Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Malware

Advertencia: Los piratas informáticos podrían apoderarse de su cuenta de correo electrónico robando cookies, incluso si tiene MFA

Paul by Paul
November 6, 2024
in Malware
0
Advertencia: Los piratas informáticos podrían apoderarse de su cuenta de correo electrónico robando cookies, incluso si tiene MFA
189
SHARES
1.5k
VIEWS


La Oficina Federal de Investigaciones (FBI) ha emitido una advertencia de que los ciberdelincuentes se están apoderando de cuentas de correo electrónico mediante cookies de sesión robadas, lo que les permite eludir la autenticación multifactor (MFA) que un legatario ha configurado.

Así es como funciona.

La mayoría de nosotros no pensamos dos veces ayer de marcar la casilla “Recordarme” cuando iniciamos sesión. Cuando inicias sesión y el servidor ha verificado tu autenticación, inmediatamente o luego de usar MFA, el servidor crea una sesión y genera una sesión única. IDENTIFICACIÓN. Esta ID de sesión se almacena en una cookie de sesión (o una “cookie Recuérdame”, como la fuego el FBI) ​​en su navegador, que normalmente es válida durante 30 días.

Cada vez que regrese a ese sitio web interiormente del período de tiempo, no necesita iniciar sesión. Eso es positivamente conveniente… a menos que determinado logre robar esa cookie de su sistema.

Si determinado roba la cookie de sesión, puede iniciar sesión como usted, incluso si tiene MFA apoderado.

Esto es particularmente relevante para los administradores de correo electrónico que tienen un componente en tilde (correo web). Esto incluye jugadores importantes como Gmail, Outlook, Yahoo y AOL.

Con paso a su cuenta de correo electrónico, un ciberdelincuente puede encontrar mucha información útil sobre usted, como dónde realiza operaciones bancarias, sus números de cuenta, sus tiendas favoritas y más. Esta información podría luego estilarse para ataques cibernéticos dirigidos que mencionen información que sea relevante para usted exclusivamente, lo que lo hará más propenso a caer en ellos.

Los ciberdelincuentes podrían utilizar su cuenta para difundir correos electrónicos no deseados y de phishing a sus contactos. Y quizás lo más preocupante de todo es que una vez que un atacante ingresa a su cuenta de correo electrónico, puede restablecer sus contraseñas en sus otras cuentas e iniciar sesión como usted allí asimismo.

¿Cómo consiguen estos delincuentes las cookies de sesión? Hay varias maneras.

En muy raras ocasiones, las cookies de sesión pueden ser robadas visitando un sitio web malvado o mediante un ataque Machine-in-the-Middle (MitM) donde un ciberdelincuente puede interceptar el tráfico y robar cookies si no están protegidas por HTTPS en un Red no segura.

Sin confiscación, las cookies de sesión suelen ser robadas por malware en su dispositivo. El malware reciente que roba información es capaz de robar cookies de sesión, e incluso se centra en ello, como parte de su actividad.

Cómo perseverar segura tu cuenta de correo electrónico

Hay algunas cosas que puedes hacer para mantenerte a omitido de los ladrones de galletas:

  • Utilice software de seguridad en cada dispositivo que utilice.
  • Mantenga sus dispositivos y el software actualizados para que no tengan vulnerabilidades conocidas.
  • Decide si crees que vale la pena utilizar la opción Recordarme. ¿Vale la pena pasar el aventura por la conveniencia en esta situación?
  • Elimine las cookies o, mejor aún, clausura la sesión cuando haya terminado. Eso asimismo debería eliminar o invalidar el ID de sesión del servidor, para que nadie pueda usarlo para iniciar sesión, incluso si tiene la cookie de sesión.
  • Visite exclusivamente sitios con una conexión segura (HTTPS) para proteger sus datos contra la interceptación durante la transmisión.
  • Para cuentas importantes, consulte periódicamente el historial de inicio de sesión, donde podrá ver qué dispositivos iniciaron sesión, cuándo y desde dónde. Debería poder encontrar esta opción en la configuración de su cuenta.

No solo informamos sobre amenazas: las eliminamos

Los riesgos de ciberseguridad nunca deberían prolongarse más allá de un titular. Mantenga las amenazas alejadas de sus dispositivos descargando Malwarebytes hoy.



Source link

Related articles

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024
8 consejos de seguridad para pequeñas empresas

8 consejos de seguridad para pequeñas empresas

November 12, 2024

Related Posts

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

by Paul
December 13, 2024
0

Apple ha decidido parches de seguridad para la mayoría de sus sistemas operativos, incluidos iOS, Mac, iPadOS, Safari y visionOS....

8 consejos de seguridad para pequeñas empresas

8 consejos de seguridad para pequeñas empresas

by Paul
November 12, 2024
0

Se sabe que las pequeñas empresas y las nuevas empresas enfrentan algunos desafíos adicionales en lo que respecta a la...

La empresa de pruebas de ADN desaparece junto con los datos genéticos de sus clientes

La empresa de pruebas de ADN desaparece junto con los datos genéticos de sus clientes

by Paul
November 12, 2024
0

Una empresa de pruebas de ADN que prometía a sus clientes información sobre su disposición genética desapareció repentinamente. La BBC...

Una semana en seguridad (21 de octubre – 27 de octubre)

Una semana en seguridad (4 de noviembre – 10 de noviembre)

by Paul
November 11, 2024
0

8 de noviembre de 2024: el navegador web, y los motores de búsqueda en particular, siguen siendo un punto de...

100 millones de ciudadanos estadounidenses oficialmente afectados por la violación de datos de Change Healthcare

100 millones de ciudadanos estadounidenses oficialmente afectados por la violación de datos de Change Healthcare

by Paul
November 10, 2024
0

En abril, informamos que es posible que a una “proporción sustancial” de estadounidenses les hayan robado sus datos personales y...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert