Tecnovisión

Nueva modalidad de estafa cibernética afecta a usuarios de Google Chrome

Los usuarios de Google Chrome que acostumbran a dejar varias pestañas abiertas en su navegador podrían estar en riesgo de ser víctimas de una nueva modalidad de phishing conocida como “tabnabbing”. La Policía Nacional de España ha alertado sobre esta práctica que permite a ciberdelincuentes suplantar sitios web para robar información personal y bancaria.

¿Cómo funciona el tabnabbing?

El tabnabbing es una técnica que aprovecha las pestañas inactivas en el navegador de una víctima. Mientras el usuario navega en otras páginas, los atacantes pueden modificar una pestaña previamente abierta, reemplazándola con una versión falsa de un sitio web de confianza, como una plataforma bancaria o un servicio de correo electrónico.

Cuando la persona regresa a esa pestaña, puede encontrar un mensaje que indica que su sesión ha caducado y le solicita ingresar nuevamente sus credenciales. Si el usuario introduce su información, esta será enviada directamente a los ciberdelincuentes, quienes podrían utilizarla para acceder a cuentas bancarias o robar datos sensibles.

Ejemplo de un ataque de tabnabbing

Un usuario que tiene su banca en línea abierta en una pestaña del navegador puede ser un objetivo fácil. Si deja la pestaña inactiva y sigue navegando en otras webs, los ciberdelincuentes pueden reemplazar la página del banco con una copia maliciosa. Cuando el usuario vuelve a la pestaña y ve un aviso de sesión caducada, introduce sus credenciales sin sospechar que está entregándolas a un estafador.

¿Cómo protegerse del tabnabbing?

La Policía Nacional de España recomienda a los usuarios tomar medidas preventivas para evitar caer en este tipo de fraude:

  • Cerrar pestañas inactivas: Mantener abiertas solo las ventanas que se estén utilizando en el momento.
  • Verificar la URL: Antes de ingresar credenciales, comprobar que la dirección web sea la oficial y que la conexión sea segura.
  • No hacer clic en enlaces sospechosos: Evitar acceder a enlaces desconocidos o provenientes de correos electrónicos no confiables.
  • Activar la autenticación de dos factores (2FA): Este método añade una capa extra de seguridad a las cuentas en línea.
  • Usar contraseñas seguras y un gestor de contraseñas: Es clave generar contraseñas complejas y diferentes para cada servicio.
  • Mantener actualizado el software: Asegurarse de que el navegador y el antivirus estén al día para reducir vulnerabilidades.
  • Desconfiar de mensajes urgentes: Correos que presionan para actuar rápidamente suelen ser un intento de phishing.

Los usuarios de internet deben estar atentos y adoptar hábitos de navegación seguros para evitar ser víctimas de este tipo de fraudes. La concienciación y la prevención siguen siendo las mejores herramientas contra la ciberdelincuencia.

Fuentes varias