• Nosotros
lunes, mayo 25, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Ciberdelincuentes utilizan conocido servicio de analítica web para robar los datos de pago de usuarios

Varias páginas web se han visto afectadas por esta técnica en todo el mundo, incluyendo en América Latina

Gadgerss Por Gadgerss
7 julio, 2020
En Seguridad
0
Cisco: Descubre tres formas de potenciar tu emprendimiento utilizando la tecnología
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Los investigadores de Kaspersky han descubierto una nueva técnica utilizada para robar los datos de pago de los usuarios en las tiendas en línea mediante web skimming. Al registrarse en las cuentas de Google Analytics e introducir el código de seguimiento en el código fuente de las páginas web, los ciberdelincuentes obtienen los datos de las tarjetas de crédito de los clientes. Más de 20 tiendas en línea de todo el mundo se han visto afectadas por esta práctica.

Web skimming es un método utilizado habitualmente por los ciberdelincuentes para robar los datos de las tarjetas de crédito de los consumidores en las páginas web de las tiendas en línea, mediante el cual los atacantes introducen fragmentos de código en el código fuente de la página web. Este código fraudulento reúne los datos introducidos por los usuarios que visitan la página web (es decir, los números de acceso a las cuentas de pago o a las tarjetas de crédito) y envía los detalles recopilados a la dirección especificada por los ciberdelincuentes en el código falso. Con frecuencia, con el objetivo de ocultar que la página web ha sido vulnerada, los atacantes registran dominios con nombres que se asemejan a los servicios de análisis web más conocidos, como Google Analytics. De esta forma, cuando introducen el código falso, al administrador de la página le resulta más difícil saber que ha sido comprometida. Así, por ejemplo, es fácil confundir un sitio llamado «googlc-analytics[.]com» con el dominio legítimo.

Sin embargo, los investigadores de Kaspersky han descubierto recientemente una técnica desconocida hasta ahora para realizar ataques de web skimming. En lugar de redirigir los datos a otras fuentes, los reconducen a cuentas oficiales de Google Analytics. Una vez que los atacantes registran sus cuentas en Google Analytics, solo tienen que configurar los parámetros de seguimiento de las cuentas para recibir una identificación de rastreo. A continuación, introducen el código fraudulento junto con la identificación de seguimiento en el código fuente de la página web, lo que les permite recopilar datos sobre los usuarios y enviarlos directamente a sus cuentas de Google Analytics.

Como los datos no se dirigen a un recurso desconocido, es complicado que los administradores se den cuenta de que la página ha sido atacada. En el caso de aquellos que examinan el código fuente, es como si la página estuviera conectada a una cuenta oficial de Google Analytics, una costumbre habitual en las tiendas en línea.

También te puede interesar

¿Más exigentes e informados? El perfil del consumidor de tecnología en América Latina

Agentforce Life Sciences es utilizado actualmente por más de 140 organizaciones líderes del sector para unificar la participación en la salud y mejorar los resultados

Un homenaje a la primera placa base ROG, lanzada hace 20 años

Samsung es reconocida por Aniquem por quinto año consecutivo por su liderazgo socioambiental

AWS Security Hub amplía su estrategia multicloud; suma nuevos socios

LG: Descubre cómo elevar tu negocio con soluciones digitales

Para que esta actividad delictiva sea más difícil de detectar, los ciberdelincuentes emplean también una técnica común de lucha contra la depuración: en caso de que el administrador de la página web revise el código fuente de la misma utilizando el modo de desarrollo, el código ilícito no se ejecutará.

Más de 20 páginas web se han visto afectadas por esta técnica, incluyendo tiendas en Europa, Norteamérica y Latinoamérica.

«Se trata de una práctica que no habíamos observado antes, y que resulta sumamente eficaz, ya que Google Analytics es uno de los servicios de análisis web más importantes que existen. La gran mayoría de los desarrolladores y de los usuarios confían en él, por lo que los administradores de la página web le suelen dar permiso para recopilar datos de los usuarios. De este modo, resulta fácil pasar por alto las operaciones maliciosas que contienen cuentas de Google Analytics. Por regla general, los administradores no deben asumir que, simplemente porque el recurso de terceros sea legítimo, su presencia en el código es correcta», afirma Victoria Vlasova, analista principal de malware de Kaspersky.

Kaspersky ha informado a Google del problema, y la compañía ya está dedicando recursos a detectar el spam.

Para mantenerse a salvo del web skimming, Kaspersky recomienda lo siguiente: 

  • Utilizar una solución de seguridad de confianza como Kaspersky Security Cloud, que puede detectar y bloquear la ejecución de scripts maliciosos o inhabilitar completamente Google Analytics a través de la función de Navegador seguro.

Conoce más Información sobre este nuevo método en Securelist.

Relacionado

En este artículo: ciberdelincuentesKasperskyNota de Prensarobar los datos de pago de usuariosservicio de analítica web
Compartir2TweetCompartirEnviarEnviar
Post Previo

Daikin: ¿Cómo afecta a los niños la calidad del aire interior?

Siguiente Post

La 5G en un mundo post pandemia: Cuenta regresiva para el despegue digital

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

ESET analiza un grupo de ciberespionaje vinculado a China que tiene como objetivo gobiernos europeos
Seguridad

ESET analiza un grupo de ciberespionaje vinculado a China que tiene como objetivo gobiernos europeos

Por Gadgerss
22 mayo, 2026
Kaspersky: la IA mete a los fans en la tribuna… y también los expone
Seguridad

Kaspersky: la IA mete a los fans en la tribuna… y también los expone

Por Gadgerss
21 mayo, 2026
Ciberataques en Perú: 1 de cada 4 empresas no está lista para recuperarse
Seguridad

Ciberataques en Perú: 1 de cada 4 empresas no está lista para recuperarse

Por Gadgerss
20 mayo, 2026
Siguiente Post
La 5G en un mundo post pandemia: Cuenta regresiva para el despegue digital

La 5G en un mundo post pandemia: Cuenta regresiva para el despegue digital

Mastercard avanza siendo aceptada en todos lados y deja un mensaje de aliento a sus clientes

Mastercard avanza siendo aceptada en todos lados y deja un mensaje de aliento a sus clientes

Reseña del Huawei P40 Pro (Review en español)

HUAWEI P40 Series: Conoce la clave detrás de la fotografía de estos smartphones

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Vuelve a Clases con la IA de AMD

¿Más exigentes e informados? El perfil del consumidor de tecnología en América Latina

23 mayo, 2026
Agentforce Life Sciences es utilizado actualmente por más de 140 organizaciones líderes del sector para unificar la participación en la salud y mejorar los resultados

Agentforce Life Sciences es utilizado actualmente por más de 140 organizaciones líderes del sector para unificar la participación en la salud y mejorar los resultados

23 mayo, 2026

Última reseña

Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
Reseña del moto g77

moto g77

El moto g77 es un smartphone que mejora la propuesta vista S/999
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Agentforce Life Sciences es utilizado actualmente por más de 140 organizaciones líderes del sector para unificar la participación en la salud y mejorar los resultados
    Agentforce Life Sciences es utilizado actualmente por más de 140 organizaciones líderes del sector para unificar la participación en la salud y mejorar los resultados
  • ¿Más exigentes e informados? El perfil del consumidor de tecnología en América Latina
    ¿Más exigentes e informados? El perfil del consumidor de tecnología en América Latina
  • ESET descubre estafa de apps que prometían acceso al historial de llamadas de cualquier número
    ESET descubre estafa de apps que prometían acceso al historial de llamadas de cualquier número
  • Infinix lanza en Perú el NOTE 60 Pro, su primer smartphone con Snapdragon y pantalla trasera interactiva
    Infinix lanza en Perú el NOTE 60 Pro, su primer smartphone con Snapdragon y pantalla trasera interactiva

Post por mes

Temas

5G Acer AMD Android Apple ASUS Bitdefender ciberseguridad Claro COVID-19 Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
Reseña del moto g77

moto g77

El moto g77 es un smartphone que mejora la propuesta vista S/999
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.