Técnicas y Amenazas Informáticas

Threat Center

Los casinos online y los códigos maliciosos

En algunos casos, este tipo de plataformas instalan adware y spyware con el objetivo de robar información personal del usuario, así como también espiarlo y recopilar sus hábitos de navegación.

Internet cuenta con infinidad de recursos gratuitos a los cuales cualquier usuario puede acceder por el simple hecho de poseer una conexión a la misma. Esto supone la posibilidad de interactuar con recursos y servicios que van desde la realización de transacciones bancarias hasta la posibilidad de poder jugar en un casino de cualquier parte del mundo sin moverse del hogar.

Sin embargo, todas estas actividades suelen poseer un potencial riesgo asociado de manera intrínseca a Internet y la propagación de malware. Es muy común que sean aprovechadas por personas con intenciones maliciosas que intentan sacar el mayor provecho posible de la confianza que los usuarios depositan en estos recursos, confirmando una vez más que no siempre lo gratuito es bueno, divertido y, especialmente, seguro.

Los sitios que ofrecen servicios propios de casinos, permitiendo a los usuarios interactuar participando de apuestas en los juegos clásicos (ruleta, blackjack, poker, entre otros.), no se encuentran exentos a las acciones dañinas y fraudulentas llevadas a cabo por códigos maliciosos.

Si bien es cierto que muchos de estos sitios son completamente legítimos, legales (dependiendo de la legislación del país de origen) y brindan la posibilidad de poder jugar en un casino ubicado al otro lado del mundo, muchas veces, estas actividades son aprovechadas por un amplio grupo de usuarios malintencionados que sólo buscan, entre otras cosas:

•    Diseminar diferentes tipos de códigos maliciosos.
•    Obtener información sensible y confidencial de los usuarios.
•    Cometer acciones fraudulentas con los datos obtenidos.

Un gran porcentaje de los casinos en línea tiene como requisito principal la instalación de un programa cliente que le permite al usuario hacer uso de los servicios. En algunos casos, estos programas suelen contener algún componente malicioso que opera, sin el consentimiento de los usuarios, para obtener y enviar al atacante la información necesaria para cometer algún tipo de acción maliciosa.

Asimismo, estos programas dañinos poseen la característica de enviar información publicitaria bajo la forma de barra de tareas que se adhiere en navegadores o ventanas emergentes (pop-ups) para así desplegarse cuando el usuario establece una conexión a Internet.

Pautas para detectar la legitimidad del casino


Ahora bien, si el sitio web del casino en línea es legítimo, se puede suponer que no descargará malware. Entonces, es importante conocer algunas pautas que permitirán, en primera instancia, identificar la seguridad del sitio:

•    Cuando el usuario decida participar en los juegos ofrecidos por un casino en línea, es conveniente que previamente busque información relacionada con ese sitio; de esta manera se podrá tener una noción más acertada y disminuir las sospechas sobre si el sitio es fraudulento, o no.
•    Además, contribuye la búsqueda de referencias acerca del casino en línea. Es importante consultar a otros jugadores o buscar referencias sobre las experiencias de otras personas, para comprobar su transparencia.
•    Observar hacia dónde apuntan los enlaces incrustados de la página web. Es conveniente que antes de hacer clic sobre alguno de ellos, el usuario verifique que los enlaces sean coherentes con el nombre de dominio; por ejemplo, si se accede a www.casino_online.com, el usuario debería verificar en la barra de tareas, simplemente pasando el mouse sobre el vínculo, que todos los enlaces accedan a www.casino_online.com/la_página_o_imagen.  

Además, es necesario tener en cuenta que no todos los sitios de casinos online contienen componentes maliciosos, sino que muchos de ellos son completamente seguros y transparentes para el usuario.

Mitigar potenciales riesgos asociados al casino

Una buena manera de disminuir los riesgos asociados al casino en el momento de frecuentarlos se basa en adoptar medidas de seguridad tendientes a minimizar la probabilidad de ser víctimas del malware o de actividades fraudulentas.

Por lo general, las normas de seguridad que se deberían adoptar son:  

•    Acerca del spam de casino y el spam en general: comúnmente, el primer contacto se ofrece a través de correos electrónicos no solicitados que contienen un enlace incrustado en el cuerpo del mensaje. Es recomendable eliminar este tipo de correos.
•    Acerca de banners: los banners incrustados en páginas web son otra de las típicas vías por las cuales se llega a los sitios de casinos en línea; por ende, es recomendable no descargar archivos desde páginas de dudosa procedencia o poco serias.
•    Acerca del uso de las soluciones de seguridad: es recomendable adoptar como hábito de navegación, la exploración de todos los archivos que se descargan desde Internet con un programa antivirus que cuente con capacidades proactivas. De esta manera se podrá detectar el malware aún cuando todavía no ha sido identificado con una nomenclatura específica.

Estar informados acerca de las más actuales y diferentes metodologías de engaño utilizadas por el malware y sus tendencias, equivale a mantenerse educado y al mismo tiempo ser un usuario precavido.

Contar con soluciones de seguridad con capacidades de detección proactiva a través de métodos heurísticos, como ESET NOD32 y ESET Smart Security, es sumamente importante para garantizar una completa protección del equipo al realizar cualquier acción cotidiana.