Una nueva técnica de ataque pone en riesgo a los usuarios de Steam

La popular plataforma de videojuegos es el último blanco de una novedosa y peligrosa campaña de phishing para intentar robar las cuentas de los usuarios.

Este ciberataque consiste en lanzar ventanas de inicio de sesión emergentes para que el usuario introduzca sus credenciales de acceso sin pensar realmente sobre el origen de dicha ventana recién aparecido.

Esta técnica se denomina «Ataque de Navegador en Navegador» y fue descubierta la pasada primavera. En primer lugar, se utilizaba suplantando al propio Google Chrome, el navegador de Google. El hecho de que la aplicación legítima de Steam use ventanas emergentes para iniciar sesión, reduce las sospechas del usuario.

El modus operandi para que la posible víctima pique es el envío de un correo electrónico con un conjunto de supuestas ofertas y descuentos. Al acceder a uno de los enlaces, se lanza una página clónica de Steam y al introducir las credenciales, ya están en los sistemas de los criminales.

Esto recuerda la necesidad de prestar suma atención a las ventanas de inicio de sesión y no hacer caso de ciertos correos electrónicos.

Fuente: Bleeping Computer

Deja una respuesta

Tu dirección de correo electrónico no será publicada.

Intec Cybersecurity
Intec Cybersecurity
intec cybersecurity