CHRISTOPHER NEUNDORF | EFE
El nmero de ataques dirigidos a menores que juegan online aument un 30 % en el ltimo ao.Minecraft, Roblox y Among Us son las principales vas de entrada para los ciberestafadores
11 oct 2024 . Actualizado a las 05:00 h.
Los ciberdelincuentes tienen normalmente una mxima: atacar a los ms vulnerables. O lo que es lo mismo: aquellos que por desconocimiento tienen ms probabilidad de caer en su trampa. Los ms jvenes estn dentro de ese grupo. Y los videojuegos se han convertido en una puerta de entrada a las ciberestafas.
El nmero ciberataques dirigidos a usuarios jvenes que utilizan videojuegos online populares aument un 30% en los primeros seis meses del 2024, en comparacin con el mismo periodo del ao anterior,segn un informe de Kaspersky sobre delitos cibernticos. A lo largo de nuestra investigacin, vemos que los ataques a nios se estn convirtiendo en un vector comn de las actividades de los ciberdelincuentes,apunta Vasily M. Kolesnikov, experto en seguridad de Kaspersky.
Los videojuegos sonuna herramienta ideal para atraer a los menores, porque confan en las plataformas y no suelen cuestionar la legitimidad de los contenidos que descargan. Losautores del informe analizaronlas amenazas disfrazadas de videojuegos populares entre los nios, relevando nada ms y nada menos que 6,6 millones de intentos de estafa.De los 18 juegos elegidos para esta investigacin, la mayora de los ataques estaban relacionados con Minecraft, Roblox y Among Us.Lo que a simple vista parece una inofensiva oferta demonedas virtuales, puede acabar resultando en la prdida de datos personales o en el acceso no autorizado a cuentas bancarias.
Cmo funcionan estas ciberestafas?
Minecraft destaca como el juego ms explotado, con ms de 3 millones de intentos de ataque detectados en el perodoanalizado. La posibilidad de personalizar el juego mediante modificaciones —para mejorar la experiencia— facilita que programas maliciosos se disfracen de estas aplicaciones, especialmente cuando se descargan desde sitios de terceros. Los menores, que suelen buscar directamente estas opciones, caen fcilmente en la trampa sin sospechar que estn instalando software daino en sus dispositivos.
Una de las estafas ms comunes en los juegos es la posibilidad de recibir nuevas skins para un personaje. El concepto—desconocido para los que no son usuarios— se refiere esencialmente a ropas o armaduras. Algunas skins son comunes, mientras que otras son extremadamente raras y, por lo tanto, ms deseables. Los expertos de Kaspersky encontraron un ejemplo de una estafa que utiliza tanto el nombre del popular videojuego Valorant como el del famoso youtuber Mr. Beast.Utilizando su foto, los estafadores intentan captar la atencin de los nios y engancharlos en su estafa. Para recibir este kit de Mr. Beast, piden a los jvenes usuarios que ingresen su nombre de usuario y contrasea de su cuenta de juego, lo que permite que los estafadores roben sus credenciales.
Ejemplos de intentos de ciberestafas en videojuegos como Valorant o Pokemon GO
Otra trampa popular es la oferta de recibir monedas. Otra de las estafas descubiertas utiliza la marca del famoso Pokmon GO. En este caso, los atacantes piden a los usuarios que ingresen el nombre de usuario de su cuenta de juego y, despus, que completen una encuesta para demostrar que no son bots. Una vez completada la encuesta, son redirigidos a una pgina web falsa. All el modus operandi es siempre el mismo: prometer premios o regalos gratuitos dentro el juego. Los ciberestafadoresutilizan el juego como seuelo para atraer a los usuarios a otra estafa, que puede incluir descargas falsas, reclamaciones de premios u otras ofertas engaosas. Todo el proceso es una forma ingeniosa de redirigir a los usuarios a una estafa ms peligrosa bajo la apariencia de un paso de verificacin legtimo.
Inteligencia artificial y automatizacin de los ataques
El uso de inteligencia artificial (IA) ha permitido que los esquemas maliciosos sean cada vez ms difciles de detectar y personalizados. Las herramientas automatizadas les permiten crear pginas que imitan a la perfeccin las plataformas de juegos, engaando incluso a los usuarios ms experimentados. Adems, en la dark web se distribuyen kits avanzados de phishing que incluyen plantillas de sitios maliciosos prediseados, lo que facilita la ejecucin de estas estafas a gran escala.