La empresa estadounidense propiedad de ebay perteneciente al sector del comercio electrónico por internet, Paypal, ha sido víctima recientemente de un hackeo de más de 1.500 cuentas. La empresa privada de seguridad Webroot, identificó una tienda web clandestina la cual está vendiendo el a estas cuentas a terceros por ciberdelincuentes por mediación de la misma. La mayoría de las cuentas comprometidas pertenecen a s residentes en Estados Unidos, los criminales cibernéticos que venden la información permiten a compradores potenciales información como el nombre de la cuenta y los datos asociados.
Hoy en día nada es seguro cuando se trata de seguridad en la red, más si hablamos de transferencias de dinero o de pagos a través de una empresa que se dedica a ello y que debería cuidar y proteger nuestros datos y nuestras compras e inversiones. La empresa de seguridad privada, la cual proporciona seguridad en internet para los consumidores y empresas con sede en Broomfield, (Colorado, EE. UU.), Webroot, ha identificado recientemente una tienda clandestina, la cual está vendiendo a compradores potenciales a más de 1.500 cuentas de Paypal. La mayoría de estas cuentas comprometidas pertenecen a s residentes en Estados Unidos con cuenta en Paypal, pero los datos de la fuente también indican que algunas de las cuentas comprometidas también pertenecen a s de Apple, Walmart, s de ebay e incluso también a s del programa propiedad de Microsoft, Skype.
Todo tipo de información
Los ciberdelincuentes que venden la información de estas cuentas, proporcionan a potenciales compradores información relevante sobre el de la cuenta afectada. Los datos que se venden dan la información sobre el nombre del titular de la cuenta, el precio de venta, el tipo de cuenta, balance de la misma y si el tipo de cuenta y la tarjeta de crédito están confirmadas por Paypal o por el contrario no lo están. Recordamos a nuestros lectores, que para que una cuenta funcione correctamente en Paypal y poder de esta forma realizar pagos a través de la misma con ella, debe estar confirmada para de esta forma verificar que el a quien le pertenece es realmente el propietario de la misma.
Como podemos observar en la siguiente captura, en las cuentas hackeadas figuran todo tipo de datos, tal como informamos más arriba, incluido el lugar de residencia y los precios en el mercado negro de las cuentas comprometidas:
Además, según explica ddanchev en la web de Webroot, estos servidores SocKs5 no pueden ser obtenidos públicamente, es decir no se pueden conseguir de una forma fácil. Como dato importante, muchos de estos servidores que se transforman en proxys anónimos están infectados con malware permitiendo a los ciberdelincuentes que están a punto de cobrar por las cuentas hackeadas de Paypal conseguir remontar de nuevo a la IP de otra inocente víctima.
La empresa de seguridad Webroot comenta que seguirá vigilando de cerca la posible aparición de más tiendas similares a esta en un futuro.
Vía: blog.webroot.com