El informe Kaspersky Digital Footprint Intelligence reveló que una de cada 14 infecciones con malware tipo infostealer resultó en el robo de datos de tarjetas de crédito entre 2023 y 2024. Solo en 2024, más de 9 millones de dispositivos fueron infectados con este tipo de programas maliciosos, lo que representa un riesgo creciente para la seguridad financiera de los usuarios de banca en línea.
¿Cómo roban los ciberdelincuentes la información de las tarjetas?
Los infostealers son programas diseñados para robar datos de forma silenciosa. Se propagan a través de distintos métodos, como:
- Correos electrónicos de phishing con archivos adjuntos maliciosos.
- Descargas de software falso, como trucos para videojuegos o generadores de claves.
- Sitios web comprometidos que instalan malware sin que el usuario lo note.
- Mensajes fraudulentos en redes sociales o SMS con enlaces peligrosos.
Una vez en el sistema, estos programas recopilan y almacenan información financiera, que luego se vende en mercados clandestinos de la dark web. Según Kaspersky, el 95% de los datos robados son técnicamente válidos, lo que incrementa el riesgo de fraudes y robos financieros.
Los malware más peligrosos en 2024
El informe analizado por NotiPress identificó las familias de infostealers más activas en el año reciente:
- Redline (34%): Uno de los más utilizados para robar credenciales y datos financieros.
- RisePro (23%): Ha crecido drásticamente desde 2023, enfocándose en tarjetas bancarias y criptomonedas.
- Stealc (13%): Un malware emergente con una rápida propagación.
¿Qué hacer si tu tarjeta ha sido comprometida?
Si existe la sospecha de que los datos bancarios fueron filtrados, Kaspersky recomienda seguir estos pasos de inmediato:
- Monitorear las transacciones y reportar cualquier movimiento sospechoso.
- Solicitar una nueva tarjeta y cambiar las contraseñas de acceso.
- Activar la autenticación de dos factores para mayor seguridad.
- Establecer límites de gasto para prevenir cargos no autorizados.
- Desconfiar de mensajes o llamadas inesperadas que soliciten información financiera.
También se recomienda realizar un escaneo de seguridad en todos los dispositivos y eliminar cualquier posible rastro de malware.
Las empresas también están en riesgo
Las filtraciones de datos no solo afectan a usuarios individuales. Kaspersky advierte que las empresas deben monitorear la dark web para detectar posibles cuentas comprometidas antes de que representen un riesgo para clientes o empleados.
Según la compañía de ciberseguridad, la mejor defensa es la prevención. Evitar descargas sospechosas, verificar la seguridad de las transacciones en línea y utilizar herramientas de protección contra ciberataques son claves para evitar estas amenazas.