Saltar al contenido

Ciberdelincuentes aprovechan el modo kiosco de Google Chrome para robar contraseñas

19 de septiembre de 2024
Ciberdelincuentes aprovechan el modo kiosco de Google Chrome para robar contraseñas


Ciberdelincuentes aprovechan el modo kiosco de Google Chrome para robar contraseñas


Los ciberdelincuentes han desarrollado un nuevo método para robar contraseñas de Google Chrome utilizando el modo kiosco a pantalla completa, engañando a los usuarios para que entreguen sus credenciales. Descubre cómo funciona este ataque y cómo protegerte.

Un nuevo método de ataque en Google Chrome

Por lo que los ciberdelincuentes han encontrado una forma novedosa y peligrosa de robar credenciales de los usuarios de Google Chrome. El método consiste en aprovechar el modo kiosco del navegador para bloquear el acceso a otras funciones y mostrar una página de inicio de sesión falsa que simula ser legítima.

¿Cómo funciona el ataque?

Este ciberataque se inicia cuando el equipo del usuario es infectado por un malware llamado Amadey, que a su vez ejecuta una herramienta maliciosa conocida como StealC. Una vez que el dispositivo está comprometido, el navegador se configura en modo kiosco, mostrando una pantalla de inicio de sesión de Google a pantalla completa. En este punto, el usuario no puede utilizar comandos como F11 o ESC para salir del modo, lo que hace que la situación parezca auténtica.

Robo de contraseñas sin levantar sospechas

Cuando el usuario introduce sus credenciales en el falso formulario de inicio de sesión, estas son enviadas directamente a los ciberdelincuentes. Esto les otorga acceso total a la cuenta del usuario, la cual puede ser utilizada para ejecutar actividades ilícitas, como la distribución de más malware o la ejecución de fraudes bancarios.

Protección ante esta amenaza

Así que este tipo de ataques destaca la importancia de mantener el software de nuestros dispositivos actualizado, incluidos el sistema operativo y el navegador. Además, es fundamental utilizar medidas adicionales de seguridad, como la autenticación en dos pasos o passkeys, que añaden una capa extra de protección ante accesos no autorizados.

Recomendaciones finales

  • No ingreses tus credenciales en ventanas emergentes inesperadas o en situaciones extrañas.
  • Mantén tus dispositivos actualizados para evitar vulnerabilidades.
  • Evita acceder a enlaces sospechosos o navegar en sitios web poco confiables.

Descubre cómo funciona este ataque y cómo protegerte


Ciberdelincuentes aprovechan el modo kiosco de Google Chrome para robar contraseñas

Reciclar más

    KIT DIGITAL-IA

    Texto alternativo