Mundo

Interceptan routers para redirigirlos hacia falsas páginas de bancos

Una campaña que vulnera routers hogareños interceptando el tráfico de los usuarios y así redirigirlos a sitios falsos que suplantan la identidad de varios bancos con el objetivo de robar sus datos, estaría desarrollándose actualmente en varios países latinoamericanos

El funcionamiento de la campaña se basa en rastrear el espacio IP de Brasil en busca de routers que tengan contraseñas débiles para acceder a ellos y reemplazar la configuración DNS legítima con direcciones IP de servidores DNS que están bajo su control.”, aclara Camilo Gutiérrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Explicó además que estas modificaciones redireccionan las consultas DNS que pasan por los dispositivos vulnerados hacia el servidor DNS comprometido, que contiene una lista de 52 páginas de phishing que suplantan la identidad de sitios legítimos (principalmente de bancos), con el objetivo de robar las credenciales de accesos de las víctimas. Además de instituciones financieras, la campaña también incluye sitios de servicios de hosting o de streaming como Netflix, entre otros.

Algunas de las instituciones financieras cuya identidad fue suplantada fueron: Bradesco, Itaú, Banco do Brasil, Caixa o Citibank, entre otros. “Es importante destacar que no se trata de una vulnerabilidad o fallo en los sitios web de estas instituciones, sino que se trata de una vulnerabilidad explotada en routers de uso doméstico.”, agrega Gutierrez.

Brasil es el país con el mayor número de víctimas con casi el 91.605 de los routers de uso hogareño afectados (equivalente al 88% de los dispositivos); seguido por Bolivia con 7.644 y Argentina con 2.581, entre los tres principales países. En cuanto al engaño, son más de 50 los dominios cuya identidad se suplantó y la mayoría involucra a conocidos bancos que operan en el país sudamericano.

La empresa Netlab 360 informó a varios proveedores de Internet sobre el incidente, así como a Google, y la gran mayoría de estas falsos sitios ya fueron dados de baja.

La cantidad de modelos de routers/firmware atacados superan los 70 y son más de 100.000 los routers domésticos que fueron intervenidos por los atacantes para redirigir el tráfico. Entre ellos, hay algunos modelos de marcas como D-Link, TP-Link, Kaiomy, Huawei, Tenda, Ralink y MikroTik.

K

Share
Published by
K

Recent Posts

Beneficios de elegir una SUV de 7 pasajeros para la dinámica familiar

Por Eduardo Travieso Itriago En respuesta a las exigencias del transporte diario y los viajes…

3 días ago

Fiesta de Diablitos: la pyme costarricense de salsas picantes que se consolida en el mercado internacional

La empresa costarricense Fiesta de Diablitos, fundada por el matrimonio Juan Carlos Bermúdez y Andrea…

3 días ago

Chevrolet inicia la venta de la gama Corvette 2026 en México e introduce el ZR1X

Chevrolet anunció la disponibilidad de la gama Corvette año modelo 2026 en el mercado mexicano.…

3 días ago

Grupo Bimbo abre inscripciones para la undécima edición de la Bimbo Global Race

Grupo Bimbo habilitó los registros para la Bimbo Global Race 2026, un evento deportivo con…

4 días ago

LALIGA presenta diez novedades clave en tecnología, retransmisión y sostenibilidad para la temporada 2026/27

Por Eduardo Travieso Itriago LALIGA anunció un paquete de diez innovaciones técnicas, arbitrales, económicas y…

4 días ago

Samsung Perú registra cifra récord en la 13.ª edición de Solve for Tomorrow y anuncia los 50 semifinalistas

La 13.ª edición del programa de Ciudadanía Corporativa de Samsung, Solve for Tomorrow Perú, cerró…

4 días ago