Las técnicas de fraude tradicionales (phishing) basadas en ingeniería social han evolucionado, haciendo uso del malware, y en concreto de los troyanos. Éstos han sido diseñados con el objetivo de conseguir beneficios económicos mediante fraudes bancarios.
INTECO ha publicado un documento para que los usuarios conozcan un poco más de cerca qué son los troyanos bancarios, qué vectores de infección explotan y cómo consiguen interceptar las credenciales de las entidades financieras.
La lectura es recomendable para cualquier usuario de Internet, con el que aprenderá las técnicas que emplean los troyanos para monitorizar las visitas a páginas bancarias o cuáles son los métodos utilizados para el robo de sus credenciales, entre ellos:
- Registro de teclas pulsadas
- Captura de formularios
- Capturas de pantalla y grabación de vídeo
- Inyección de campos de formulario fraudulentos
- Inyección de páginas fraudulentas
- Redirección de páginas bancarias
- Man-in-the-middle
Además podremos ver qué sucede con los datos robados y cómo se materializa finalmente el robo.
Fuente: Security By Default