escondían drogas en una plaza

Los muelles de la Terminal Fluvial estarán listos para agosto
La Ciudad

Los muelles de la Terminal Fluvial estarán listos para agosto

Mundial 2026: City Center Rosario tendrá Fan Zone, sorteos y premios
La Ciudad

Mundial 2026: City Center Rosario tendrá Fan Zone, sorteos y premios

El oficialismo quiere acelerar la presencia de Adorni en el Senado
Política

El oficialismo quiere acelerar la presencia de Adorni en el Senado

Netflix: estrenos imperdibles para disfrutar durante el fin de semana largo
Zoom

Netflix: estrenos imperdibles para disfrutar durante el fin de semana largo

Axel Kicillof arengó al peronismo santafesino por videoconferencia
Política

Axel Kicillof arengó al peronismo santafesino por videoconferencia

Una llamada anónima desactivó la venta de drogas en el Fonavi de barrio Godoy
Policiales

Una llamada anónima desactivó la venta de drogas en el Fonavi de barrio Godoy

Adorni y su pendrive: la Justicia pidió rastrear la cotización del bitcoin
Política

Adorni y su pendrive: la Justicia pidió rastrear la cotización del bitcoin

El índice de precios de mayo subió 2,3 por ciento en la provincia
Economía

El índice de precios de mayo subió 2,3 por ciento en la provincia

A días del inicio del invierno, los locales de indumentaria ya lanzaron liquidaciones
La Ciudad

A días del inicio del invierno, los locales de indumentaria ya lanzaron liquidaciones

Condenaron al medio hermano de Senesi en Miami por un intento de secuestro
Información General

Condenaron al medio hermano de Senesi en Miami por un intento de secuestro

San Lorenzo: detuvieron a un presunto ladrón con el sistema Lince
Policiales

San Lorenzo: detuvieron a un presunto ladrón con el sistema Lince

Juicio por jurados: doce vecinos emitieron el primer veredicto en Rosario
policiales

Juicio por jurados: doce vecinos emitieron el primer veredicto en Rosario

Prohibición de cuidacoches: La mejor política criminal es una buena política social
La Ciudad

Prohibición de cuidacoches: "La mejor política criminal es una buena política social"

Confirmación oficial: Javier Milei viene a Rosario en el Día de la Bandera
La Ciudad

Confirmación oficial: Javier Milei viene a Rosario en el Día de la Bandera