MonitorSur

Sign in / Join

Login

Welcome! Login in to your account
or
Iniciar sesión con Bluehost
Lost your password?

Lost Password

Back to login

logo

MonitorSur

  • Investigación y colecciones científicas, un instrumento para la conservación: Semahn

  • Chiapas será sede del concurso nacional de textiles

  • Gobierno garantiza abasto de productos durante contingencia sanitaria por COVID-19

  • Detecta FGE a bandas de secuestradores y narcos infiltrados en la “Caravana Migrante” en Chiapas

  • Encontramos un desorden, dice alcalde de Tuxtla, al rendir informe

  • Crecimiento económico para todos, no para unos cuantos: Rutilio Escandón

  • El campo florecerá con políticas públicas apegadas a sus necesidades: Rutilio

  • MVC, al amparo presidencial

  • Sancionan a secretaria por difundir fotos desnuda

  • Recuperan 70 autos robados

  • Ratifican a Chiapas como uno de los estados más seguros del país

  • El colmo: los dejan sin banquetas

  • Quiebra el centro de Tuxtla

  • Linchan a dos más en los Altos; suman nueve en 20 meses

  • Niños reciben clases de atacar a migrantes

  • Detenidos con las manos en la masa.

  • Lo detienen con droga en la mano

  • Piden reparación de baches en la colonia Penipak

  • Bajan las Copoyitas del cerro.

  • Duras palabras del pontífice.

Ciencia y Tecnología
Home›Ciencia y Tecnología›Ciberdelincuentes vacían cuentas bancarias con un codigo

Ciberdelincuentes vacían cuentas bancarias con un codigo

By Pablo Zavala Penilla
febrero 22, 2019
632
0
Share:

Agencias / MonitorSur, Ciudad de México.- La autentificación de doble factor es un método muy utilizado por las instituciones financieras de todo el mundo para mantener a salvo el dinero de sus clientes: ya sabes, esos 4 o 6 dígitos que recibes del banco y que tienes que introducir para aprobar una transacción.

Normalmente, los bancos envían contraseñas de un solo uso a través de mensajes de texto. Por desgracia, los SMS son uno de los métodos más débiles de implantación de la 2FA, ya que pueden ser interceptados y eso es lo que acaba de suceder en el Reino Unido.

Los cibercriminales pueden acceder a tus mensajes de distintas formas y una de las más extravagantes es explotando un error en el SS7, un protocolo utilizado por las compañías de telecomunicaciones para coordinar el envío de mensajes y llamadas (puedes leer más sobre este tema en este artículo). A la red SS7 no le importa quién envía la solicitud, por tanto, si los ciberdelincuentes consiguen acceder, la red seguirá sus comandos como si fueran legítimos para dirigir los mensajes y llamadas.

El procedimiento es el siguiente: primero, los cibercriminales obtienen el usuario y contraseña de la banca online, probablemente a través de phishing, keylogger o troyano sbancarios. Entonces, inician sesión en la banca online y solicitan una transferencia. Actualmente, la mayoría de los bancos solicitan una confirmación adicional y envían un código de verificación a la cuenta del propietario.

Si el banco realiza esta operación a través de SMS, ahí es cuando los ciberdelincuentes explotan la vulnerabilidad SS7: interceptan el mensaje e introducen el texto, como si tuvieran tu teléfono. Los bancos aceptan la transferencia como legítima, ya que la transacción se ha autorizado dos veces: con tu contraseña y con el código de un solo uso. Por tanto, el dinero acaba en manos de los delincuentes.

El Metro Bank del Reino Unido acaba de confirmar a Motherboard que algunos de sus clientes han sufrido este tipo de fraude. En 2017, Süddeutsche Zeitung informó que los bancos alemanes se habían enfrentado al mismo problema.

Pero también hay buenas noticias. Como comenta el propio Metro Bank, muy pocos clientes tuvieron que lidiar con un problema de este tipo y “ninguno se quedó sin dinero”.

Todo esto se podría haber evitado si los bancos utilizaran autentificación de doble factor que no dependiera de los mensajes de texto (por ejemplo, una aplicación o un dispositivo de autentificación hardware como Yubikei).

Lamentablemente, de momento la mayoría de las instituciones financieras no permiten otros medios de autentificación de doble factor que no sea a través de SMS. Esperamos que en un futuro próximo los bancos de todo el mundo ofrezcan otras opciones a los clientes para mejorar su protección.

Por tanto, la moraleja de esta historia es la siguiente:

  • Es aconsejable utilizar la autentificación de doble factor siempre que sea posible, pero es mejor aun usar versiones seguras de la 2FA como las aplicaciones de autentificación o los Yubikeys. Utiliza estas opciones siempre que puedas en lugar de los SMS.
  • Usa una solución antivirus de confianza para proteger tus sistemas de troyanos bancarios y keyloggers y que, por tanto, no puedan robar tus usuarios y contraseñas.
Previous Article

Vietnam, sede de cumbre Trump-Kim, es modelo ...

Next Article

Libertad supera al Atlético Nacional en la ...

0
Shares
  • 0
  • +
  • 0
  • 0
  • 0
  • 0

Related articles More from author

  • Ciencia y TecnologíaPrincipal

    Un turista encuentra bombas de 1935 que fueron arrojadas en un volcán de Hawái

    marzo 18, 2020
    By Pablo Zavala Penilla
  • Ciencia y Tecnología

    Revelan como será la publicidad en Whatsapp

    mayo 23, 2019
    By Pablo Zavala Penilla
  • Ciencia y TecnologíaNoticiasPrincipal

    Habilita Oculus Go streaming a sesiones de realidad virtual

    octubre 26, 2018
    By Pablo Zavala Penilla
  • ChiapasCiencia y TecnologíaNoticiasPrincipal

    El regreso de los dinosaurios a Tuxtla llegará con buenas sorpresas

    enero 19, 2024
    By Ery Acuña
  • Ciencia y TecnologíaPrincipal

    Una aplicación logra identificar a pedófilos por sus manos

    marzo 1, 2020
    By Pablo Zavala Penilla
  • Ciencia y TecnologíaPrincipal

    Los chismosos ya no sabrán cuándo te conectaste en WhatsApp

    junio 14, 2022
    By Pablo Zavala Penilla
0

Te recomendamos:

  • Justicia y SeguridadNacionalPrincipal

    Transcurrieron 11 meses de Ayotzinapa…y nada

  • CulturaGenialidadesMarimbeandoPrincipal

    GBretaña anuncia dádivas para organizaciones culturales

  • NoticiasPrincipalTuxtla

    Mantiene SSPM vigilancia en panteones de la ciudad 

Síguenos en Facebook

Publicidad

Síguenos en Twitter

Tweets by MonitorSur

¡Viaja a Chiapas!

Nuestras publicaciones

junio 2026
D L M X J V S
 123456
78910111213
14151617181920
21222324252627
282930  
« May    

Publicidad

Lo más reciente

  • mayo 31, 2026

    Visitan estudiantes de Estados Unidos el Campus IV de la UNACH

  • mayo 31, 2026

    Desde Chiapas, respaldan a Claudia Sheinbaum a dos años del triunfo del Segundo Piso de la Cuarta Transformación

  • mayo 30, 2026

    Eduardo Ramírez fortalece protección ambiental con nueva reserva natural en Tzimol

  • mayo 29, 2026

    Impulsa UNACH acciones para fortalecer la formación de los profesionales de la Arquitectura

  • mayo 29, 2026

    Eduardo Ramírez impulsa infraestructura educativa y carretera en Tzimol

Las tendencias

  • Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en ...

    By Nelson
    mayo 26, 2016
  • Acusa “Marcos” a César Chávez de lucrar con el EZLN

    By Ery Acuña
    enero 4, 2014
  • Sembrador del conocimiento, reconocen trayectoria de Andrés Fábregas Puig

    By Ery Acuña
    febrero 10, 2014

Lo más comentado

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    septiembre 11, 2019
    […] Parra Chávez, presidenta de la Comisión Provisional de Igualdad de Género y No Discriminación, expuso ...

    Los derechos de inclusión, el gran tema de las elecciones del 2021: IEPC

  • Política Educativa en Contexto chiapaneco – Gestión de la Educación
    on
    agosto 28, 2019
    […] https://monitorsur.com/parlamento-juvenil-2019-espacio-para-el-analisis-y-participacion-democratica/ […]

    Parlamento Juvenil 2019, espacio para el análisis y participación democrática

  • La guerra sucia electoral alcanza a Zacatecas: los punteros encaran acusaciones | Gabriel Ricardo Morales Fallon
    on
    mayo 28, 2016
    […] priista negó lo publicado por un medio en Chiapas, y luego recogido por Proceso, que ...

    Candidato del PRI al Gobierno de Zacatecas y su esposa ocultan compra de residencias en Miami

Todos los derechos Reservados ©2014-2025.