MonitorSur

Sign in / Join

Login

Welcome! Login in to your account
Lost your password?

Lost Password

Back to login

logo

MonitorSur

  • Investigación y colecciones científicas, un instrumento para la conservación: Semahn

  • Chiapas será sede del concurso nacional de textiles

  • Gobierno garantiza abasto de productos durante contingencia sanitaria por COVID-19

  • Detecta FGE a bandas de secuestradores y narcos infiltrados en la “Caravana Migrante” en Chiapas

  • Encontramos un desorden, dice alcalde de Tuxtla, al rendir informe

  • Crecimiento económico para todos, no para unos cuantos: Rutilio Escandón

  • El campo florecerá con políticas públicas apegadas a sus necesidades: Rutilio

  • MVC, al amparo presidencial

  • Sancionan a secretaria por difundir fotos desnuda

  • Recuperan 70 autos robados

  • Ratifican a Chiapas como uno de los estados más seguros del país

  • El colmo: los dejan sin banquetas

  • Quiebra el centro de Tuxtla

  • Linchan a dos más en los Altos; suman nueve en 20 meses

  • Niños reciben clases de atacar a migrantes

  • Detenidos con las manos en la masa.

  • Lo detienen con droga en la mano

  • Piden reparación de baches en la colonia Penipak

  • Bajan las Copoyitas del cerro.

  • Duras palabras del pontífice.

Ciencia y Tecnología
Home›Ciencia y Tecnología›Ciberdelincuentes vacían cuentas bancarias con un codigo

Ciberdelincuentes vacían cuentas bancarias con un codigo

By Pablo Zavala Penilla
febrero 22, 2019
585
0
Share:

Agencias / MonitorSur, Ciudad de México.- La autentificación de doble factor es un método muy utilizado por las instituciones financieras de todo el mundo para mantener a salvo el dinero de sus clientes: ya sabes, esos 4 o 6 dígitos que recibes del banco y que tienes que introducir para aprobar una transacción.

Normalmente, los bancos envían contraseñas de un solo uso a través de mensajes de texto. Por desgracia, los SMS son uno de los métodos más débiles de implantación de la 2FA, ya que pueden ser interceptados y eso es lo que acaba de suceder en el Reino Unido.

Los cibercriminales pueden acceder a tus mensajes de distintas formas y una de las más extravagantes es explotando un error en el SS7, un protocolo utilizado por las compañías de telecomunicaciones para coordinar el envío de mensajes y llamadas (puedes leer más sobre este tema en este artículo). A la red SS7 no le importa quién envía la solicitud, por tanto, si los ciberdelincuentes consiguen acceder, la red seguirá sus comandos como si fueran legítimos para dirigir los mensajes y llamadas.

El procedimiento es el siguiente: primero, los cibercriminales obtienen el usuario y contraseña de la banca online, probablemente a través de phishing, keylogger o troyano sbancarios. Entonces, inician sesión en la banca online y solicitan una transferencia. Actualmente, la mayoría de los bancos solicitan una confirmación adicional y envían un código de verificación a la cuenta del propietario.

Si el banco realiza esta operación a través de SMS, ahí es cuando los ciberdelincuentes explotan la vulnerabilidad SS7: interceptan el mensaje e introducen el texto, como si tuvieran tu teléfono. Los bancos aceptan la transferencia como legítima, ya que la transacción se ha autorizado dos veces: con tu contraseña y con el código de un solo uso. Por tanto, el dinero acaba en manos de los delincuentes.

El Metro Bank del Reino Unido acaba de confirmar a Motherboard que algunos de sus clientes han sufrido este tipo de fraude. En 2017, Süddeutsche Zeitung informó que los bancos alemanes se habían enfrentado al mismo problema.

Pero también hay buenas noticias. Como comenta el propio Metro Bank, muy pocos clientes tuvieron que lidiar con un problema de este tipo y “ninguno se quedó sin dinero”.

Todo esto se podría haber evitado si los bancos utilizaran autentificación de doble factor que no dependiera de los mensajes de texto (por ejemplo, una aplicación o un dispositivo de autentificación hardware como Yubikei).

Lamentablemente, de momento la mayoría de las instituciones financieras no permiten otros medios de autentificación de doble factor que no sea a través de SMS. Esperamos que en un futuro próximo los bancos de todo el mundo ofrezcan otras opciones a los clientes para mejorar su protección.

Por tanto, la moraleja de esta historia es la siguiente:

  • Es aconsejable utilizar la autentificación de doble factor siempre que sea posible, pero es mejor aun usar versiones seguras de la 2FA como las aplicaciones de autentificación o los Yubikeys. Utiliza estas opciones siempre que puedas en lugar de los SMS.
  • Usa una solución antivirus de confianza para proteger tus sistemas de troyanos bancarios y keyloggers y que, por tanto, no puedan robar tus usuarios y contraseñas.
Previous Article

Vietnam, sede de cumbre Trump-Kim, es modelo ...

Next Article

Libertad supera al Atlético Nacional en la ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Related articles More from author

  • Ciencia y TecnologíaPrincipal

    Realizan con éxito las primeras pruebas de la Teoría de la Relatividad General de Einstein cerca de un agujero negro ...

    julio 30, 2018
    By Pablo Zavala Penilla
  • GastronomíaPrincipalSalud

    El cilantro, el acompañante perfecto de la buena digestión

    mayo 3, 2018
    By Ery Acuña
  • Ciencia y Tecnología

    El simulador de barcos altamente realista para entrenamientos de la Marina

    diciembre 31, 2018
    By Pablo Zavala Penilla
  • AmbienteChiapasNoticiasPrincipal

    32 mil elementos preparados ante cualquier contingencia por lluvias en Chiapas

    mayo 26, 2019
    By Ery Acuña
  • Ciencia y Tecnología

    Un estudio indica que los VPNs sí almacenan tu información

    marzo 28, 2018
    By Diseñador Agencia Sur
  • Ciencia y TecnologíaNacionalPrincipal

    México se prepara para observar el eclipse

    agosto 20, 2017
    By Diseñador Agencia Sur
0

Te recomendamos:

  • Tiempo Libre

    Gokú podría convertirse en un dios

  • InternacionalPrincipal

    Un miliciano del Estado Islámico asesina a 25 personas en Afganistán

  • CulturaPrincipal

    Mujer indígena traduce la Constitución mexicana en kickapoo

Síguenos en Facebook

Publicidad

Síguenos en Twitter

Tweets by MonitorSur

¡Viaja a Chiapas!

Nuestras publicaciones

marzo 2026
D L M X J V S
1234567
891011121314
15161718192021
22232425262728
293031  
« Feb    

Publicidad

Lo más reciente

  • marzo 1, 2026

    Eduardo Ramírez: “Todo el peso de la ley”, de confirmarse que “Pakales” estaban la lista de “El Mencho”

  • marzo 1, 2026

    Abre FGE de Chiapas investigación contra Pakales por filtración de narconómina de “El Mencho”

  • marzo 1, 2026

    “No encubrimos a nadie”, señala el jefe de los Pakales, Oscar Aparicio, y se abre a la investigación

  • marzo 1, 2026

    Gobierno del Estado fortalece coordinación intermunicipal en seguridad pública

  • marzo 1, 2026

    La UNACH abre convocatoria para docentes de Tiempo Completo

Las tendencias

  • Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en ...

    By Nelson
    mayo 26, 2016
  • Acusa “Marcos” a César Chávez de lucrar con el EZLN

    By Ery Acuña
    enero 4, 2014
  • Sembrador del conocimiento, reconocen trayectoria de Andrés Fábregas Puig

    By Ery Acuña
    febrero 10, 2014

Lo más comentado

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    septiembre 11, 2019
    […] Parra Chávez, presidenta de la Comisión Provisional de Igualdad de Género y No Discriminación, expuso ...

    Los derechos de inclusión, el gran tema de las elecciones del 2021: IEPC

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    agosto 28, 2019
    […] https://monitorsur.com/parlamento-juvenil-2019-espacio-para-el-analisis-y-participacion-democratica/ […]

    Parlamento Juvenil 2019, espacio para el análisis y participación democrática

  • La guerra sucia electoral alcanza a Zacatecas: los punteros encaran acusaciones | Gabriel Ricardo Morales Fallon
    on
    mayo 28, 2016
    […] priista negó lo publicado por un medio en Chiapas, y luego recogido por Proceso, que ...

    Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en Miami

Todos los derechos Reservados ©2014-2025.