Bienvenidos a Tecnogus

Etiqueta: Bots

Phishing y bots: la nueva estrategia de ciberdelincuentes para robar códigos de 2FA, advierte Kaspersky

Phishing y bots: la nueva estrategia de ciberdelincuentes para robar códigos de 2FA, advierte Kaspersky

Noticias, Tecnología
En la actualidad, diferentes plataformas digitales, como las redes sociales o la banca en línea, permiten habilitar esta autenticación de dos factores, la cual consiste en validar la identidad de un usuario a través de un segundo mecanismo de verificación (adicional a la contraseña habitual), para que pueda acceder a sus perfiles; usualmente, se trata de un código de un solo uso enviado por mensaje de texto, correo electrónico o una app específica, representando una capa adicional de protección. El bot, empleado por los delincuentes, es un software automatizado que solicita este código de 2FA a las víctimas con técnicas de ingeniería social para engañarlas, robarlo y así acceder a sus cuentas. ¿Cómo funciona la ciberestafa? Los sitios de phishing descubiertos por los expert...
5 formas en las que los cibercriminales pueden atacar tus APIs con bots

5 formas en las que los cibercriminales pueden atacar tus APIs con bots

Noticias, Tecnología
Según un informe reciente de Imperva, Inc.,el número medio mínimo de APIs que una organización gestiona hoy en día no es inferior a 300. Éstas juegan un papel crucial en el proceso de transformación digital al apoyar el rápido desarrollo y la implementación de nuevos proyectos y aplicaciones. Sin embargo, debido a la facilidad para orquestar un ataque con bots contra ellas, las API se han convertido en un objetivo prioritario para las amenazas automatizadas: De todos los ataques dirigidos a las API el año pasado a nivel mundial, el 17% procedían de bots maliciosos. Éstos aprovechan los defectos en el diseño y la implementación de una API o aplicación con la intención de manipular la funcionalidad legítima para robar datos confidenciales o acceder ilegalmente a las cuentas. Entonces, ...
Bots de IA para La Experiencia del Cliente: Tendencias, Perspectivas y Ejemplos

Bots de IA para La Experiencia del Cliente: Tendencias, Perspectivas y Ejemplos

Noticias, Tecnología
El revuelo en torno a los bots de voz y chat basados en inteligencia artificial (IA) es evidente, pero ¿cumplen? La mayoría todavía realiza solo tareas extremadamente básicas y, a menudo, reflejan las malas prácticas de los IVR tradicionales. Los clientes pueden estar abiertos a la idea, pero solo el 30% cree que los chatbots y los asistentes virtuales facilitan la resolución de sus problemas de servicio. Las cosas en las que los clientes dicen que los bots son buenos (responder rápidamente, ayudarlos fuera del horario comercial normal, ser amigables) no son tan importantes como lo que el 60%  dice que los bots fallan, por ello es vital entenderlos bien. Cualquier empresa que subestime el valor de la IA en esta área se quedará atrás en 2023; sin embargo, la reevaluac...
Bots de voz para robar el código de verificación mediante llamadas

Bots de voz para robar el código de verificación mediante llamadas

Noticias, Tecnología
Imagen: ESET – 2021 ESET advierte que delincuentes están utilizando bots como herramienta para realizar estafas telefónicas, conocidas como vishing. El uso de este tipo de bots ayuda muchas veces para convencer a usuarios desprevenidos de que se trata de una llamada legítima y son utilizados para obtener las contraseñas de único uso (OTP, por sus siglas en inglés) o el código de verificación, también conocido como doble factor de autenticación (2FA) o verificación en dos pasos. De esta manera, logran acceder a cuentas de usuarios en servicios como PayPal, Amazon, Coinbase o entidades bancarias, entre otros servicios, explica un artículo de Vice. A través de estos bots, denominados en inglés OTP Bots, criminales sin tantas habilidades de ingeniería social encuentran una buena opción p...
Bots de Twitter son utilizados en estafas a billeteras digitales

Bots de Twitter son utilizados en estafas a billeteras digitales

Noticias, Tecnología
Imagen: ESET - 2021 ESET, compañía líder en detección proactiva de amenazas, advierte que cibercriminales están lanzando campañas de phishing para robar la dirección de correo y frases de recuperación de distintas billeteras digitales haciéndose pasar por representantes de soporte. Los criminales monitorean la actividad de la red social y automáticamente responden a usuarios que en sus publicaciones incluyen términos como “ayuda” o “soporte” acompañado del nombre de alguna billetera, como Metamask, Coinbase, Yoroi, TrustWallet, Phantom, etc.Para realizar esto se aprovechan de la API de Twitter, una herramienta legítima que permite tener acceso en tiempo real de la actividad en la red social y sirve entre otras cosas para monitorear palabras claves específicas. Así los estafadores logran...