Descubre Noticias de Ciberseguridad en nuestro TecnetBlog

¡Alerta!: Software Malicioso 'Kraken' Automatiza Fraudes Bancarios

Escrito por Zoilijee Quero | Nov 28, 2024 9:33:10 PM

Tus cuentas bancarias podrían estar en riesgo, y no se trata de un hacker cualquiera escondido detrás de una computadora, sino de una herramienta de phishing avanzada que hace todo el trabajo sucio por ellos. Los ciberdelincuentes en México están usando una nueva táctica para robar tus datos: una plataforma de phishing que imita páginas de bancos y servicios digitales. Básicamente, hacen que caigas en una trampa pensando que estás en un sitio legítimo, pero en realidad les estás entregando tu información en bandeja de plata.

 

¿Qué es Kraken?

 

Un software llamado Kraken Live Phishing Panel está siendo alquilado por ciberdelincuentes para clonar páginas de bancos y plataformas digitales como Citibanamex, Santander y Mercado Pago, entre otros. El objetivo: robar datos personales y bancarios de usuarios en México y otros países.

Esta herramienta ya está disponible en foros de la dark web y es alarmantemente fácil de usar. Básicamente, cualquier atacante con acceso a ella puede, en cuestión de minutos, crear sitios falsos idénticos a los originales y engañar a las personas para que compartan sus datos privados o, peor aún, su información bancaria en tiempo real.

 

¿Cómo funciona Kraken Live Phishing Panel?

 

Kraken Live Phishing Panel es como una especie de "kit listo para usar" que facilita a los ciberdelincuentes lanzar ataques de phishing en tiempo real, sin complicaciones. Lo más preocupante es lo fácil que resulta operar esta herramienta y lo completa que es. Estas son algunas de sus funciones principales:

 

  1. Más de 75 páginas clonadas: Incluye copias perfectas de páginas de bancos, plataformas de intercambio de criptomonedas, redes sociales y más.

  2. Control en tiempo real: Los atacantes pueden monitorear cómo interactúa la víctima y ajustar las respuestas al momento para hacer el engaño más creíble.

  3. Acortador de URLs integrado: Esto oculta las verdaderas intenciones del enlace, haciendo más difícil que las personas detecten que es una trampa.

  4. Soporte técnico personalizado: Si el atacante necesita clonar una página que no está en la lista, puede pedir que se la diseñen a medida.

  5. Esquema de precios accesible: Los costos van desde $100 dólares por una semana de uso hasta $1,000 por una licencia de por vida, que además incluye hosting y dominios para los sitios falsos.

 

Para colmo, hay un video en Vimeo donde muestran cómo usar la herramienta. Ahí explican cómo replicar páginas falsas de bancos como Banco Azteca, Citibanamex y Santander, junto con otras empresas internacionales como PayPal y Google. Incluso tienen una sección enfocada exclusivamente en empresas mexicanas, lo que deja claro que están apuntando directamente a usuarios del país.

 

 

Kraken es un ejemplo claro de cómo los ciberdelincuentes están llevando sus operaciones a otro nivel. Esta herramienta no solo facilita los ataques, sino que también está diseñada para ser práctica y adaptable. Por ejemplo, el uso de un acortador de URLs no solo hace más fácil el trabajo para los atacantes, sino que también complica que los sistemas de seguridad detecten los enlaces maliciosos. Además, su interfaz permite cambiar rápidamente de objetivo, lo que amplía enormemente su alcance y efectividad.

La plataforma funciona con un modelo de suscripción y acepta pagos mediante métodos como escrow, una opción que protege tanto a compradores como a vendedores dentro de estos negocios ilegales. Esto le da una estructura bastante profesional y ayuda a que esta herramienta se mantenga como una pieza clave dentro del ecosistema del cibercrimen.

 

Conoce más sobre: RansomHub Roba Expedientes Médicos en México y Ecuador

 

México bajo el radar de los ciberatacantes

 

El panel de Kraken incluye una lista de empresas con gran presencia en México, como Citibanamex, Banco Azteca y Mercado Pago, lo que deja claro que los cibercriminales tienen al país como uno de sus principales objetivos. Esto subraya la urgencia de reforzar las medidas de prevención y educar a los usuarios para que sepan identificar este tipo de ataques antes de caer en la trampa.

Pero no solo México está en la mira. La herramienta también apunta a empresas en países como Italia, Alemania y Brasil, además de tener formatos diseñados específicamente para criptomonedas y redes sociales como Facebook e Instagram. Su alcance global pone en riesgo a millones de personas alrededor del mundo, ampliando la escala de este problema a niveles preocupantes.

 

 

Podría interesarte leer:  Hackeo a Sheinbaum: RansomHub Roba Datos Confidenciales del Gobierno

 

Conclusión

 

Kraken no es cualquier amenaza cibernética; es una herramienta que está llevando los fraudes bancarios a otro nivel, poniendo en riesgo tanto a usuarios como a bancos. Su capacidad para automatizar ataques en tiempo real lo hace increíblemente peligroso y algo que no se puede tomar a la ligera. Pero la buena noticia es que, con las medidas correctas, se puede reducir su impacto.

La clave está en la prevención, la educación y en usar herramientas de seguridad que estén a la altura de estas amenazas. No bajes la guardia, mantén tus dispositivos protegidos y no subestimes lo importante que es cuidar tu información personal. Al final del día, saber cómo funciona esta clase de ataques y tomar acción es la mejor forma de mantenerte seguro frente a peligros como Kraken.