Este ciberataque consiste en lanzar ventanas de inicio de sesión emergentes para que el usuario introduzca sus credenciales de acceso sin pensar realmente sobre el origen de dicha ventana recién aparecido.

Esta técnica se denominaAtaque de Navegador en Navegadory fue descubierta la pasada primavera. Firstly, se utilizaba suplantando al propio Google Chrome, el navegador de Google. El hecho de que la aplicación legítima de Steam use ventanas emergentes para iniciar sesión, reduce las sospechas del usuario.

El modus operandi para que la posible víctima pique es el envío de un correo electrónico con un conjunto de supuestas ofertas y descuentos. Al acceder a uno de los enlaces, se lanza una página clónica de Steam y al introducir las credenciales, ya están en los sistemas de los criminales.

Esto recuerda la necesidad de prestar suma atención a las ventanas de inicio de sesión y no hacer caso de ciertos correos electrónicos.

Fountain: Bleeping Computer


Leave a Reply

Your email address will not be published. Required fields are marked *

More news
A cybercriminal manages to use AI to steal data from the Mexican Government
Read more »
Intec creates an AI that redefines the rules of the game in cybersecurity in the AI era.
Read more »
Una exfiltración de datos afecta a un proveedor de Adidas
Read more »
Se incrementan un 26% los incidentes de ciberseguridad
Read more »
Un ciberataque paraliza en Roma la Universidad La Sapienza
Read more »