{"id":178406,"date":"2025-10-30T12:28:11","date_gmt":"2025-10-30T15:28:11","guid":{"rendered":"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/sin-categoria\/entre-a-una-pagina-y-me-vaciaron-la-cuenta-como-un-clic-puede-abrir-la-puerta-a-los-cibercriminales\/"},"modified":"2025-11-21T21:22:04","modified_gmt":"2025-11-22T00:22:04","slug":"entre-a-una-pagina-y-me-vaciaron-la-cuenta-como-un-clic-puede-abrir-la-puerta-a-los-cibercriminales","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/entre-a-una-pagina-y-me-vaciaron-la-cuenta-como-un-clic-puede-abrir-la-puerta-a-los-cibercriminales\/","title":{"rendered":"\u201cEntr\u00e9 a una p\u00e1gina y me vaciaron la cuenta\u201d: c\u00f3mo un clic puede abrir la puerta a los cibercriminales"},"content":{"rendered":"<p>Cada vez es m\u00e1s com\u00fan escuchar casos de personas que <strong>intentaron <a href=\"https:\/\/www.welivesecurity.com\/es\/seguridad-digital\/streaming-riesgos-aplicaciones-gratuitas\/\" target=\"_blank\" rel=\"noopener\">descargar aplicaciones para ver pel\u00edculas y series gratis<\/a> y sus credenciales fueron robadas, o que entraron a sitios maliciosos desde un enlace que les lleg\u00f3 por mail, simulando ser de una entidad conocida, e ingresaron sus datos voluntariamente, aunque enga\u00f1ados<\/strong>.<\/p>\n<p>El equipo de <strong>ESET<\/strong>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, analiza como un enlace malicioso puede ser la puerta de entrada para una cadena de enga\u00f1os que requiere necesariamente de la acci\u00f3n de un usuario para ejecutarse.<\/p>\n<p><em>\u201cEntr\u00e9 a una p\u00e1gina y me vaciaron la cuenta bancaria\u201d es una de las frases m\u00e1s escuchadas luego de que una persona cuenta su experiencia de haber sido <strong>\u201chackeado\u201d<\/strong>. Pero, una simple visita a una web no puede vaciar una cuenta bancaria por s\u00ed sola. Los navegadores no permiten acceso directo a las credenciales bancarias o apps financieras sin interacci\u00f3n. Para que eso ocurra debe haber o un robo previo de credenciales o un acceso remoto tras una instalaci\u00f3n maliciosa\u201d<\/em>, comenta <strong>Fabiana Ram\u00edrez Cuenca, Investigadora de Seguridad Inform\u00e1tica de ESET Latinoam\u00e9rica<\/strong>.<\/p>\n<p>Lo m\u00e1s probable, en caso de <strong>sospecha de robo mediante un clic<\/strong>, es que el usuario haya entrado a una <strong>p\u00e1gina falsa (creada por criminales para enga\u00f1arlo) y haya introducido sus credenciales bancarias<\/strong>. Podr\u00eda ser una p\u00e1gina falsa de compra y venta de productos, por ejemplo, o incluso una p\u00e1gina que suplante la identidad del banco. Una vez introducidas las credenciales, los atacantes se hacen con ellas y de esa manera acceden a la cuenta de la v\u00edctima.<\/p>\n<figure id=\"attachment_178408\" aria-describedby=\"caption-attachment-178408\" style=\"width: 1008px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-178408\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/wp-content\/uploads\/sites\/4\/2025\/10\/ENTREL1.webp\" alt=\"Entre las amenazas m\u00e1s comunes se destacan el spyware, el phishing y los troyanos bancarios, que buscan obtener datos o acceso a las cuentas de las v\u00edctimas.\" width=\"1008\" height=\"720\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/10\/ENTREL1.webp 1008w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/10\/ENTREL1-300x214.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/10\/ENTREL1-768x549.webp 768w\" sizes=\"(max-width: 1008px) 100vw, 1008px\" \/><figcaption id=\"caption-attachment-178408\" class=\"wp-caption-text\">Entre las amenazas m\u00e1s comunes se destacan el spyware, el phishing y los troyanos bancarios, que buscan obtener datos o acceso a las cuentas de las v\u00edctimas.<\/figcaption><\/figure>\n<p>Otra posibilidad es que se haya <strong>ingresado un sitio que derive a descargar un archivo malicioso (scripts, ejecutables, etc.)<\/strong>, estos archivos podr\u00edan tener dentro de sus funcionalidades el recopilar informaci\u00f3n del dispositivo, capturas de teclados, contrase\u00f1as almacenadas en el navegador y consecuentemente permitir\u00eda que los cibercriminales se hagan con las credenciales.<\/p>\n<p>Los criminales implementan <strong>m\u00e9todos cada vez m\u00e1s sofisticados para poder atravesar las barreras de seguridad<\/strong>, y pueden forzar la descarga de un archivo. Estas t\u00e9cnicas, como los llamados <em><strong>\u201cdrive-by downloads\u201d<\/strong><\/em>, <em><strong>malvertising<\/strong><\/em> o <em><strong>exploit kits<\/strong><\/em>, solo funcionan si el sistema del usuario tiene vulnerabilidades t\u00e9cnicas sin corregir. Si el navegador, el sistema operativo o alg\u00fan componente adicional (como plugins o extensiones) est\u00e1 desactualizado o tiene fallas de seguridad, el clic puede bastar para iniciar una infecci\u00f3n sin que el usuario lo note.<\/p>\n<p>Los tipos de ataques m\u00e1s comunes dependen de <strong>enga\u00f1ar al usuario o conseguir permisos indebidos (ingenier\u00eda social)<\/strong> y del aprovechamiento de vulnerabilidades en sistemas o aplicaciones: <strong>Spyware, un malware que en forma oculta \u201cesp\u00eda\u201d a la v\u00edctima<\/strong>, recopilando datos de teclado, de navegadores, del sistema, sacando captura de pantalla, grabando audio, entre muchas otras funcionalidades; <strong>Phishing \/ Spear-phishing<\/strong>, son enga\u00f1os v\u00eda email, mensajes de texto, redes sociales, para que el usuario entregue credenciales, informaci\u00f3n o ejecute acciones como descargar archivos o entrar a sitios falsos, y Troyanos bancarios, que son un tipo de software malicioso orientado a obtener informaci\u00f3n bancaria o financiera, como credenciales. Usualmente, capturan teclado, impersonan entidades bancarias redirigiendo a sitios falsos, entre otros.<\/p>\n<figure id=\"attachment_178409\" aria-describedby=\"caption-attachment-178409\" style=\"width: 1200px\" class=\"wp-caption alignnone\"><img decoding=\"async\" class=\"size-full wp-image-178409\" src=\"https:\/\/nuevoitsitio1.wpenginepowered.com\/co\/wp-content\/uploads\/sites\/4\/2025\/10\/Muchos-ciberataques-comienzan-con-un-simple-clic-en-un-enlace-malicioso-o-una-descarga-enganosa.webp\" alt=\"Muchos ciberataques comienzan con un simple clic en un enlace malicioso o una descarga enga\u00f1osa.\" width=\"1200\" height=\"718\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/10\/Muchos-ciberataques-comienzan-con-un-simple-clic-en-un-enlace-malicioso-o-una-descarga-enganosa.webp 1200w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/10\/Muchos-ciberataques-comienzan-con-un-simple-clic-en-un-enlace-malicioso-o-una-descarga-enganosa-300x180.webp 300w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/10\/Muchos-ciberataques-comienzan-con-un-simple-clic-en-un-enlace-malicioso-o-una-descarga-enganosa-1024x613.webp 1024w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2025\/10\/Muchos-ciberataques-comienzan-con-un-simple-clic-en-un-enlace-malicioso-o-una-descarga-enganosa-768x460.webp 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><figcaption id=\"caption-attachment-178409\" class=\"wp-caption-text\">Muchos ciberataques comienzan con un simple clic en un enlace malicioso o una descarga enga\u00f1osa.<\/figcaption><\/figure>\n<p><em>\u201cEntonces, si bien es posible infectarse por solo hacer un clic, es <strong>importante aclarar cu\u00e1les son las condiciones por las que esta situaci\u00f3n puede suceder<\/strong>. Al hacer clic en un enlace, el navegador simplemente carga una p\u00e1gina web. Los sistemas modernos (Android, iOS, Chrome, Safari, etc.) tienen barreras que impiden que un sitio instale software autom\u00e1ticamente. Por eso, con solo el clic no se descarga ni ejecuta el malware, al menos en principio\u201d<\/em>, agrega Ramirez Cuenca.<\/p>\n<p>En el caso en que se sospeche que hubo acceso a cuentas bancarias, o a credenciales, o de hecho se ha sufrido perdida de dinero, es recomendable:<\/p>\n<ul>\n<li><strong>Cambiar contrase\u00f1as desde un dispositivo seguro.<\/strong><\/li>\n<li><strong>Avisar al banco o entidad financiera inmediatamente.<\/strong><\/li>\n<li><strong>Revisar movimientos de las cuentas y desactivar transferencias autom\u00e1ticas.<\/strong><\/li>\n<li><strong>Activar la autenticaci\u00f3n de dos factores (2FA)<\/strong><\/li>\n<\/ul>\n<p><em>\u201cLa mayor\u00eda de los ataques que inician con ingenier\u00eda social requieren de la participaci\u00f3n del usuario con actividades como instalar, aceptar permisos o entregar informaci\u00f3n. A la hora de hacer clic es importante tener cierto criterio y prestar atenci\u00f3n a posibles se\u00f1ales de alerta. Est\u00e1 claro que como humanos podemos ser enga\u00f1ados y caer en estas amenazas. Por eso es importante contar con las medidas de seguridad b\u00e1sicas, como contrase\u00f1as robustas, dobles factores de autenticaci\u00f3n, sistemas y aplicaciones actualizadas y siempre con contar con soluciones de seguridad como antivirus o antiphishing capaces de detectar y detener potenciales comportamientos maliciosos\u201d<\/em>, recomienda la Investigadora de ESET Latinoam\u00e9rica.<\/p>\n<h3><span style=\"color: #333399;\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li><strong><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/dcrat-el-malware-que-se-camufla-como-adobe-para-robar-informacion\/\">DCRat: el malware que se camufla como Adobe para robar informaci\u00f3n<\/a><\/strong><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/co\/inteligencia-artificial\/como-beyondtrust-impulsa-la-ciberseguridad-con-un-ecosistema-de-partners-fortalecido-con-inteligencia-artificial\/\"><strong>C\u00f3mo BeyondTrust impulsa la ciberseguridad con un ecosistema de partners fortalecido con inteligencia artificial<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.itsitio.com\/co\/seguridad\/la-seguridad-digital-de-colombia-en-jaque-la-reduccion-de-certificados-ssl-tls-expone-a-miles-de-empresas\/\"><strong>La seguridad digital de Colombia en jaque: la reducci\u00f3n de certificados SSL\/TLS expone a miles de empresas<\/strong><\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Cada vez es m&aacute;s com&uacute;n escuchar casos de personas que intentaron descargar aplicaciones para ver pel&iacute;culas y series gratis y sus credenciales fueron robadas, o que entraron a sitios maliciosos desde un enlace que les lleg&oacute; por mail, simulando ser de una entidad conocida, e ingresaron sus datos voluntariamente, aunque enga&ntilde;ados. El equipo de ESET, compa&ntilde;&iacute;a l&iacute;der en detecci&oacute;n proactiva de amenazas, analiza como un enlace malicioso puede ser la puerta de entrada para una cadena de enga&ntilde;os que requiere necesariamente de la acci&oacute;n de un usuario para ejecutarse. &ldquo;Entr&eacute; a una p&aacute;gina y me vaciaron la cuenta bancaria&rdquo; es una de las frases m&aacute;s escuchadas luego de que una persona cuenta su experiencia de haber sido &ldquo;hackeado&rdquo;. Pero, una simple visita a una web no puede vaciar una cuenta bancaria por s&iacute; sola. Los navegadores no permiten acceso directo a las credenciales bancarias o apps financieras sin interacci&oacute;n. Para que eso ocurra debe haber o un robo previo de credenciales o un acceso remoto tras una instalaci&oacute;n maliciosa&rdquo;, comenta Fabiana Ram&iacute;rez Cuenca, Investigadora de Seguridad Inform&aacute;tica de ESET Latinoam&eacute;rica. Lo m&aacute;s probable, en caso de sospecha de robo mediante un clic, es que el usuario haya entrado a una p&aacute;gina falsa (creada por criminales para enga&ntilde;arlo) y haya introducido sus credenciales bancarias. Podr&iacute;a ser una p&aacute;gina falsa de compra y venta de productos, por ejemplo, o incluso una p&aacute;gina que suplante la identidad del banco. Una vez introducidas las credenciales, los atacantes se hacen con ellas y de esa manera acceden a la cuenta de la v&iacute;ctima. Otra posibilidad es que se haya ingresado un sitio que derive a descargar un archivo malicioso (scripts, ejecutables, etc.), estos archivos podr&iacute;an tener dentro de sus funcionalidades el recopilar informaci&oacute;n del dispositivo, capturas de teclados, contrase&ntilde;as almacenadas en el navegador y consecuentemente permitir&iacute;a que los cibercriminales se hagan con las credenciales. Los criminales implementan m&eacute;todos cada vez m&aacute;s sofisticados para poder atravesar las barreras de seguridad, y pueden forzar la descarga de un archivo. Estas t&eacute;cnicas, como los llamados &ldquo;drive-by downloads&rdquo;, malvertising o exploit kits, solo funcionan si el sistema del usuario tiene vulnerabilidades t&eacute;cnicas sin corregir. Si el navegador, el sistema operativo o alg&uacute;n componente adicional (como plugins o extensiones) est&aacute; desactualizado o tiene fallas de seguridad, el clic puede bastar para iniciar una infecci&oacute;n sin que el usuario lo note. Los tipos de ataques m&aacute;s comunes dependen de enga&ntilde;ar al usuario o conseguir permisos indebidos (ingenier&iacute;a social) y del aprovechamiento de vulnerabilidades en sistemas o aplicaciones: Spyware, un malware que en forma oculta &ldquo;esp&iacute;a&rdquo; a la v&iacute;ctima, recopilando datos de teclado, de navegadores, del sistema, sacando captura de pantalla, grabando audio, entre muchas otras funcionalidades; Phishing \/ Spear-phishing, son enga&ntilde;os v&iacute;a email, mensajes de texto, redes sociales, para que el usuario entregue credenciales, informaci&oacute;n o ejecute acciones como descargar archivos o entrar a sitios falsos, y Troyanos bancarios, que son un tipo de software malicioso orientado a obtener informaci&oacute;n bancaria o financiera, como credenciales. Usualmente, capturan teclado, impersonan entidades bancarias redirigiendo a sitios falsos, entre otros. &ldquo;Entonces, si bien es posible infectarse por solo hacer un clic, es importante aclarar cu&aacute;les son las condiciones por las que esta situaci&oacute;n puede suceder. Al hacer clic en un enlace, el navegador simplemente carga una p&aacute;gina web. Los sistemas modernos (Android, iOS, Chrome, Safari, etc.) tienen barreras que impiden que un sitio instale software autom&aacute;ticamente. Por eso, con solo el clic no se descarga ni ejecuta el malware, al menos en principio&rdquo;, agrega Ramirez Cuenca. En el caso en que se sospeche que hubo acceso a cuentas bancarias, o a credenciales, o de hecho se ha sufrido perdida de dinero, es recomendable: Cambiar contrase&ntilde;as desde un dispositivo seguro. Avisar al banco o entidad financiera inmediatamente. Revisar movimientos de las cuentas y desactivar transferencias autom&aacute;ticas. Activar la autenticaci&oacute;n de dos factores (2FA) &ldquo;La mayor&iacute;a de los ataques que inician con ingenier&iacute;a social requieren de la participaci&oacute;n del usuario con actividades como instalar, aceptar permisos o entregar informaci&oacute;n. A la hora de hacer clic es importante tener cierto criterio y prestar atenci&oacute;n a posibles se&ntilde;ales de alerta. Est&aacute; claro que como humanos podemos ser enga&ntilde;ados y caer en estas amenazas. Por eso es importante contar con las medidas de seguridad b&aacute;sicas, como contrase&ntilde;as robustas, dobles factores de autenticaci&oacute;n, sistemas y aplicaciones actualizadas y siempre con contar con soluciones de seguridad como antivirus o antiphishing capaces de detectar y detener potenciales comportamientos maliciosos&rdquo;, recomienda la Investigadora de ESET Latinoam&eacute;rica. Leer m&aacute;s DCRat: el malware que se camufla como Adobe para robar informaci&oacute;n C&oacute;mo BeyondTrust impulsa la ciberseguridad con un ecosistema de partners fortalecido con inteligencia artificial La seguridad digital de Colombia en jaque: la reducci&oacute;n de certificados SSL\/TLS expone a miles de empresas<\/p>\n","protected":false},"author":229,"featured_media":178410,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[21],"class_list":["post-178406","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-eset"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/178406","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/229"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=178406"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/178406\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/178410"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=178406"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=178406"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=178406"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}