Visa descubre el lado oscuro de los puentes de tokens: qué saber

Los puentes de tokens fueron un objetivo favorito de los ladrones en 2022
- El informe de Visa revela que los actores maliciosos utilizan tecnologías y técnicas novedosas para llevar a cabo esquemas fraudulentos, especialmente en el área de la autenticación de transacciones.
- La ingeniería social, los kits de phishing y los bots se utilizan comúnmente para obtener contraseñas de un solo uso (OTP) de los titulares de tarjetas.
- Los actores maliciosos están explotando las vulnerabilidades de los puentes de tokens para robar millones.
Visa, uno de los mayores procesadores de pagos del mundo, ha publicado un informe sobre la interrupción del fraude en los pagos durante los últimos seis meses. El informe reveló que los actores maliciosos han estado utilizando tecnologías y técnicas novedosas para llevar a cabo esquemas fraudulentos, particularmente en el área de la autenticación de transacciones.
El informe también destaca la vulnerabilidad de los puentes de tokens ante el robo, lo que se ha convertido en una gran preocupación para la comunidad de criptomonedas.
Hallazgos de Visa
Una de las principales amenazas en el ámbito del consumidor es el uso de ingeniería social para obtener datos de tarjetas o tomar el control de una cuenta. En muchos casos, los actores maliciosos afirman ser empleados del banco del titular de la tarjeta y solicitan información confidencial.
Estos esquemas a menudo resultan en la compromiso de contraseñas de un solo uso (OTP), PANs tokenizados/de uso único o datos confidenciales de cuentas de usuario, como credenciales de inicio de sesión bancaria (nombre de usuario/contraseña).
Los actores maliciosos también utilizan kits de phishing personalizados que facilitan eludir la autenticación multifactor (MFA). Estos kits de phishing emplean el uso de proxies inversos, lo que permite al estafador actuar como un hombre en el medio (MiTM) entre el consumidor legítimo y el sitio web legítimo.
Este enfoque presenta el sitio web legítimo al consumidor y opera como un intermediario invisible, lo que disminuye las sospechas por parte del consumidor.
El actor puede luego recopilar cualquier información que el consumidor ingrese en el sitio web, incluidos OTP, nombres de usuario, contraseñas y cookies de sesión.
Los actores maliciosos explotan los puentes de tokens para robar millones
El informe de Visa muestra que los puentes de tokens se han convertido en un objetivo favorito para los ladrones en 2022. El informe identificó técnicas como la ingeniería social, el fraude publicitario, bots y kits de phishing utilizados para obtener OTP de los titulares de tarjetas, malware dirigido a emisores para acceder y cambiar los datos de contacto de los clientes, y el uso de ingeniería social para realizar fraude de tokens.
El informe también destaca un incidente a finales de marzo de 2022, en el que una organización fue atacada por actores maliciosos que utilizaron una variante de malware no identificada para infectar los extremos de los usuarios.
Los actores eventualmente se movieron lateralmente en el entorno de la víctima y comprometieron las credenciales de un usuario administrativo del portal de la aplicación de banca móvil.
Este acceso se utilizó luego para editar la información de contacto de clientes específicos, así como para aumentar los límites en las cuentas de los clientes. La información cambiada incluía números de dispositivos móviles, lo que permitió a los actores maliciosos eludir la autenticación de contraseña de un solo uso (OTP), ya que los OTP se enviaban a los nuevos dispositivos móviles.
Los actores utilizaron los límites de cuenta aumentados y la información del cliente cambiada para monetizar su acceso ilícito mediante transferencias de fondos fraudulentas en un corto período de tiempo.
Tácticas, técnicas y procedimientos (TTP) similares son a menudo utilizados por actores para llevar a cabo ataques de retiro de efectivo en cajeros automáticos, desplegando malware en la red de un emisor víctima, accediendo al entorno de datos del titular de la tarjeta y aumentando los límites en una selección de cuentas de pago.
Estas cuentas son luego utilizadas por redes de testaferros para retirar cantidades significativas de efectivo de los cajeros automáticos. Además, los actores maliciosos utilizan métodos similares para tomar el control de una cuenta de cliente y cambiar la información de contacto, lo que permite a los actores maliciosos eludir la autenticación OTP durante una transacción.
Los actores maliciosos están utilizando métodos cada vez más sofisticados para llevar a cabo esquemas fraudulentos, y la vulnerabilidad de los puentes de tokens se ha convertido en una gran preocupación para la comunidad de criptomonedas.
Si estás leyendo esto, ya vas por delante. Mantente así con nuestro boletín.

Jai Hamid
Jai Hamid ha estado cubriendo criptomonedas, mercados bursátiles, tecnología, la economía global y los eventos geopolíticos que afectan a los mercados durante los últimos 6 años. Ha trabajado con publicaciones centradas en blockchain, incluidas AMB Crypto, Coin Edition y CryptoTale, en análisis de mercado, grandes empresas, regulación y tendencias macroeconómicas. Se graduó en la London School of Journalism y ha compartido tres veces sus conocimientos sobre el mercado de criptomonedas en una de las principales cadenas de televisión de África.
















