Ciudad de México, México – ESET, compañía líder en detección proactiva de amenazas, advierte que ciberdelincuentes están usando Spotify para camuflar links maliciosos en descripciones de podcasts y listas, aprovechando su reputación y nivel de indexación en resultados de búsquedas. Estos links llevan a sitios fraudulentos con la promesa de descarga de software crackeado, e-books o monedas virtuales de juegos online como Fortnite. Uno de los atractivos de la plataforma para los atacantes es que cuenta con más de 600 millones de usuarios mundiales, entre los que Latinoamérica representa el 22%.
“Desde ESET ya hemos advertido en otras oportunidades sobre cómo este tipo de amenazas se esconden en cuentas de YouTube robadas, en cracks y cheats de video juegos, o que se diseminaban en descripciones de videos en YouTube. Se trata de una práctica que siempre está vigente ya que se aprovecha del interés general por los contenidos y software gratuitos, beneficiándose del mejor posicionamiento en los resultados de búsqueda que le dan estas páginas conocidas.”, explica Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.
Como se puede observar en la siguiente imagen, al realizar una búsqueda en Google sobre un crack específico, aparecen resultados que llevan directamente a Spotify, e incluso a un link para descargar una versión pirata de esta app:
|
Leave a comment